Windows Server RDP-Anschluss ändern
Die Änderung des Ports ist notwendig, da es für potenzielle Angreifer einfacher ist, eine Verbindung zum Server herzustellen, wenn Sie den Standardwert beibehalten. Zuerst müssen Sie den Port öffnen.
Sie können den Port über die Befehlszeile öffnen. Wichtig! Geben Sie im unten stehenden Befehl anstelle von NEW_PORT die Nummer des Ports ein, durch den Sie den Standard-RDP-Port ersetzen möchten.
netsh advfirewall firewall add rule name="Custom RDP Port" dir=in action=allow protocol=TCP localport=NEW_PORT
oder auf eine andere Weise:
Gehen Sie dann zu"Systemsteuerung" -"Windows-Firewall" -"Erweiterte Optionen"

In dem erscheinenden Fenster wählen Sie "Neue Regel".

Als Nächstes geben Sie den Port an, den Sie in Abschnitt 3 angegeben haben, die Regel, die auf Verbindungen zu diesem Port angewendet werden soll, die Netzwerktypen (nur lokal oder auch extern) und den Namen für die Regel.



Port ändern
Öffnen Sie den Registrierungseditor, drücken Sie dazu Win + R und geben Sie regedit ein.

Öffnen Sie den Zweig
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Steuerung \ TerminalServer \ WinStations \ RDP-Tcp

Wählen Sie den Parameter PortNumber, wählen Sie Decimal und ändern Sie den Wert in die Nummer des Ports, den Sie verwenden möchten, z. B. 55555 (standardmäßig 3389)

Den Remotedesktopdienst neu starten
Das Ändern der Portnummer in der Registrierung wird nicht sofort wirksam. Starten Sie den Remotedesktopdienst neu, damit der neue Port aktiviert wird. Öffnen Sie PowerShell als Administrator und führen Sie Folgendes aus:
Restart-Service TermService -Force
Durch den Neustart des Dienstes werden alle aktiven Remotedesktopsitzungen auf dem Server beendet. Auf einem Produktionsserver ist es sicherer, den gesamten Server während eines Wartungsfensters neu zu starten.
Über den neuen Port verbinden
Ab diesem Zeitpunkt lauscht der Server nicht mehr am Standardport. Daher müssen Sie beim Herstellen der Verbindung den neuen Port angeben. Öffnen Sie den Remotedesktopclient (mstsc) und geben Sie die Serveradresse gefolgt von einem Doppelpunkt und dem neuen Port ein, zum Beispiel 203.0.113.10:55555.
Den Standardport 3389 schließen
Nachdem Sie bestätigt haben, dass die Verbindung über den neuen Port funktioniert, schließen Sie den Standardport 3389. Wenn Sie ihn geöffnet lassen, ist der Server weiterhin über den bekannten RDP-Port erreichbar, und die Änderung des Ports bietet kaum einen Sicherheitsvorteil.
Öffnen Sie erneut die Windows Defender Firewall mit erweiterter Sicherheit, wechseln Sie zu „Eingehende Regeln“, suchen Sie die integrierte Regel „Remotedesktop – Benutzermodus (TCP-Eingang)“ und deaktivieren Sie sie. Ihre benutzerdefinierte Regel für den neuen Port bleibt bestehen, sodass der Zugriff über den neuen Port weiterhin funktioniert.
Sie können dasselbe über die Befehlszeile durchführen, indem Sie die integrierte Remotedesktop-Regelgruppe deaktivieren:
netsh advfirewall firewall set rule group="remote desktop" new enable=No