远程桌面缺省的端口TCP3389,缺省端口容易被黑客利用,在安全要求高的网络环境需要更换缺省端口,参照网上有一些资料,有可能是win10版本不同,没有设置成功。这里把个人摸索的经验与大家共同分享。
端口只需要修改TCP端口就行,UDP不用修改。以下以假设修改为32587为例。
修改缺省端口:
点击桌面左下角“开始”(win+r),在搜索框中输入“regedit”,回车打开注册表,进入以下注册表项,
1、修改以下表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp
在右侧找到PortNamber,可以看见其默认值是3389,修改为32587(私有端口可选一般范围49162-65535)。
2、修改以下表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
,将PortNumber的值修改成端口32587,注意使用十进制。
3、增加本机防火墙设置
点击桌面左下角“开始”(win+r),在搜索框中输入“防火墙”,打开本机防火墙设置,添加允许TCP32587入站规则
4、可选禁用原端口TCP3389的防火墙规则
5、重启计算机,测试完成。