Modifier le port RDP du serveur Windows
Il est nécessaire de modifier le port, car en laissant la valeur par défaut, il est plus facile pour les attaquants potentiels de trouver des occasions de se connecter au serveur. Vous devez d'abord ouvrir le port.
Vous pouvez ouvrir le port à partir de la ligne de commande. Important ! Dans la commande ci-dessous, au lieu de NEW_PORT, entrez le numéro du port par lequel vous souhaitez remplacer le port RDP par défaut.
netsh advfirewall firewall add rule name="Custom RDP Port" dir=in action=allow protocol=TCP localport=NEW_PORT
ou d'une autre manière :
Allez ensuite dans"Panneau de configuration" -"Pare-feu Windows" -"Options avancées"

Dans la fenêtre qui s'affiche, sélectionnez "Nouvelle règle"

Ensuite, nous indiquons le port que vous avez spécifié au paragraphe 3, la règle qui sera appliquée aux connexions à ce port, les types de réseau (uniquement local, ou également externe) et le nom de la règle.



Modifier le port
Ouvrez l'éditeur de registre, pour cela appuyez sur Win + R et tapez regedit

Ouvrez la branche
HKEY_LOCAL_MACHINE \N-Système \N-CurrentControlSet \N-Contrôle \N-TerminalServer \N-WinStations \N-RDP-Tcp

Sélectionnez le paramètre PortNumber, choisissez Decimal et changez la valeur pour le numéro du port que vous prévoyez d'utiliser, par exemple, 55555 (par défaut 3389).

Redémarrer le service Bureau à distance
La modification du numéro de port dans le Registre ne prend pas effet immédiatement. Redémarrez le service Bureau à distance afin que le nouveau port soit activé. Ouvrez PowerShell en tant qu’administrateur et exécutez :
Restart-Service TermService -Force
Le redémarrage du service met fin à toutes les sessions Bureau à distance actives sur le serveur. Sur un serveur de production, il est plus sûr de redémarrer l’ensemble du serveur pendant une fenêtre de maintenance planifiée.
Se connecter via le nouveau port
Désormais, le serveur n’écoute plus sur le port par défaut. Vous devez donc spécifier le nouveau port lors de la connexion. Ouvrez le client Bureau à distance (mstsc) et saisissez l’adresse du serveur suivie de deux-points et du nouveau port, par exemple 203.0.113.10:55555.
Fermer le port par défaut 3389
Après avoir confirmé que la connexion via le nouveau port fonctionne, fermez le port par défaut 3389. Si vous le laissez ouvert, le serveur restera accessible via le port RDP bien connu et le changement de port offrira très peu d’avantages.
Ouvrez à nouveau le Pare-feu Microsoft Defender avec fonctions avancées de sécurité, accédez à « Règles de trafic entrant », recherchez la règle intégrée « Bureau à distance - Mode utilisateur (entrée TCP) » et désactivez-la. Votre règle personnalisée pour le nouveau port reste active, de sorte que l’accès via le nouveau port continue de fonctionner.
Vous pouvez effectuer la même opération depuis la ligne de commande en désactivant le groupe de règles intégré du Bureau à distance :
netsh advfirewall firewall set rule group="remote desktop" new enable=No