Windows Server RDP Bağlantı Noktasını Değiştirme
Bağlantı noktasını değiştirmek gereklidir çünkü varsayılandan ayrılmak potansiyel saldırganların sunucuya bağlanma fırsatı bulmasını kolaylaştırır. Öncelikle portu açmanız gerekir.
Portu komut satırından açabilirsiniz. Önemli! Aşağıdaki komutta NEW_PORT yerine varsayılan RDP portunu değiştirmek istediğiniz portun numarasını girin.
netsh advfirewall firewall add rule name="Custom RDP Port" dir=in action=allow protocol=TCP localport=NEW_PORT
veya başka bir şekilde:
Ardından"Denetim Masası" - "Windows Güvenlik Duvarı" - "Gelişmiş Seçenekler"e gidin

Görünen pencerede "Yeni kural "ı seçin

Ardından, 3. paragrafta belirttiğiniz bağlantı noktasını, bu bağlantı noktasına yapılan bağlantılara uygulanacak kuralı, ağ türlerini (yalnızca yerel veya harici de olabilir) ve kuralın adını belirtiriz.



Bağlantı noktasını değiştir
Kayıt defteri düzenleyicisini açın, bunun için Win + R tuşlarına basın ve regedit yazın

Şubeyi açın
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ TerminalServer \ WinStations \ RDP-Tcp

PortNumber parametresini seçin, Decimal 'ı seçin ve değerini kullanmayı planladığınız bağlantı noktasının numarasıyla değiştirin, örneğin 55555 (varsayılan olarak 3389)

Bağlantı noktasını değiştirmek gereklidir çünkü varsayılandan ayrılmak potansiyel saldırganların sunucuya bağlanma fırsatı bulmasını kolaylaştırır. Öncelikle portu açmanız gerekir.
Portu komut satırından açabilirsiniz. Önemli! Aşağıdaki komutta NEW_PORT yerine varsayılan RDP portunu değiştirmek istediğiniz portun numarasını girin.
netsh advfirewall firewall add rule name="Custom RDP Port" dir=in action=allow protocol=TCP localport=NEW_PORT
veya başka bir şekilde:
Ardından"Denetim Masası" - "Windows Güvenlik Duvarı" - "Gelişmiş Seçenekler"e gidin

Görünen pencerede "Yeni kural "ı seçin

Ardından, 3. paragrafta belirttiğiniz bağlantı noktasını, bu bağlantı noktasına yapılan bağlantılara uygulanacak kuralı, ağ türlerini (yalnızca yerel veya harici de olabilir) ve kuralın adını belirtiriz.



Bağlantı noktasını değiştir
Kayıt defteri düzenleyicisini açın, bunun için Win + R tuşlarına basın ve regedit yazın

Şubeyi açın
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ TerminalServer \ WinStations \ RDP-Tcp

PortNumber parametresini seçin, Decimal 'ı seçin ve değerini kullanmayı planladığınız bağlantı noktasının numarasıyla değiştirin, örneğin 55555 (varsayılan olarak 3389)

Uzak Masaüstü hizmetini yeniden başlatma
Kayıt defterindeki bağlantı noktası numarasını değiştirmek hemen etkili olmaz. Yeni bağlantı noktasının etkinleşmesi için Uzak Masaüstü hizmetini yeniden başlatın. PowerShell'i yönetici olarak açın ve şu komutu çalıştırın:
Restart-Service TermService -Force
Hizmetin yeniden başlatılması, sunucudaki tüm etkin Uzak Masaüstü oturumlarını sonlandırır. Üretim sunucusunda tüm sunucuyu planlı bir bakım penceresi sırasında yeniden başlatmak daha güvenlidir.
Yeni bağlantı noktası üzerinden bağlanma
Bundan sonra sunucu varsayılan bağlantı noktasını dinlemeyecektir. Bu nedenle bağlanırken yeni bağlantı noktasını belirtmeniz gerekir. Uzak Masaüstü istemcisini (mstsc) açın ve sunucu adresinin ardından iki nokta üst üste ve yeni bağlantı noktası numarasını girin; örneğin 203.0.113.10:55555.
Varsayılan 3389 bağlantı noktasını kapatma
Yeni bağlantı noktası üzerinden bağlantının çalıştığını doğruladıktan sonra varsayılan 3389 bağlantı noktasını kapatın. Açık bırakırsanız sunucu, bilinen RDP bağlantı noktası üzerinden hâlâ erişilebilir olur ve bağlantı noktasını değiştirmenin çok az faydası kalır.
Windows Defender Güvenlik Duvarı'nı Gelişmiş Güvenlik özellikleriyle yeniden açın, «Gelen Kuralları» bölümüne gidin, yerleşik «Uzak Masaüstü - Kullanıcı Modu (TCP-In)» kuralını bulun ve devre dışı bırakın. Yeni bağlantı noktası için oluşturduğunuz özel kural etkin kalır; böylece yeni bağlantı noktası üzerinden erişim çalışmaya devam eder.
Aynı işlemi, yerleşik Uzak Masaüstü kural grubunu devre dışı bırakarak komut satırından da yapabilirsiniz:
netsh advfirewall firewall set rule group="remote desktop" new enable=No