Cambiar el puerto RDP de Windows Server
Cambiar el puerto es necesario porque dejar el predeterminado hace que sea más fácil para los atacantes potenciales encontrar oportunidades para conectarse al servidor. Primero necesitas abrir el puerto.
Puede abrir el puerto desde la línea de comandos. ¡Importante! En el comando de abajo, en lugar de NEW_PORT, introduce el número del puerto con el que quieres reemplazar el puerto RDP por defecto.
netsh advfirewall firewall add rule name="Custom RDP Port" dir=in action=allow protocol=TCP localport=NEW_PORT
o de otra forma:
A continuación, vaya a"Panel de control" -"Firewall de Windows" -"Opciones avanzadas".

En la ventana que aparece, seleccionamos "Nueva regla"

A continuación, indicamos el puerto que especificamos en el apartado 3, la regla que se aplicará a las conexiones a este puerto, los tipos de red (sólo local, o también externa) y el nombre para la regla.



Cambiar puerto
Abre el editor del registro, para ello pulsa Win + R y escribe regedit

Abra la rama
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ TerminalServer \ WinStations \ RDP-Tcp

Seleccione el parámetro PortNumber, seleccione Decimal y cambie su valor por el número del puerto que piensa utilizar, por ejemplo, 55555 (por defecto 3389)

Reiniciar el servicio de Escritorio remoto
Cambiar el número de puerto en el registro no tiene efecto inmediatamente. Reinicie el servicio de Escritorio remoto para que el nuevo puerto quede activo. Abra PowerShell como administrador y ejecute:
Restart-Service TermService -Force
Al reiniciar el servicio, se cerrarán todas las sesiones activas de Escritorio remoto en el servidor. En un servidor de producción, es más seguro reiniciar todo el servidor durante una ventana de mantenimiento.
Conectarse mediante el nuevo puerto
A partir de ahora, el servidor ya no escuchará en el puerto predeterminado, por lo que deberá especificar el nuevo puerto al conectarse. Abra el cliente de Escritorio remoto (mstsc) e introduzca la dirección del servidor seguida de dos puntos y del nuevo puerto, por ejemplo, 203.0.113.10:55555.
Cerrar el puerto predeterminado 3389
Después de confirmar que la conexión mediante el nuevo puerto funciona, cierre el puerto predeterminado 3389. Si lo deja abierto, el servidor seguirá siendo accesible a través del conocido puerto RDP y cambiar el puerto ofrecerá muy pocos beneficios.
Vuelva a abrir Firewall de Windows Defender con seguridad avanzada, vaya a «Reglas de entrada», busque la regla integrada «Escritorio remoto - Modo de usuario (entrada TCP)» y desactívela. La regla personalizada para el nuevo puerto permanecerá activa, por lo que el acceso mediante el nuevo puerto seguirá funcionando.
También puede hacer lo mismo desde la línea de comandos deshabilitando el grupo de reglas integrado de Escritorio remoto:
netsh advfirewall firewall set rule group="remote desktop" new enable=No