弱电论坛

标题: win2003远程桌面端口3389更改为其他端口号可以吗? [打印本页]

作者: SingGe    时间: 2013-7-21 14:33
标题: win2003远程桌面端口3389更改为其他端口号可以吗?
win2003远程桌面端口3389更改为其他端口号可以吗?


能否更改为其它端口号,防止黑客攻击,修改后会造成自己无法远程桌面吗?



作者: 阿飞猫    时间: 2013-8-15 20:55
远程桌面端口修改
1、打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWdsdpwdTds        cp],看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如8080,注意使用十进制。见下图:

2、再打开[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp],将PortNumber的值(默认是3389)修改成端口8080,注意使用十进制。
如果是XP或2003系统,到此就结束了。但是,在Vista和Win 7下,光修改以上两处的端口为8080,客户端是无法进行远程桌面连接的。究其原因,原来Vista和Win 7加强了自带防火墙的功能。下面是一张已经将远程桌面的本地端口修改为8080后的截图,原本默认本地端口为3389:


从入站规则里的防火墙策略里,如果不手动修改防火墙策略的端口为8080,是不能发现有任何一条防火墙策略的本地端口为8080的。也就是说,在入站规则里,如果不开启对8080端口的放行,防火墙会默认拒绝外界访问8080端口,这也是客户端不能成功进行远程桌面连接的原因。
入站规则里的远程桌面策略默认是不能修改的,所以只有通过修改注册表的方式来修改防火墙策略。
3、打开 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesSharedAccess DefaultsFirewallPolicyFirewallRules],将RemoteDesktop-In-TCP的值中包含3389的数据改成8080,并保存。
4、再打开[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservices SharedAccessParametersFirewallPolicyFirewallRules],将RemoteDesktop- In-TCP的值中包含3389的数据改成8080,并保存。
修改完毕,重新启动电脑才会生效,那么以后远程登录的时候使用端口8080就可以了。
具体的访问的方法是IP:端口号,如192.168.100.100:8080,如下图:







欢迎光临 弱电论坛 (http://bbs.rdzjw.com/) Powered by Discuz! X3.2