Зміна порту RDP сервера Windows Server
Зміна порту необхідна, тому що якщо залишити порт за замовчуванням, потенційним зловмисникам буде легше знайти можливість підключитися до сервера. Спочатку потрібно відкрити порт.
Відкрити порт можна з командного рядка. Важливо! У наведеній нижче команді замість NEW_PORT введіть номер порту, на який ви хочете замінити порт RDP за замовчуванням.
netsh advfirewall firewall add rule name="Custom RDP Port" dir=in action=allow protocol=TCP localport=NEW_PORT
або іншим способом:
Далі перейдіть в"Панель управління"- "БрандмауерWindows" -"Додаткові параметри"

У вікні вибираємо "Нове правило"

Далі вказуємо порт, який ви вказали в пункті 3, правило, яке буде застосовуватися до підключень до цього порту, тип мережі (тільки локальна, або зовнішня теж) і назву для правила.



Зміна порту
Відкриваємо редактор реєстру, для цього натискаємо Win + R і вводимо regedit

Відкрийте розділ
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ TerminalServer \ WinStations \ RDP-Tcp

Виберіть параметр PortNumber, виберіть Decimal і змініть його значення на номер порту, який ви плануєте використовувати, наприклад, 55555 (за замовчуванням 3389)

Перезапуск служби віддалених робочих столів
Зміна номера порту в реєстрі не набуває чинності одразу. Перезапустіть службу віддалених робочих столів, щоб новий порт став активним. Відкрийте PowerShell від імені адміністратора та виконайте:
Restart-Service TermService -Force
Перезапуск служби завершить усі активні сеанси віддалених робочих столів на сервері. На робочому сервері безпечніше перезапустити весь сервер під час запланованого вікна технічного обслуговування.
Підключення через новий порт
Відтепер сервер більше не прослуховує порт за замовчуванням, тому під час підключення необхідно вказувати новий порт. Відкрийте клієнт віддалених робочих столів (mstsc) і введіть адресу сервера, після якої через двокрапку вкажіть новий порт, наприклад 203.0.113.10:55555.
Закриття порту за замовчуванням 3389
Після того як ви переконаєтеся, що підключення через новий порт працює, закрийте порт за замовчуванням 3389. Якщо залишити його відкритим, сервер і надалі буде доступний через загальновідомий порт RDP, а зміна порту майже не дасть переваг.
Знову відкрийте Брандмауер Microsoft Defender у режимі підвищеної безпеки, перейдіть до розділу «Правила для вхідних підключень», знайдіть вбудоване правило «Віддалений робочий стіл — режим користувача (TCP-вхідні)» і вимкніть його. Власне правило для нового порту залишиться активним, тому доступ через новий порт продовжить працювати.
Те саме можна зробити з командного рядка, вимкнувши вбудовану групу правил віддаленого робочого стола:
netsh advfirewall firewall set rule group="remote desktop" new enable=No