Promijeni RDP port na Windows Serveru
Promjena porta je potrebna jer ostavljanje zadane vrijednosti čini lakšim za potencijalne napadače da pronađe mogućnosti za povezivanje na server. Prvo trebate otvoriti port.
Port možete otvoriti iz naredbenog reda. Važno! U naredbi dolje, umjesto NEW_PORT, unesite broj porta s kojim želite zamijeniti zadanu RDP port.
netsh advfirewall firewall add rule name="Custom RDP Port" dir=in action=allow protocol=TCP localport=NEW_PORT
ili na drugačiji način:
Zatim idite na "Control Panel" - "Windows Firewall" - "Advanced Options"

U prozoru koji se pojavljuje, odaberite "New rule"

Dalje, naznačavamo port koji ste specificirali u točki 3, pravilo koje će se primjenjivati na veze s ovim portom, vrste mreže (samo lokalno ili vanjsko također) i naziv za pravilo.



Promjena porta
Otvorite uređivač registra, za to pritisnite Win + R i upišite regedit

Otvorite granu
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ TerminalServer \ WinStations \ RDP-Tcp

Odaberite PortNumber parametar, odaberite Decimal i promijenite vrijednost za broj porta koji planirate koristiti, na primjer, 55555 (po zadanoj vrijednosti 3389)

Ponovno pokretanje usluge udaljene radne površine
Promjena broja priključka u registru ne stupa odmah na snagu. Ponovno pokrenite uslugu udaljene radne površine kako bi novi priključak postao aktivan. Otvorite PowerShell kao administrator i pokrenite:
Restart-Service TermService -Force
Ponovno pokretanje usluge prekinut će sve aktivne sesije udaljene radne površine na poslužitelju. Na produkcijskom poslužitelju sigurnije je ponovno pokrenuti cijeli poslužitelj tijekom planiranog razdoblja održavanja.
Povezivanje putem novog priključka
Od sada poslužitelj više ne osluškuje zadani priključak, pa prilikom povezivanja morate navesti novi priključak. Otvorite klijent udaljene radne površine (mstsc) i unesite adresu poslužitelja, nakon koje slijede dvotočka i novi priključak, na primjer 203.0.113.10:55555.
Zatvaranje zadanog priključka 3389
Nakon što potvrdite da povezivanje putem novog priključka funkcionira, zatvorite zadani priključak 3389. Ako ga ostavite otvorenim, poslužitelj će i dalje biti dostupan putem poznatog RDP priključka, a promjena priključka pružit će vrlo malo koristi.
Ponovno otvorite Vatrozid programa Microsoft Defender s naprednom sigurnošću, otvorite odjeljak „Ulazna pravila”, pronađite ugrađeno pravilo „Udaljena radna površina – Korisnički način rada (TCP-In)” i onemogućite ga. Vaše prilagođeno pravilo za novi priključak ostat će aktivno, tako da će pristup putem novog priključka i dalje funkcionirati.
Isto možete učiniti iz naredbenog retka tako da onemogućite ugrađenu grupu pravila za udaljenu radnu površinu:
netsh advfirewall firewall set rule group="remote desktop" new enable=No