Cambiare la porta RDP di Windows Server
La modifica della porta è necessaria perché lasciare quella predefinita rende più facile per i potenziali aggressori trovare opportunità di connessione al server. Per prima cosa è necessario aprire la porta.
È possibile aprire la porta dalla riga di comando. Importante! Nel comando sottostante, al posto di NEW_PORT, inserite il numero della porta con cui volete sostituire la porta RDP predefinita.
netsh advfirewall firewall add rule name="Custom RDP Port" dir=in action=allow protocol=TCP localport=NEW_PORT
o in un altro modo:
Accedere a"Pannello di controllo" -"Windows Firewall" -"Opzioni avanzate".

Nella finestra che appare, selezionare "Nuova regola".

Indichiamo quindi la porta specificata al punto 3, la regola che verrà applicata alle connessioni a questa porta, il tipo di rete (solo locale o anche esterna) e il nome della regola.



Cambiare la porta
Aprire l'editor del registro di sistema, premendo Win + R e digitando regedit.

Aprire il ramo
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ TerminalServer \ WinStations \ RDP-Tcp

Selezionate il parametro PortNumber, scegliete Decimal e modificate il valore con il numero della porta che intendete utilizzare, ad esempio 55555 (per impostazione predefinita 3389).

Riavviare il servizio Desktop remoto
La modifica del numero di porta nel Registro di sistema non ha effetto immediatamente. Riavviare il servizio Desktop remoto affinché la nuova porta diventi attiva. Aprire PowerShell come amministratore ed eseguire:
Restart-Service TermService -Force
Il riavvio del servizio termina tutte le sessioni attive di Desktop remoto sul server. Su un server di produzione, è più sicuro riavviare l'intero server durante una finestra di manutenzione.
Connettersi utilizzando la nuova porta
D'ora in poi il server non sarà più in ascolto sulla porta predefinita, quindi è necessario specificare la nuova porta durante la connessione. Aprire il client Desktop remoto (mstsc) e inserire l'indirizzo del server seguito da due punti e dalla nuova porta, ad esempio 203.0.113.10:55555.
Chiudere la porta predefinita 3389
Dopo aver verificato che la connessione tramite la nuova porta funziona, chiudere la porta predefinita 3389. Se la si lascia aperta, il server sarà ancora raggiungibile tramite la porta RDP conosciuta e la modifica della porta offrirà un vantaggio minimo.
Aprire nuovamente Windows Defender Firewall con sicurezza avanzata, accedere a «Regole connessioni in entrata», individuare la regola integrata «Desktop remoto - Modalità utente (TCP-In)» e disabilitarla. La regola personalizzata per la nuova porta rimarrà attiva, quindi l'accesso tramite la nuova porta continuerà a funzionare.
È possibile eseguire la stessa operazione dalla riga di comando disabilitando il gruppo di regole integrato di Desktop remoto:
netsh advfirewall firewall set rule group="remote desktop" new enable=No