Windows Server RDP Bağlantı Noktasını Değiştirme | INTROSERV
EUR
european

EUR

usa

USD

Turkish Tr
Ex. VAT Ex. VAT 0%

Windows Server RDP Bağlantı Noktasını Değiştirme

Bağlantı noktasını değiştirmek gereklidir çünkü varsayılandan ayrılmak potansiyel saldırganların sunucuya bağlanma fırsatı bulmasını kolaylaştırır. Öncelikle portu açmanız gerekir.

Portu komut satırından açabilirsiniz. Önemli! Aşağıdaki komutta NEW_PORT yerine varsayılan RDP portunu değiştirmek istediğiniz portun numarasını girin.

netsh advfirewall firewall add rule name="Custom RDP Port" dir=in action=allow protocol=TCP localport=NEW_PORT

veya başka bir şekilde:

Ardından"Denetim Masası" - "Windows Güvenlik Duvarı" - "Gelişmiş Seçenekler"e gidin

Görünen pencerede "Yeni kural "ı seçin


Ardından, 3. paragrafta belirttiğiniz bağlantı noktasını, bu bağlantı noktasına yapılan bağlantılara uygulanacak kuralı, ağ türlerini (yalnızca yerel veya harici de olabilir) ve kuralın adını belirtiriz.


Bağlantı noktasını değiştir

Kayıt defteri düzenleyicisini açın, bunun için Win + R tuşlarına basın ve regedit yazın

Şubeyi açın
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ TerminalServer \ WinStations \ RDP-Tcp

PortNumber parametresini seçin, Decimal 'ı seçin ve değerini kullanmayı planladığınız bağlantı noktasının numarasıyla değiştirin, örneğin 55555 (varsayılan olarak 3389)

Bağlantı noktasını değiştirmek gereklidir çünkü varsayılandan ayrılmak potansiyel saldırganların sunucuya bağlanma fırsatı bulmasını kolaylaştırır. Öncelikle portu açmanız gerekir.

Portu komut satırından açabilirsiniz. Önemli! Aşağıdaki komutta NEW_PORT yerine varsayılan RDP portunu değiştirmek istediğiniz portun numarasını girin.

netsh advfirewall firewall add rule name="Custom RDP Port" dir=in action=allow protocol=TCP localport=NEW_PORT

veya başka bir şekilde:

Ardından"Denetim Masası" - "Windows Güvenlik Duvarı" - "Gelişmiş Seçenekler"e gidin

Görünen pencerede "Yeni kural "ı seçin

Ardından, 3. paragrafta belirttiğiniz bağlantı noktasını, bu bağlantı noktasına yapılan bağlantılara uygulanacak kuralı, ağ türlerini (yalnızca yerel veya harici de olabilir) ve kuralın adını belirtiriz.

Bağlantı noktasını değiştir

Kayıt defteri düzenleyicisini açın, bunun için Win + R tuşlarına basın ve regedit yazın

Şubeyi açın
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ TerminalServer \ WinStations \ RDP-Tcp

PortNumber parametresini seçin, Decimal 'ı seçin ve değerini kullanmayı planladığınız bağlantı noktasının numarasıyla değiştirin, örneğin 55555 (varsayılan olarak 3389)

Uzak Masaüstü hizmetini yeniden başlatma

Kayıt defterindeki bağlantı noktası numarasını değiştirmek hemen etkili olmaz. Yeni bağlantı noktasının etkinleşmesi için Uzak Masaüstü hizmetini yeniden başlatın. PowerShell'i yönetici olarak açın ve şu komutu çalıştırın:

Restart-Service TermService -Force

Warning

Hizmetin yeniden başlatılması, sunucudaki tüm etkin Uzak Masaüstü oturumlarını sonlandırır. Üretim sunucusunda tüm sunucuyu planlı bir bakım penceresi sırasında yeniden başlatmak daha güvenlidir.

Yeni bağlantı noktası üzerinden bağlanma

Bundan sonra sunucu varsayılan bağlantı noktasını dinlemeyecektir. Bu nedenle bağlanırken yeni bağlantı noktasını belirtmeniz gerekir. Uzak Masaüstü istemcisini (mstsc) açın ve sunucu adresinin ardından iki nokta üst üste ve yeni bağlantı noktası numarasını girin; örneğin 203.0.113.10:55555.

Varsayılan 3389 bağlantı noktasını kapatma

Yeni bağlantı noktası üzerinden bağlantının çalıştığını doğruladıktan sonra varsayılan 3389 bağlantı noktasını kapatın. Açık bırakırsanız sunucu, bilinen RDP bağlantı noktası üzerinden hâlâ erişilebilir olur ve bağlantı noktasını değiştirmenin çok az faydası kalır.

Windows Defender Güvenlik Duvarı'nı Gelişmiş Güvenlik özellikleriyle yeniden açın, «Gelen Kuralları» bölümüne gidin, yerleşik «Uzak Masaüstü - Kullanıcı Modu (TCP-In)» kuralını bulun ve devre dışı bırakın. Yeni bağlantı noktası için oluşturduğunuz özel kural etkin kalır; böylece yeni bağlantı noktası üzerinden erişim çalışmaya devam eder.

Tip

Aynı işlemi, yerleşik Uzak Masaüstü kural grubunu devre dışı bırakarak komut satırından da yapabilirsiniz:

netsh advfirewall firewall set rule group="remote desktop" new enable=No

VAT

  • Other

    Ex. VAT

    0%
  • austria

    Austria

    20%
  • Belgium

    Belgium

    21%
  • Bulgaria

    Bulgaria

    20%
  • Croatia

    Croatia

    25%
  • Cyprus

    Cyprus

    19%
  • Czech Republic

    Czech Republic

    21%
  • Denmark

    Denmark

    25%
  • Estonia

    Estonia

    22%
  • France

    France

    20%
  • Finland

    Finland

    24%
  • Germany

    Germany

    19%
  • Greece

    Greece

    24%
  • Hungary

    Hungary

    27%
  • Ireland

    Ireland

    23%
  • Italy

    Italy

    22%
  • Latvia

    Latvia

    21%
  • Lithuania

    Lithuania

    21%
  • Luxembourg

    Luxembourg

    17%
  • Malta

    Malta

    18%
  • Netherlands

    Netherlands

    21%
  • Poland

    Poland

    23%
  • Portugal

    Portugal

    23%
  • Romania

    Romania

    19%
  • Slovakia

    Slovakia

    20%
  • Slovenia

    Slovenia

    22%
  • Spain

    Spain

    21%
  • Sweden

    Sweden

    25%
  • USA

    USA

    0%
european
states
  • germany
  • Español
  • Italiano
  • Poland
  • Русский
  • Slovenski
  • Türkçe
  • ukraine
  • kingdom
  • French
  • Hrvatska
  • Other
  • Austria
  • Belgium
  • Bulgaria
  • Croatia
  • Cyprus
  • Czech Republic
  • Denmark
  • Estonia
  • Finland
  • France
  • Germany
  • Greece
  • Hungary
  • Ireland
  • Italy
  • Latvia
  • Lithuania
  • Luxembourg
  • Malta
  • Netherlands
  • Poland
  • Portugal
  • Romania
  • Slovakia
  • Slovenia
  • Spain
  • Sweden
  • USA