Zmiana portu RDP systemu Windows Server
Zmiana portu jest konieczna, ponieważ pozostawienie domyślnego ułatwia potencjalnym atakującym znalezienie możliwości połączenia się z serwerem. Najpierw należy otworzyć port.
Port można otworzyć z poziomu wiersza poleceń. Ważne! W poniższym poleceniu zamiast NEW_PORT wpisz numer portu, którym chcesz zastąpić domyślny port RDP.
netsh advfirewall firewall add rule name="Custom RDP Port" dir=in action=allow protocol=TCP localport=NEW_PORT
lub w inny sposób:
Następnie należy przejść do"Panel sterowania" -"Zapora systemu Windows" -"Opcje zaawansowane"

W wyświetlonym oknie wybieramy "Nowa reguła"

Następnie wskazujemy port określony w punkcie 3, regułę, która będzie stosowana do połączeń z tym portem, typy sieci (tylko lokalne lub zewnętrzne) oraz nazwę reguły.



Zmiana portu
Otwórz edytor rejestru, w tym celu naciśnij Win + R i wpisz regedit

Otwórz gałąź
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ TerminalServer \ WinStations \ RDP-Tcp

Wybierz parametr PortNumber, wybierz Decimal i zmień jego wartość na numer portu, którego planujesz używać, na przykład 55555 (domyślnie 3389).

Uruchom ponownie usługę Pulpit zdalny
Zmiana numeru portu w rejestrze nie jest stosowana natychmiast. Uruchom ponownie usługę Pulpit zdalny, aby nowy port stał się aktywny. Otwórz program PowerShell jako administrator i uruchom:
Restart-Service TermService -Force
Ponowne uruchomienie usługi zakończy wszystkie aktywne sesje Pulpitu zdalnego na serwerze. Na serwerze produkcyjnym bezpieczniej jest ponownie uruchomić cały serwer w wyznaczonym oknie konserwacyjnym.
Połącz się przy użyciu nowego portu
Od tej pory serwer nie nasłuchuje już na domyślnym porcie, dlatego podczas nawiązywania połączenia należy określić nowy port. Otwórz klienta Pulpitu zdalnego (mstsc) i wprowadź adres serwera, a następnie dwukropek i nowy port, na przykład 203.0.113.10:55555.
Zamknij domyślny port 3389
Po potwierdzeniu, że połączenie przez nowy port działa, zamknij domyślny port 3389. Jeśli pozostawisz go otwartego, serwer nadal będzie dostępny za pośrednictwem znanego portu RDP, a zmiana portu przyniesie niewielką korzyść.
Otwórz ponownie Zaporę Windows Defender z zabezpieczeniami zaawansowanymi, przejdź do sekcji „Reguły przychodzące”, znajdź wbudowaną regułę „Pulpit zdalny — Tryb użytkownika (TCP-In)” i ją wyłącz. Niestandardowa reguła dla nowego portu pozostanie aktywna, dzięki czemu dostęp przez nowy port będzie nadal działał.
To samo można zrobić z poziomu wiersza polecenia, wyłączając wbudowaną grupę reguł Pulpitu zdalnego:
netsh advfirewall firewall set rule group="remote desktop" new enable=No