虽然说windows server2008系统比windows server 2003系统更安全,刚刚购买了win2008服务器后,一些常规安全还需要我们自己手动设置的,为了安全起见,我们应该先把远程桌面端口修改一下(以端口修改为23856为例)

工具/原料

  • Windows server 2008 r2 64位系统

方法/步骤

  1. 1

    运行:regedit,打开注册表

  2. 2

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Teminal Sever\Wds\rdpwd\Tds\tcp]

    找到右侧的PortNumber(或直接找3389这个值更快一些哈),点击十进制,将3389修改为23856,确定。

  3. 3

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Teminal Sever\WinStation\RDP_Tcp]

    找到右侧的PortNumber(或直接找3389这个值更快一些哈),点击十进制,将3389修改为23856,确定。

  4. 4

    注册表中的端口修改好后,记得要在防火墙设置一下刚刚改好的端口:23856,步骤如下:

    开启防火墙——》入端规则

    新建规则:端口——》Tcp——》特定端口:23856——》允许连接——》名称:abc远程桌面链接(最后,点击属性,修改远程端口为:任何,本地端口为:23856)

  5. 5

    将系统默认的3389端口禁用掉

  6. 6

    重启一下PC,尝试一下不加端口的ip是不是远程链接失败了,然后ip加上【:23856】远程链接一下是不是可以连接到远程服务器上

    END

注意事项

  • 需要将原来的3389端口禁用掉

  • 为了更安全,必须开启防火墙,并在入口规则中添加开放的远程端口23856