Spreminjanje vrat RDP v strežniku Windows
Vrata je treba spremeniti, ker je privzeta nastavitev privzeta, zaradi česar morebitni napadalci lažje najdejo priložnost za vzpostavitev povezave s strežnikom. Najprej morate odpreti vrata.
Vrata lahko odprete iz ukazne vrstice. Pomembno! V spodnjem ukazu namesto NEW_PORT vnesite številko vrat, s katerimi želite nadomestiti privzeta vrata RDP.
netsh advfirewall firewall add rule name="Custom RDP Port" dir=in action=allow protocol=TCP localport=NEW_PORT
ali drugače:
Nato pojdite v"Nadzorna plošča" -"Požarni zid Windows" -"Dodatne možnosti".

V oknu, ki se prikaže, izberite "Novo pravilo".

Nato navedemo vrata, ki ste jih določili v odstavku 3, pravilo, ki bo veljalo za povezave na ta vrata, vrste omrežja (samo lokalno ali tudi zunanje) in ime pravila.



Spremeni vrata
Odprite urejevalnik registra, za to pritisnite Win + R in vnesite regedit

Odprite vejo
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ TerminalServer \ WinStations \ RDP-Tcp

Izberite parameter PortNumber, izberite Decimal in spremenite njegovo vrednost v številko vrat, ki jih nameravate uporabljati, na primer 55555 (privzeto 3389)

Ponovni zagon storitve oddaljenega namizja
Sprememba številke vrat v registru ne začne veljati takoj. Znova zaženite storitev oddaljenega namizja, da bo nova vrata postala aktivna. Odprite PowerShell kot skrbnik in zaženite:
Restart-Service TermService -Force
Ponovni zagon storitve prekine vse aktivne seje oddaljenega namizja na strežniku. Na produkcijskem strežniku je varneje znova zagnati celoten strežnik v času načrtovanega vzdrževanja.
Povezovanje prek novih vrat
Od zdaj naprej strežnik ne posluša več na privzetih vratih, zato morate pri vzpostavljanju povezave navesti nova vrata. Odprite odjemalca oddaljenega namizja (mstsc) in vnesite naslov strežnika, ki mu sledita dvopičje in nova vrata, na primer 203.0.113.10:55555.
Zaprite privzeta vrata 3389
Ko potrdite, da povezava prek novih vrat deluje, zaprite privzeta vrata 3389. Če jih pustite odprta, bo strežnik še vedno dosegljiv prek znanih vrat RDP, sprememba vrat pa bo prinesla zelo malo koristi.
Znova odprite požarni zid programa Microsoft Defender z dodatno varnostjo, odprite razdelek »Vhodna pravila«, poiščite vgrajeno pravilo »Oddaljeno namizje – uporabniški način (TCP-In)« in ga onemogočite. Vaše pravilo po meri za nova vrata bo ostalo aktivno, zato bo dostop prek novih vrat še naprej deloval.
Enako lahko naredite v ukazni vrstici tako, da onemogočite vgrajeno skupino pravil za oddaljeno namizje:
netsh advfirewall firewall set rule group="remote desktop" new enable=No