Как сменить порт RDP в Windows Server

Материал из SurvivalHost Wiki
Версия от 14:49, 12 августа 2026; VorteX (обсуждение | вклад)
(разн.) ← Предыдущая | Текущая версия (разн.) | Следующая → (разн.)
Перейти к навигации Перейти к поиску

В этой инструкции описано, как изменить стандартный порт удалённого рабочего стола (RDP) в Windows Server. В качестве примера используется порт 61818. Для выполнения действий потребуются права администратора.

Перед началом

Не перезапускайте сервер или службу RDP, пока не будет создано разрешающее правило брандмауэра для нового порта. Если после изменения пропадёт доступ к VDS, воспользуйтесь веб-консолью. Для восстановления доступа к выделенному серверу потребуется обратиться в поддержку и запросить IP KVM.

Настройку можно выполнить одним из двух способов. Выберите PowerShell для автоматической настройки или выполните действия вручную. Использовать оба способа не требуется.

Способ 1. PowerShell — автоматическая настройка

Сценарий выполняет следующие действия:

  • проверяет, не занят ли порт 61818 другой службой;
  • создаёт разрешающие правила брандмауэра для TCP и UDP;
  • изменяет параметр PortNumber в реестре;
  • выводит результат для проверки;
  • не перезапускает сервер и не завершает текущую RDP-сессию.

Откройте Windows PowerShell от имени администратора, скопируйте весь блок и нажмите Enter.

Если требуется использовать другой порт, измените только число 61818 в первой строке.

$ErrorActionPreference = 'Stop'

$NewRdpPort = 61818
$RdpRegistryPath = 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp'
$TcpRuleName = "Custom-RDP-TCP-$NewRdpPort"
$UdpRuleName = "Custom-RDP-UDP-$NewRdpPort"

$CurrentRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber
$PortListener = Get-NetTCPConnection -State Listen -LocalPort $NewRdpPort -ErrorAction SilentlyContinue

if ($PortListener -and $CurrentRdpPort -ne $NewRdpPort) {
    throw "Port $NewRdpPort is already in use. Select another port."
}

if (-not (Get-NetFirewallRule -Name $TcpRuleName -ErrorAction SilentlyContinue)) {
    New-NetFirewallRule `
        -Name $TcpRuleName `
        -DisplayName "RDP TCP $NewRdpPort" `
        -Profile Any `
        -Direction Inbound `
        -Action Allow `
        -Protocol TCP `
        -LocalPort $NewRdpPort | Out-Null
} else {
    Enable-NetFirewallRule -Name $TcpRuleName
}

if (-not (Get-NetFirewallRule -Name $UdpRuleName -ErrorAction SilentlyContinue)) {
    New-NetFirewallRule `
        -Name $UdpRuleName `
        -DisplayName "RDP UDP $NewRdpPort" `
        -Profile Any `
        -Direction Inbound `
        -Action Allow `
        -Protocol UDP `
        -LocalPort $NewRdpPort | Out-Null
} else {
    Enable-NetFirewallRule -Name $UdpRuleName
}

Set-ItemProperty `
    -Path $RdpRegistryPath `
    -Name 'PortNumber' `
    -Value $NewRdpPort

$SavedRdpPort = [int](Get-ItemProperty -Path $RdpRegistryPath -Name 'PortNumber').PortNumber

Write-Host "RDP port saved: $SavedRdpPort"
Get-NetFirewallRule -Name $TcpRuleName, $UdpRuleName |
    Select-Object DisplayName, Enabled, Direction, Action
Write-Host 'Restart Windows Server to apply the new RDP port.'

После успешного выполнения должно появиться сообщение RDP port saved: 61818, а оба правила брандмауэра должны иметь значение Enabled: True. Затем перейдите к разделу «Применение изменений».

Важно: если PowerShell сообщает, что порт уже используется, выберите другой порт и повторно выполните сценарий. Не продолжайте настройку с занятым портом.

Способ 2. Настройка вручную

1. Откройте редактор реестра

Нажмите Win + R, введите regedit и нажмите OK. Если появится запрос контроля учётных записей, подтвердите запуск.

RDP port 1 run.png

2. Перейдите к настройкам RDP

Скопируйте следующий путь, вставьте его в адресную строку редактора реестра и нажмите Enter:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

Если адресная строка отсутствует, последовательно откройте указанные разделы в левой части окна.

RDP port 2 registry.png

3. Измените номер порта

В правой части окна найдите параметр PortNumber и откройте его двойным щелчком. Укажите следующие значения:

Поле Значение
Value data 61818
Base Decimal

Нажмите OK.

Важно: убедитесь, что выбрана система исчисления Decimal, а не Hexadecimal. В противном случае Windows сохранит другой номер порта.

4. Добавьте правило брандмауэра

Нажмите Win + R, введите wf.msc и нажмите Enter.

В открывшемся окне выберите Inbound Rules (Правила для входящих подключений), затем нажмите New Rule (Создать правило).

Выберите тип правила Port и нажмите Next.

RDP port 4 fw type.png

Выберите TCP, в поле Specific local ports введите 61818 и нажмите Next.

RDP port 5 fw port.png

Выберите Allow the connection и нажмите Next.

RDP port 6 fw action.png

Оставьте необходимые профили сети, снова нажмите Next, укажите понятное имя правила, например RDP 61818, и нажмите Finish.

Для повышения производительности RDP можно создать такое же правило для протокола UDP. Основное подключение работает через TCP.

Применение изменений

Наиболее простой способ — перезагрузить Windows Server через меню Пуск > Питание > Перезагрузка. Текущая RDP-сессия при этом завершится.

Если перезагрузка сервера нежелательна, можно перезапустить службу Remote Desktop Services. Выполните следующую команду от имени администратора:

net stop TermService && net start TermService

Также службу можно перезапустить через services.msc > Remote Desktop Services > Перезапустить.

Важно: перезапуск службы сразу завершит текущую RDP-сессию. Перед выполнением убедитесь, что правило для порта 61818 создано. Если доступ к VDS восстановить не удастся, воспользуйтесь веб-консолью. Для выделенного сервера в такой ситуации потребуется запросить IP KVM у поддержки.

Подключение через новый порт

На локальном компьютере нажмите Win + R, введите mstsc и нажмите Enter.

В поле Компьютер укажите IP-адрес сервера и новый порт через двоеточие:

Ваш_IP:61818

Например:

45.129.237.70:61818

RDP port 7 mstsc.png

После успешного подключения убедитесь, что сервер доступен через новый порт. Только после этого можно отключить старое правило для порта 3389.

Если подключение не работает

  • проверьте, что адрес указан в формате IP-адрес:порт;
  • проверьте значение PortNumber и выбранную систему исчисления Decimal;
  • убедитесь, что в брандмауэре создано разрешающее правило для TCP-порта 61818;
  • убедитесь, что сервер или служба Remote Desktop Services были перезапущены.

Если подключение к VDS восстановить не удалось, откройте веб-консоль. Если недоступен выделенный сервер, обратитесь в поддержку.


Как сменить порт RDP в Windows Server
<< SurvivalHost Wiki | К началу статьи


Hostingrust.ru