Изменение порта RDP Windows Server
Изменение порта необходимо, так как если оставить порт по умолчанию, то потенциальным злоумышленникам будет проще найти возможность подключиться к серверу. Сначала необходимо открыть порт.
Вы можете открыть порт из командной строки. Важно! В приведенной ниже команде вместо NEW_PORT введите номер порта, которым вы хотите заменить порт RDP по умолчанию.
netsh advfirewall firewall add rule name="Custom RDP Port" dir=in action=allow protocol=TCP localport=NEW_PORT
Или другим способом:
Перейдите в"Панель управления" -"Брандмауэр Windows" -"Дополнительные параметры".

В появившемся окне выбираем "Новое правило".

Далее указываем порт, который вы указали в пункте 3, правило, которое будет применяться к соединениям с этим портом, тип сети (только локальная или внешняя тоже) и имя для правила.



Изменить порт
Откройте редактор реестра, для этого нажмите Win + R и введите regedit

Откройте ветку
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ TerminalServer \ WinStations \ RDP-Tcp

Выберите параметр PortNumber, выберите Decimal и измените его значение на номер порта, который вы планируете использовать, например, 55555 (по умолчанию 3389)

Перезапустите службу удалённых рабочих столов
Изменение номера порта в реестре не вступает в силу сразу. Перезапустите службу удалённых рабочих столов, чтобы новый порт стал активным. Откройте PowerShell от имени администратора и выполните:
Restart-Service TermService -Force
Перезапуск службы завершит все активные сеансы удалённых рабочих столов на сервере. На рабочем сервере безопаснее перезапустить весь сервер во время окна обслуживания.
Подключение через новый порт
С этого момента сервер больше не прослушивает порт по умолчанию, поэтому при подключении необходимо указывать новый порт. Откройте клиент удалённых рабочих столов (mstsc) и введите адрес сервера, затем двоеточие и новый порт, например 203.0.113.10:55555.
Закройте порт по умолчанию 3389
После того как вы убедитесь, что подключение через новый порт работает, закройте порт по умолчанию 3389. Если оставить его открытым, сервер по-прежнему будет доступен через известный порт RDP, а изменение порта практически не даст преимуществ.
Снова откройте Брандмауэр Защитника Windows в режиме повышенной безопасности, перейдите в раздел «Правила для входящих подключений», найдите встроенное правило «Удалённый рабочий стол — пользовательский режим (входящие TCP-подключения)» и отключите его. Пользовательское правило для нового порта останется активным, поэтому доступ через новый порт продолжит работать.
То же самое можно сделать из командной строки, отключив встроенную группу правил удалённого рабочего стола:
netsh advfirewall firewall set rule group="remote desktop" new enable=No