Как сменить порт RDP в Windows Server: различия между версиями

Материал из SurvivalHost Wiki
Перейти к навигации Перейти к поиску
 
(не показаны 2 промежуточные версии этого же участника)
Строка 1: Строка 1:
В этой инструкции описано, как изменить стандартный порт удалённого рабочего стола (RDP) в Windows Server. В качестве примера используется порт '''61818'''. Для выполнения действий потребуются права администратора.
В этой инструкции описано, как изменить стандартный порт удалённого рабочего стола (RDP) в Windows Server. В качестве примера используется порт '''61818'''. Для выполнения действий потребуются права администратора.


'''Перед началом:''' убедитесь, что у вас есть доступ к веб-консоли сервера. Не перезапускайте сервер или службу RDP, пока не будет создано разрешающее правило брандмауэра для нового порта.
== Перед началом ==


'''1. Откройте редактор реестра.'''
Не перезапускайте сервер или службу RDP, пока не будет создано разрешающее правило брандмауэра для нового порта. Если после изменения пропадёт доступ к VDS, воспользуйтесь веб-консолью. Для восстановления доступа к выделенному серверу потребуется обратиться в поддержку и запросить IP KVM.
 
Настройку можно выполнить одним из двух способов. Выберите '''PowerShell''' для автоматической настройки или выполните действия '''вручную'''. Использовать оба способа не требуется.
 
== Способ 1. PowerShell — автоматическая настройка ==
 
Сценарий выполняет следующие действия:
 
* проверяет, не занят ли порт '''61818''' другой службой;
* создаёт разрешающие правила брандмауэра для TCP и UDP;
* изменяет параметр '''PortNumber''' в реестре;
* выводит результат для проверки;
* не перезапускает сервер и не завершает текущую RDP-сессию.
 
Откройте '''Windows PowerShell от имени администратора''', скопируйте весь блок и нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Enter</span>.
 
Если требуется использовать другой порт, измените только число '''61818''' в первой строке.
 
<pre>$ErrorActionPreference = 'Stop'
 
$NewRdpPort = 61818
$RdpRegistryPath = 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp'
$TcpRuleName = "Custom-RDP-TCP-$NewRdpPort"
$UdpRuleName = "Custom-RDP-UDP-$NewRdpPort"
 
$CurrentRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber
$PortListener = Get-NetTCPConnection -State Listen -LocalPort $NewRdpPort -ErrorAction SilentlyContinue
 
if ($PortListener -and $CurrentRdpPort -ne $NewRdpPort) {
    throw "Port $NewRdpPort is already in use. Select another port."
}
 
if (-not (Get-NetFirewallRule -Name $TcpRuleName -ErrorAction SilentlyContinue)) {
    New-NetFirewallRule `
        -Name $TcpRuleName `
        -DisplayName "RDP TCP $NewRdpPort" `
        -Profile Any `
        -Direction Inbound `
        -Action Allow `
        -Protocol TCP `
        -LocalPort $NewRdpPort | Out-Null
} else {
    Enable-NetFirewallRule -Name $TcpRuleName
}
 
if (-not (Get-NetFirewallRule -Name $UdpRuleName -ErrorAction SilentlyContinue)) {
    New-NetFirewallRule `
        -Name $UdpRuleName `
        -DisplayName "RDP UDP $NewRdpPort" `
        -Profile Any `
        -Direction Inbound `
        -Action Allow `
        -Protocol UDP `
        -LocalPort $NewRdpPort | Out-Null
} else {
    Enable-NetFirewallRule -Name $UdpRuleName
}
 
Set-ItemProperty `
    -Path $RdpRegistryPath `
    -Name 'PortNumber' `
    -Value $NewRdpPort
 
$SavedRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber
 
Write-Host "RDP port saved: $SavedRdpPort"
Get-NetFirewallRule -Name $TcpRuleName, $UdpRuleName |
    Select-Object DisplayName, Enabled, Direction, Action
Write-Host 'Restart Windows Server to apply the new RDP port.'</pre>
 
После успешного выполнения должно появиться сообщение '''RDP port saved: 61818''', а оба правила брандмауэра должны иметь значение '''Enabled: True'''. Затем перейдите к разделу [[#Применение_изменений|«Применение изменений»]].
 
'''Важно:''' если PowerShell сообщает, что порт уже используется, выберите другой порт и повторно выполните сценарий. Не продолжайте настройку с занятым портом.
 
== Способ 2. Настройка вручную ==
 
=== 1. Откройте редактор реестра ===


Нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Win</span> + <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">R</span>, введите '''regedit''' и нажмите '''OK'''. Если появится запрос контроля учётных записей, подтвердите запуск.
Нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Win</span> + <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">R</span>, введите '''regedit''' и нажмите '''OK'''. Если появится запрос контроля учётных записей, подтвердите запуск.
Строка 9: Строка 85:
[[File:RDP_port_1_run.png|border]]
[[File:RDP_port_1_run.png|border]]


'''2. Перейдите к настройкам RDP.'''
=== 2. Перейдите к настройкам RDP ===


Скопируйте следующий путь, вставьте его в адресную строку редактора реестра и нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Enter</span>:
Скопируйте следующий путь, вставьте его в адресную строку редактора реестра и нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Enter</span>:
Строка 19: Строка 95:
[[File:RDP_port_2_registry.png|border]]
[[File:RDP_port_2_registry.png|border]]


'''3. Измените номер порта.'''
=== 3. Измените номер порта ===


В правой части окна найдите параметр '''PortNumber''' и откройте его двойным щелчком. Укажите следующие значения:
В правой части окна найдите параметр '''PortNumber''' и откройте его двойным щелчком. Укажите следующие значения:
Строка 39: Строка 115:
'''Важно:''' убедитесь, что выбрана система исчисления '''Decimal''', а не '''Hexadecimal'''. В противном случае Windows сохранит другой номер порта.
'''Важно:''' убедитесь, что выбрана система исчисления '''Decimal''', а не '''Hexadecimal'''. В противном случае Windows сохранит другой номер порта.


'''4. Добавьте правило брандмауэра.'''
=== 4. Добавьте правило брандмауэра ===


Нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Win</span> + <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">R</span>, введите '''wf.msc''' и нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Enter</span>.
Нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Win</span> + <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">R</span>, введите '''wf.msc''' и нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Enter</span>.
Строка 61: Строка 137:
Для повышения производительности RDP можно создать такое же правило для протокола '''UDP'''. Основное подключение работает через TCP.
Для повышения производительности RDP можно создать такое же правило для протокола '''UDP'''. Основное подключение работает через TCP.


'''5. Примените изменения.'''
== Применение изменений ==


Наиболее простой способ — перезагрузить Windows Server через меню '''Пуск > Питание > Перезагрузка'''. Текущая RDP-сессия при этом завершится.
Наиболее простой способ — перезагрузить Windows Server через меню '''Пуск > Питание > Перезагрузка'''. Текущая RDP-сессия при этом завершится.
Строка 71: Строка 147:
Также службу можно перезапустить через '''services.msc > Remote Desktop Services > Перезапустить'''.
Также службу можно перезапустить через '''services.msc > Remote Desktop Services > Перезапустить'''.


'''Важно:''' перезапуск службы сразу завершит текущую RDP-сессию. Перед выполнением убедитесь, что правило для порта '''61818''' создано и доступ к веб-консоли сервера сохранён.
'''Важно:''' перезапуск службы сразу завершит текущую RDP-сессию. Перед выполнением убедитесь, что правило для порта '''61818''' создано. Если доступ к VDS восстановить не удастся, воспользуйтесь веб-консолью. Для выделенного сервера в такой ситуации потребуется запросить IP KVM у поддержки.


'''6. Подключитесь через новый порт.'''
== Подключение через новый порт ==


На локальном компьютере нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Win</span> + <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">R</span>, введите '''mstsc''' и нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Enter</span>.
На локальном компьютере нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Win</span> + <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">R</span>, введите '''mstsc''' и нажмите <span style="display:inline-block;padding:3px 8px;border:1px solid #a2a9b1;border-bottom:3px solid #72777d;border-radius:5px;background:#f8f9fa;font-family:monospace;font-weight:bold;">Enter</span>.
Строка 89: Строка 165:
После успешного подключения убедитесь, что сервер доступен через новый порт. Только после этого можно отключить старое правило для порта 3389.
После успешного подключения убедитесь, что сервер доступен через новый порт. Только после этого можно отключить старое правило для порта 3389.


'''Если подключение не работает:'''
== Если подключение не работает ==


* проверьте, что адрес указан в формате '''IP-адрес:порт''';
* проверьте, что адрес указан в формате '''IP-адрес:порт''';
Строка 96: Строка 172:
* убедитесь, что сервер или служба '''Remote Desktop Services''' были перезапущены.
* убедитесь, что сервер или служба '''Remote Desktop Services''' были перезапущены.


Если подключение восстановить не удалось, откройте веб-консоль сервера, верните значение '''PortNumber''' на '''3389''' и перезагрузите сервер.
Если подключение к VDS восстановить не удалось, откройте веб-консоль. Если недоступен выделенный сервер, обратитесь в поддержку и запросите IP KVM. После получения доступа верните значение '''PortNumber''' на '''3389''' и перезагрузите сервер.


{{nav foot}}
{{nav foot}}
----
----
'''[https://hostingrust.ru/aff.php?aff=1371 Hostingrust.ru]'''
'''[https://hostingrust.ru/aff.php?aff=1371 Hostingrust.ru]'''

Текущая версия на 19:33, 11 августа 2026

В этой инструкции описано, как изменить стандартный порт удалённого рабочего стола (RDP) в Windows Server. В качестве примера используется порт 61818. Для выполнения действий потребуются права администратора.

Перед началом

Не перезапускайте сервер или службу RDP, пока не будет создано разрешающее правило брандмауэра для нового порта. Если после изменения пропадёт доступ к VDS, воспользуйтесь веб-консолью. Для восстановления доступа к выделенному серверу потребуется обратиться в поддержку и запросить IP KVM.

Настройку можно выполнить одним из двух способов. Выберите PowerShell для автоматической настройки или выполните действия вручную. Использовать оба способа не требуется.

Способ 1. PowerShell — автоматическая настройка

Сценарий выполняет следующие действия:

  • проверяет, не занят ли порт 61818 другой службой;
  • создаёт разрешающие правила брандмауэра для TCP и UDP;
  • изменяет параметр PortNumber в реестре;
  • выводит результат для проверки;
  • не перезапускает сервер и не завершает текущую RDP-сессию.

Откройте Windows PowerShell от имени администратора, скопируйте весь блок и нажмите Enter.

Если требуется использовать другой порт, измените только число 61818 в первой строке.

$ErrorActionPreference = 'Stop'

$NewRdpPort = 61818
$RdpRegistryPath = 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp'
$TcpRuleName = "Custom-RDP-TCP-$NewRdpPort"
$UdpRuleName = "Custom-RDP-UDP-$NewRdpPort"

$CurrentRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber
$PortListener = Get-NetTCPConnection -State Listen -LocalPort $NewRdpPort -ErrorAction SilentlyContinue

if ($PortListener -and $CurrentRdpPort -ne $NewRdpPort) {
    throw "Port $NewRdpPort is already in use. Select another port."
}

if (-not (Get-NetFirewallRule -Name $TcpRuleName -ErrorAction SilentlyContinue)) {
    New-NetFirewallRule `
        -Name $TcpRuleName `
        -DisplayName "RDP TCP $NewRdpPort" `
        -Profile Any `
        -Direction Inbound `
        -Action Allow `
        -Protocol TCP `
        -LocalPort $NewRdpPort | Out-Null
} else {
    Enable-NetFirewallRule -Name $TcpRuleName
}

if (-not (Get-NetFirewallRule -Name $UdpRuleName -ErrorAction SilentlyContinue)) {
    New-NetFirewallRule `
        -Name $UdpRuleName `
        -DisplayName "RDP UDP $NewRdpPort" `
        -Profile Any `
        -Direction Inbound `
        -Action Allow `
        -Protocol UDP `
        -LocalPort $NewRdpPort | Out-Null
} else {
    Enable-NetFirewallRule -Name $UdpRuleName
}

Set-ItemProperty `
    -Path $RdpRegistryPath `
    -Name 'PortNumber' `
    -Value $NewRdpPort

$SavedRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber

Write-Host "RDP port saved: $SavedRdpPort"
Get-NetFirewallRule -Name $TcpRuleName, $UdpRuleName |
    Select-Object DisplayName, Enabled, Direction, Action
Write-Host 'Restart Windows Server to apply the new RDP port.'

После успешного выполнения должно появиться сообщение RDP port saved: 61818, а оба правила брандмауэра должны иметь значение Enabled: True. Затем перейдите к разделу «Применение изменений».

Важно: если PowerShell сообщает, что порт уже используется, выберите другой порт и повторно выполните сценарий. Не продолжайте настройку с занятым портом.

Способ 2. Настройка вручную

1. Откройте редактор реестра

Нажмите Win + R, введите regedit и нажмите OK. Если появится запрос контроля учётных записей, подтвердите запуск.

RDP port 1 run.png

2. Перейдите к настройкам RDP

Скопируйте следующий путь, вставьте его в адресную строку редактора реестра и нажмите Enter:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

Если адресная строка отсутствует, последовательно откройте указанные разделы в левой части окна.

RDP port 2 registry.png

3. Измените номер порта

В правой части окна найдите параметр PortNumber и откройте его двойным щелчком. Укажите следующие значения:

Поле Значение
Value data 61818
Base Decimal

Нажмите OK.

Важно: убедитесь, что выбрана система исчисления Decimal, а не Hexadecimal. В противном случае Windows сохранит другой номер порта.

4. Добавьте правило брандмауэра

Нажмите Win + R, введите wf.msc и нажмите Enter.

В открывшемся окне выберите Inbound Rules (Правила для входящих подключений), затем нажмите New Rule (Создать правило).

Выберите тип правила Port и нажмите Next.

RDP port 4 fw type.png

Выберите TCP, в поле Specific local ports введите 61818 и нажмите Next.

RDP port 5 fw port.png

Выберите Allow the connection и нажмите Next.

RDP port 6 fw action.png

Оставьте необходимые профили сети, снова нажмите Next, укажите понятное имя правила, например RDP 61818, и нажмите Finish.

Для повышения производительности RDP можно создать такое же правило для протокола UDP. Основное подключение работает через TCP.

Применение изменений

Наиболее простой способ — перезагрузить Windows Server через меню Пуск > Питание > Перезагрузка. Текущая RDP-сессия при этом завершится.

Если перезагрузка сервера нежелательна, можно перезапустить службу Remote Desktop Services. Выполните следующую команду от имени администратора:

net stop TermService && net start TermService

Также службу можно перезапустить через services.msc > Remote Desktop Services > Перезапустить.

Важно: перезапуск службы сразу завершит текущую RDP-сессию. Перед выполнением убедитесь, что правило для порта 61818 создано. Если доступ к VDS восстановить не удастся, воспользуйтесь веб-консолью. Для выделенного сервера в такой ситуации потребуется запросить IP KVM у поддержки.

Подключение через новый порт

На локальном компьютере нажмите Win + R, введите mstsc и нажмите Enter.

В поле Компьютер укажите IP-адрес сервера и новый порт через двоеточие:

Ваш_IP:61818

Например:

45.129.237.70:61818

RDP port 7 mstsc.png

После успешного подключения убедитесь, что сервер доступен через новый порт. Только после этого можно отключить старое правило для порта 3389.

Если подключение не работает

  • проверьте, что адрес указан в формате IP-адрес:порт;
  • проверьте значение PortNumber и выбранную систему исчисления Decimal;
  • убедитесь, что в брандмауэре создано разрешающее правило для TCP-порта 61818;
  • убедитесь, что сервер или служба Remote Desktop Services были перезапущены.

Если подключение к VDS восстановить не удалось, откройте веб-консоль. Если недоступен выделенный сервер, обратитесь в поддержку и запросите IP KVM. После получения доступа верните значение PortNumber на 3389 и перезагрузите сервер.



Как сменить порт RDP в Windows Server
<< SurvivalHost Wiki | К началу статьи


Hostingrust.ru