修改Windows Server 2008R2远程桌面连接端口号
引言:
默认状态下,Windows Server 2008 R2 远程桌面端口号为3389,这一端口最好不要开,也就是说不要开启远程桌面,因为,HACKER会通过这一端口进入您的计算机,种植木马,但有时为了维护的需要,不得不开启远程桌面连接,为了系统安全性,建议修改远程桌面连接端口号。
修改远程桌面端口需要两个步骤:
1、打开注册表 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
Server\Wds\rdpwd\Tds\tcp],修改右边PortNamber的值,其默认值是3389,修改成所希望的端口即可,例如3309
2、再打开注册表 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal
Server\WinStations\RDP-Tcp],修改右边PortNamber的值,其默认值是3389,修改成所希望的端口即可,例如3309
3、修改完后需要重启生效,注意防火墙的问题(远程桌面开启基于防火墙开启的情况下,默认先打开
远程桌面,然后在关闭防火墙,最后修改远程桌面连接端口号)!
4、在cmd下输入”tasklist /svc”验证远程桌面端口号
tasklist /svc --显示每个进程中主持的服务。
5、查看进程的PID,有几个svchost.exe我们要看的是有termservice服务那个(此为远程桌面服务
进程),它对应的PID为1912
6、下面就是查看PID为1912对应的端口,可以看到PID-1912对应的端口后为3309,即为我们之前
设置的远程桌面的端口号
7、登陆验证。