RDP Port: Pagbabago ng default na halaga at mga pangunahing hakbang sa pagsasaayos. Ano ang karaniwang port ng koneksyon ng RDP at kung paano ito baguhin

Kumusta sa lahat ng mga mambabasa ng aking blog, ngayon sasabihin ko sa iyo kung paano baguhin ang port ng RDP.

Ang pagpapalit ng RDP port ay ginagawa upang mapataas ang seguridad ng operating system, gayundin kung maraming terminal server ang ginagamit sa network. Maaaring i-deploy ang Terminal Server sa mga operating system ng server, at maging sa Windows XP at Windows 7. Upang baguhin ang RDP port sa Windows Sever 2008 o 2003, sundin ang mga sumusunod na tagubilin.

Ang RDP (o Remote Desktop Protocol) ay isang remote desktop protocol na aktibong ginagamit sa buong mundo para magbigay ng malayuang access sa mga Windows server at workstation. Sa una, hindi ito nangangailangan ng pagsasaayos, dahil ang operating system mismo ay gumagamit ng TCP 3389 para sa koneksyon bilang default. Ang wastong pag-configure ng RDP port upang umangkop sa iyong mga pangangailangan ay maaaring makabuluhang mapalawak ang pag-andar ng gumaganang makina, gayundin ang pagtaas ng bilis ng pag-access sa terminal. mga server. Gayunpaman, sa artikulong ito magsisimula ako nang maliit: Ipapakita ko sa iyo kung paano baguhin ang karaniwang nakatalagang RDP port sa isa na partikular mong kailangan. Ipapakita ko ang buong proseso gamit ang Windows 7 bilang isang halimbawa; gumagana din ang pagtuturo na ito sa Windows Server 2003, 2008, 2012

Mga detalyadong tagubilin

  • Upang magawa ito, kailangan naming gumana nang direkta sa Windows registry. Una, binuksan namin ang Command Prompt gamit ang kumbinasyon ng Win+R key. Sa window na bubukas, ipasok ang regedit command at i-click ang OK.
  • Magbubukas ang window ng Registry Editor, sa kaliwang bahagi kung saan kailangan nating hanapin ang sangay ng HKEY_LOCAL_MACHINE, buksan ito gamit ang isang pag-click ng mouse.
  • Sa puno ng folder nahanap namin ang SYSTEM at buksan din ito.
  • Pagkatapos ay kailangan din nating buksan ito, upang gawin ito, nag-click tayo sa linya nang isang beses. Doon kailangan mong hanapin at piliin ang linya ng CurrentControlSet at buksan din ito.
  • Susunod, sa branch na bubukas, hanapin ang Control folder at palawakin din ito.
  • Pagkatapos nito, humigit-kumulang sa gitna ng listahan, hinahanap namin ang posisyon ng Terminal Server at buksan din ito.
  • Sa pinakailalim ng sangay na hinahanap namin ang WinStations, buksan din ito.
  • Sa listahan na bubukas, kailangan namin ang folder ng RDP-Tcp, hanapin ito at buksan ito sa pamamagitan ng pag-double click.
  • Pagkatapos nito, mag-a-update ang kanang bahagi ng screen, at doon kakailanganin namin ang linya ng PortNumber. Dalawang beses kaming nag-click dito.
  • Magbubukas ang isang dialog box kung saan maaari nating baguhin ang numero ng port. Kailangan mong bigyang-pansin na ang sistema ng numero ay decimal, at sa kaliwang bahagi maaari mong itakda ang nais na port.
  • Para magkabisa ang pagbabago, i-click ang OK sa dulo.
  • Sa pinakadulo, para matanggap ng system ang mga pagbabago, kailangan mong i-restart ang iyong computer. Pagkatapos ng pag-reboot, maaaring hindi makita ang port dahil sa katotohanang haharangin ng iyong firewall o firewall ang lahat ng koneksyon. Upang gumana ang lahat, kakailanganin mong gumawa ng hiwalay na panuntunan para sa bagong itinalagang RDP port.
  • Ang pag-alam kung paano palitan ang isang port ng isa pa, bagaman hindi kapansin-pansin, ay magpapataas ng seguridad ng Windows operating system. Gumagamit ang mga attacker ng mga program na gumagana sa isang karaniwang port, at kung ang iyong RDP port ay binago sa isa pa, ito ay magse-secure ng iyong server.

    Mahalagang impormasyon

    Magandang hapon, mahal na mga mambabasa at bisita ng blog, ngayon mayroon kaming sumusunod na gawain: baguhin ang papasok na port ng serbisyo ng RDP (terminal server) mula sa karaniwang 3389 patungo sa iba pa. Ipaalala ko sa iyo na ang serbisyo ng RDP ay isang functionality ng mga operating system ng Windows, salamat sa kung saan maaari kang magbukas ng session sa network sa computer o server na kailangan mo gamit ang RDP protocol, at magagawa mo ito, na parang ikaw. ay nakaupo dito sa isang lugar.

    Ano ang RDP protocol

    Bago baguhin ang isang bagay, makabubuting maunawaan kung ano ito at kung paano ito gumagana, patuloy kong sinasabi sa iyo ang tungkol dito. RDP o Ang Remote Desktop Protocol ay isang remote desktop protocol para sa mga operating system ng Microsoft Windows, bagama't ang mga pinagmulan nito ay nagmula sa PictureTel (Polycom). Binili lang ito ng Microsoft. Ginagamit para sa malayuang trabaho ng isang empleyado o user na may malayong server. Kadalasan, ang mga naturang server ay gumaganap ng papel ng isang terminal server, kung saan ang mga espesyal na lisensya ay inilalaan, alinman sa bawat user o bawat aparato, CAL. Ang ideya dito ay ito: mayroong isang napakalakas na server, kung gayon bakit hindi gamitin ang mga mapagkukunan nito nang magkasama, halimbawa, para sa isang 1C application. Lalo itong nagiging may kaugnayan sa pagdating ng mga manipis na kliyente.

    Nakita ng mundo ang terminal server mismo, na noong 1998 sa operating system ng Windows NT 4.0 Terminal Server, sa totoo lang, hindi ko alam na may ganoong bagay, at sa Russia sa oras na iyon lahat tayo ay naglaro ng dandy o sega. Ang mga kliyente ng koneksyon ng RDP ay kasalukuyang magagamit sa lahat ng mga bersyon ng Windows, Linux, MacOS, Android. Ang pinakamodernong bersyon ng RDP protocol sa ngayon ay 8.1.

    Default na rdp port

    Isusulat ko kaagad ang default na rdp port 3389, sa palagay ko alam ito ng lahat ng system administrator.

    Paano gumagana ang rdp protocol

    At upang ikaw at ako ay nauunawaan kung bakit kami nakabuo ng Remote Desktop Protocol, ngayon ay lohikal na kailangan mong maunawaan ang mga prinsipyo ng pagpapatakbo nito. Nakikilala ng Microsoft ang dalawang mode ng RDP protocol:

    • Remote administration mode > para sa pangangasiwa, pumunta ka sa remote server at i-configure at pangasiwaan ito
    • Terminal Server mode > para ma-access ang application server, Remote App o ibahagi ito para sa trabaho.

    Sa pangkalahatan, kung nag-install ka ng Windows Server 2008 R2 - 2016 nang walang terminal server, kung gayon bilang default, magkakaroon ito ng dalawang lisensya, at dalawang user ang makakakonekta dito nang sabay, ang pangatlo ay kailangang magsipa ng isang tao trabaho. Sa mga bersyon ng kliyente ng Windows, mayroon lamang isang lisensya, ngunit maaari rin itong iwasan. Gayundin Remote administration mode, maaari kang mag-cluster at mag-load ng balanse, salamat sa teknolohiya ng NLB at ang Session Directory Service na server ng koneksyon. Ito ay ginagamit upang i-index ang mga session ng user, salamat sa server na ito ang user ay maaaring mag-log in sa remote desktop ng mga terminal server sa isang distributed na kapaligiran. Ang mga kinakailangang bahagi din ay isang server ng paglilisensya.

    Ang RDP protocol ay gumagana sa isang TCP na koneksyon at isang application protocol. Kapag ang isang kliyente ay nagtatag ng isang koneksyon sa server, isang RDP session ay nilikha sa antas ng transportasyon, kung saan ang pag-encrypt at mga paraan ng paghahatid ng data ay napagkasunduan. Kapag natukoy na ang lahat ng negosasyon at kumpleto na ang pagsisimula, magpapadala ang terminal server ng graphical na output sa kliyente at maghihintay para sa input ng keyboard at mouse.

    Sinusuportahan ng Remote Desktop Protocol ang maraming virtual na channel sa loob ng iisang koneksyon, na nagbibigay-daan sa iyong gumamit ng karagdagang functionality

    • Ilipat ang iyong printer o COM port sa server
    • I-redirect ang iyong mga lokal na drive sa server
    • Clipboard
    • Audio at video

    Mga yugto ng koneksyon ng RDP

    • Pagtatatag ng isang koneksyon
    • Negotiating encryption parameters
    • Pagpapatunay ng Server
    • Pag-aayos ng mga parameter ng session ng RDP
    • Pagpapatunay ng Kliyente
    • Data ng session ng RDP
    • Tinatapos ang session ng RDP

    Seguridad sa RDP protocol

    Ang Remote Desktop Protocol ay may dalawang paraan ng pagpapatunay Standard RDP Security at Enhanced RDP Security, titingnan natin ang dalawa nang mas detalyado sa ibaba.

    Karaniwang Seguridad ng RDP

    Ang RDP protocol na may ganitong paraan ng pagpapatunay ay naka-encrypt ng koneksyon gamit ang RDP protocol mismo, na nasa loob nito, gamit ang pamamaraang ito:

    • Kapag nagsimula ang iyong operating system, nabuo ang isang pares ng mga RSA key
    • Ginagawa ang Proprietary Certificate
    • Pagkatapos nito ay nilagdaan ang Proprietary Certificate gamit ang RSA key na ginawa nang mas maaga
    • Ngayon ang RDP client na kumokonekta sa terminal server ay makakatanggap ng Proprietary Certificate
    • Tinitingnan ito ng kliyente at bini-verify ito, pagkatapos ay natatanggap ang pampublikong susi ng server, na ginagamit sa yugto ng pagsang-ayon sa mga parameter ng pag-encrypt.

    Kung isasaalang-alang namin ang algorithm kung saan naka-encrypt ang lahat, ito ay ang RC4 stream cipher. Ang mga key na may iba't ibang haba mula 40 hanggang 168 bits, ang lahat ay nakasalalay sa edisyon ng Windows operating system, halimbawa sa Windows 2008 Server - 168 bits. Kapag nakapagpasya na ang server at kliyente sa haba ng key, dalawang bagong magkaibang key ang bubuo para i-encrypt ang data.

    Kung magtatanong ka tungkol sa integridad ng data, makakamit ito sa pamamagitan ng MAC (Message Authentication Code) algorithm batay sa SHA1 at MD5

    Pinahusay na RDP Security

    Ang RDP protocol na may ganitong paraan ng pagpapatunay ay gumagamit ng dalawang panlabas na module ng seguridad:

    • CredSSP
    • TLS 1.0

    Ang TLS ay suportado mula sa bersyon 6 ng RDP. Kapag gumamit ka ng TLS, maaaring gumawa ng encryption certificate gamit ang terminal server, self-signed certificate, o mapili mula sa isang tindahan.

    Kapag ginamit mo ang CredSSP protocol, ito ay isang symbiosis ng Kerberos, NTLM at TLS na teknolohiya. Gamit ang protocol na ito, ang tseke mismo, na sumusuri ng pahintulot na pumasok sa terminal server, ay isinasagawa nang maaga, at hindi pagkatapos ng isang buong koneksyon sa RDP, at sa gayon ay nagse-save ka ng mga mapagkukunan sa terminal server, kasama ang mas maaasahang pag-encrypt at maaari mong mag-log in nang isang beses (Single Sign On ), salamat sa NTLM at Kerberos. Gumagana lamang ang CredSSP sa mga OS na hindi bababa sa Vista at Windows Server 2008. Narito ang checkbox na ito sa mga katangian ng system

    Payagan lamang ang mga koneksyon mula sa mga computer na nagpapatakbo ng Remote Desktop na may pagpapatunay sa antas ng network.

    Baguhin ang rdp port

    Upang mapalitan ang rdp port, kakailanganin mo:

    1. Buksan ang registry editor (Start -> Run -> regedit.exe)
    2. Lumipat tayo sa susunod na seksyon:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

    Hanapin ang PortNumber key at baguhin ang halaga nito sa port number na kailangan mo.

    Siguraduhing pumili ng decimal na halaga, halimbawa, maglalagay ako ng port 12345.

    Kapag nagawa mo na ito, i-restart ang Remote Desktop Service sa pamamagitan ng command line gamit ang mga sumusunod na command:

    At gumawa kami ng bagong papasok na panuntunan para sa bagong rdp port. Ipaalala ko sa iyo na ang default na rdp port ay 3389.

    Pinipili namin kung ano ang magiging panuntunan para sa port

    Iniiwan namin ang protocol bilang TCP at tumukoy ng bagong RDP port number.

    Ang panuntunan ay upang payagan ang RDP na koneksyon sa isang hindi karaniwang port

    Kung kinakailangan, itakda ang mga kinakailangang profile ng network.

    Buweno, tawagin natin ang panuntunan sa isang wikang naiintindihan natin.

    Upang kumonekta mula sa mga computer ng Windows client, isulat ang address na nagsasaad ng port. Halimbawa, kung binago mo ang port sa 12345, at ang address ng server (o ang computer lang kung saan ka kumukonekta): myserver, ang MSTSC connection ay magiging ganito:
    mstsc -v:myserver:12345

    Magandang hapon, mahal na mga mambabasa at bisita ng blog, ngayon mayroon kaming sumusunod na gawain: baguhin ang papasok na port ng serbisyo ng RDP (terminal server) mula sa karaniwang 3389 patungo sa iba pa. Ipaalala ko sa iyo na ang serbisyo ng RDP ay isang functionality ng mga operating system ng Windows, salamat sa kung saan maaari kang magbukas ng session sa network sa computer o server na kailangan mo gamit ang RDP protocol, at magagawa mo ito, na parang ikaw. ay nakaupo dito sa isang lugar.

    Ano ang RDP protocol

    Bago baguhin ang isang bagay, makabubuting maunawaan kung ano ito at kung paano ito gumagana, patuloy kong sinasabi sa iyo ang tungkol dito. RDP o Ang Remote Desktop Protocol ay isang remote desktop protocol para sa mga operating system ng Microsoft Windows, bagama't ang mga pinagmulan nito ay nagmula sa PictureTel (Polycom). Binili lang ito ng Microsoft. Ginagamit para sa malayuang trabaho ng isang empleyado o user na may malayong server. Kadalasan, ang mga naturang server ay gumaganap ng papel ng isang terminal server, kung saan ang mga espesyal na lisensya ay inilalaan, alinman sa bawat user o bawat aparato, CAL. Ang ideya dito ay ito: mayroong isang napakalakas na server, kung gayon bakit hindi gamitin ang mga mapagkukunan nito nang magkasama, halimbawa, para sa isang 1C application. Lalo itong nagiging may kaugnayan sa pagdating ng mga manipis na kliyente.

    Nakita ng mundo ang terminal server mismo, na noong 1998 sa operating system ng Windows NT 4.0 Terminal Server, sa totoo lang, hindi ko alam na may ganoong bagay, at sa Russia sa oras na iyon lahat tayo ay naglaro ng dandy o sega. Ang mga kliyente ng koneksyon ng RDP ay kasalukuyang magagamit sa lahat ng mga bersyon ng Windows, Linux, MacOS, Android. Ang pinakamodernong bersyon ng RDP protocol sa ngayon ay 8.1.

    Default na rdp port

    Isusulat ko kaagad ang default na rdp port 3389, sa palagay ko alam ito ng lahat ng system administrator.

    Paano gumagana ang rdp protocol

    At upang ikaw at ako ay nauunawaan kung bakit kami nakabuo ng Remote Desktop Protocol, ngayon ay lohikal na kailangan mong maunawaan ang mga prinsipyo ng pagpapatakbo nito. Nakikilala ng Microsoft ang dalawang mode ng RDP protocol:

    • Remote administration mode > para sa pangangasiwa, pumunta ka sa remote server at i-configure at pangasiwaan ito
    • Terminal Server mode > para ma-access ang application server, Remote App o ibahagi ito para sa trabaho.

    Sa pangkalahatan, kung nag-install ka ng Windows Server 2008 R2 - 2016 nang walang terminal server, kung gayon bilang default, magkakaroon ito ng dalawang lisensya, at dalawang user ang makakakonekta dito nang sabay, ang pangatlo ay kailangang magsipa ng isang tao trabaho. Sa mga bersyon ng kliyente ng Windows, mayroon lamang isang lisensya, ngunit maaari rin itong iwasan. Gayundin Remote administration mode, maaari kang mag-cluster at mag-load ng balanse, salamat sa teknolohiya ng NLB at ang Session Directory Service na server ng koneksyon. Ito ay ginagamit upang i-index ang mga session ng user, salamat sa server na ito ang user ay maaaring mag-log in sa remote desktop ng mga terminal server sa isang distributed na kapaligiran. Ang mga kinakailangang bahagi din ay isang server ng paglilisensya.

    Ang RDP protocol ay gumagana sa isang TCP na koneksyon at isang application protocol. Kapag ang isang kliyente ay nagtatag ng isang koneksyon sa server, isang RDP session ay nilikha sa antas ng transportasyon, kung saan ang pag-encrypt at mga paraan ng paghahatid ng data ay napagkasunduan. Kapag natukoy na ang lahat ng negosasyon at kumpleto na ang pagsisimula, magpapadala ang terminal server ng graphical na output sa kliyente at maghihintay para sa input ng keyboard at mouse.

    Sinusuportahan ng Remote Desktop Protocol ang maraming virtual na channel sa loob ng iisang koneksyon, na nagbibigay-daan sa iyong gumamit ng karagdagang functionality

    • Ilipat ang iyong printer o COM port sa server
    • I-redirect ang iyong mga lokal na drive sa server
    • Clipboard
    • Audio at video

    Mga yugto ng koneksyon ng RDP

    • Pagtatatag ng isang koneksyon
    • Negotiating encryption parameters
    • Pagpapatunay ng Server
    • Pag-aayos ng mga parameter ng session ng RDP
    • Pagpapatunay ng Kliyente
    • Data ng session ng RDP
    • Tinatapos ang session ng RDP

    Seguridad sa RDP protocol

    Ang Remote Desktop Protocol ay may dalawang paraan ng pagpapatunay Standard RDP Security at Enhanced RDP Security, titingnan natin ang dalawa nang mas detalyado sa ibaba.

    Karaniwang Seguridad ng RDP

    Ang RDP protocol na may ganitong paraan ng pagpapatunay ay naka-encrypt ng koneksyon gamit ang RDP protocol mismo, na nasa loob nito, gamit ang pamamaraang ito:

    • Kapag nagsimula ang iyong operating system, nabuo ang isang pares ng mga RSA key
    • Ginagawa ang Proprietary Certificate
    • Pagkatapos nito ay nilagdaan ang Proprietary Certificate gamit ang RSA key na ginawa nang mas maaga
    • Ngayon ang RDP client na kumokonekta sa terminal server ay makakatanggap ng Proprietary Certificate
    • Tinitingnan ito ng kliyente at bini-verify ito, pagkatapos ay natatanggap ang pampublikong susi ng server, na ginagamit sa yugto ng pagsang-ayon sa mga parameter ng pag-encrypt.

    Kung isasaalang-alang namin ang algorithm kung saan naka-encrypt ang lahat, ito ay ang RC4 stream cipher. Ang mga key na may iba't ibang haba mula 40 hanggang 168 bits, ang lahat ay nakasalalay sa edisyon ng Windows operating system, halimbawa sa Windows 2008 Server - 168 bits. Kapag nakapagpasya na ang server at kliyente sa haba ng key, dalawang bagong magkaibang key ang bubuo para i-encrypt ang data.

    Kung magtatanong ka tungkol sa integridad ng data, makakamit ito sa pamamagitan ng MAC (Message Authentication Code) algorithm batay sa SHA1 at MD5

    Pinahusay na RDP Security

    Ang RDP protocol na may ganitong paraan ng pagpapatunay ay gumagamit ng dalawang panlabas na module ng seguridad:

    • CredSSP
    • TLS 1.0

    Ang TLS ay suportado mula sa bersyon 6 ng RDP. Kapag gumamit ka ng TLS, maaaring gumawa ng encryption certificate gamit ang terminal server, self-signed certificate, o mapili mula sa isang tindahan.

    Kapag ginamit mo ang CredSSP protocol, ito ay isang symbiosis ng Kerberos, NTLM at TLS na teknolohiya. Gamit ang protocol na ito, ang tseke mismo, na sumusuri ng pahintulot na pumasok sa terminal server, ay isinasagawa nang maaga, at hindi pagkatapos ng isang buong koneksyon sa RDP, at sa gayon ay nagse-save ka ng mga mapagkukunan sa terminal server, kasama ang mas maaasahang pag-encrypt at maaari mong mag-log in nang isang beses (Single Sign On ), salamat sa NTLM at Kerberos. Gumagana lamang ang CredSSP sa mga OS na hindi bababa sa Vista at Windows Server 2008. Narito ang checkbox na ito sa mga katangian ng system

    Payagan lamang ang mga koneksyon mula sa mga computer na nagpapatakbo ng Remote Desktop na may pagpapatunay sa antas ng network.

    Baguhin ang rdp port

    Upang mapalitan ang rdp port, kakailanganin mo:

    1. Buksan ang registry editor (Start -> Run -> regedit.exe)
    2. Lumipat tayo sa susunod na seksyon:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

    Hanapin ang PortNumber key at baguhin ang halaga nito sa port number na kailangan mo.

    Siguraduhing pumili ng decimal na halaga, halimbawa, maglalagay ako ng port 12345.

    Kapag nagawa mo na ito, i-restart ang Remote Desktop Service sa pamamagitan ng command line gamit ang mga sumusunod na command:

    At gumawa kami ng bagong papasok na panuntunan para sa bagong rdp port. Ipaalala ko sa iyo na ang default na rdp port ay 3389.

    Pinipili namin kung ano ang magiging panuntunan para sa port

    Iniiwan namin ang protocol bilang TCP at tumukoy ng bagong RDP port number.

    Ang panuntunan ay upang payagan ang RDP na koneksyon sa isang hindi karaniwang port

    Kung kinakailangan, itakda ang mga kinakailangang profile ng network.

    Buweno, tawagin natin ang panuntunan sa isang wikang naiintindihan natin.

    Upang kumonekta mula sa mga computer ng Windows client, isulat ang address na nagsasaad ng port. Halimbawa, kung binago mo ang port sa 12345, at ang address ng server (o ang computer lang kung saan ka kumukonekta): myserver, ang MSTSC connection ay magiging ganito:
    mstsc -v:myserver:12345

    Isang karaniwang gawain: pag-set up ng malayuang pag-access sa isang computer na nakakonekta sa Internet sa pamamagitan ng isang router.

    Solusyon: gawin ang port forwarding sa router. Ang port forwarding ay tinatawag din publikasyon ng daungan o pagpapasa ng port. Sa terminolohiya ng Ingles ang mga termino ay ginagamit Pagpapasa ng Port At Port Publishing.

    Ano ang port forwarding

    Ang pag-redirect ng port ay ang pagmamapa ng isang partikular na panlabas na port ng isang gateway (router, modem) sa nais na port ng isang target na device sa lokal na network (server, workstation, network storage, camera, recorder, atbp.)

    Ngunit kung aling port ang ipapasa ay depende sa kung paano mo gustong i-access ang computer.

    Paano mag-set up ng malayuang pag-access sa pamamagitan ng RDP (remote desktop, terminal)

    Ang mga koneksyon sa RDP ay ginawa sa port 3389 ng target na computer. Ano ang gagawin:

    Hakbang 1 Payagan ang mga papasok na RDP na koneksyon sa computer

    Pansin! Posibleng gumawa ng mga INCOMING na koneksyon sa pamamagitan ng Remote Desktop sa mga sumusunod na edisyon ng Windows OS:
    Windows XP Professional;
    Windows 7/8.1 Professional;
    Windows 7/8.1 Ultimate;
    Windows 7/8.1 Corporate.

    Sa Windows XP Starter, Home Edition, sa Windows Vista/7/8/8.1 Starter, Home Basic, Home Premium walang posibilidad ng mga papasok na koneksyon.

    Upang gawin ito binuksan namin Mga Katangian ng System(WIN+Break), i-click ang link Mga karagdagang parameter ng system:

    Pumunta sa tab Malayong pag-access, ilagay ang switch sa posisyon Payagan ang mga koneksyon sa computer na ito, alisan ng tsek ang Payagan ang mga koneksyon lamang mula sa mga computer na nagpapatakbo ng Remote Desktop na may pagpapatunay sa antas ng network (inirerekomenda) at i-click OK para ilapat ang setting:

    Hakbang 2 Gumawa ng account sa iyong computer kung saan kokonekta ang remote na desktop user.

    Kinakailangan Blg. 1. Ito dapat may password ang account. Ayon sa mga default na setting ng lokal na patakaran sa seguridad, ang mga account na walang password ay ipinagbabawal na kumonekta sa pamamagitan ng RDP. Hindi inirerekomenda na payagan ang malayuang pag-access sa mga account na hindi protektado ng password sa mga patakaran sa seguridad. Ito ay lilikha ng banta ng hindi awtorisadong pag-access mula sa mga nanghihimasok.

    Kinakailangan Blg. 2. Kung ang user ay HINDI isang administrator sa lokal na computer, dapat siyang idagdag sa grupo. Magagawa ito sa dalawang paraan.

    Paano payagan ang isang user na walang mga pribilehiyong pang-administratibo na kumonekta sa isang malayuang desktop

    Pamamaraan isa.

    Mag-right click sa shortcut ng system Ang computer na ito at piliin Kontrolin:

    Sa bintana Pamamahala ng kompyuter pumili Mga lokal na user at grupo => Mga gumagamit:

    Hanapin ang gustong user sa listahan at i-double click para buksan ang mga katangian nito:

    Pumunta sa tab Pagmimiyembro ng Grupo at pindutin ang pindutan Idagdag:

    I-click ang button Bukod pa rito:

    Pagkatapos, pindutan Maghanap:

    Pumili ng grupo mula sa listahan Mga Gumagamit ng Remote Desktop at pindutin OK:

    Sa mga bintana Pagpili ng pangkat At Mga Katangian:<пользователь> i-click OK:

    Ikalawang pamamaraan.

    Buksan ang mga katangian ng system (Win+Break), i-click Mga karagdagang opsyon:

    Pumunta sa tab Malayong pag-access at pindutin ang pindutan Pumili ng mga user:

    I-click ang button Idagdag:

    I-click Bukod pa rito:

    At Maghanap:

    Sa listahan, piliin ang user account kung saan mo gustong bigyan ng mga karapatan sa malayuang pag-access at i-click OK:

    Ngayon i-click OK sa sumusunod na dalawang bintana:

    Hakbang 3 Lumikha ng panuntunan sa pagpapasa sa router, ayon sa kung saan, kapag ang isang kahilingan ay ginawa sa isang naibigay na port, ang koneksyon ay ire-redirect sa port 3389 ng nais na computer.

    Sa mga router ng D-Link, maaaring tawagan ang kinakailangang seksyon Virtual Server, tulad ng sa D-Link DIR-615:

    Gayundin, maaari itong tawaging Pagpapasa ng Port, bilang, halimbawa, sa DIR-300:

    Ang kakanyahan ay pareho:

    1. Bigyan ng arbitrary na pangalan ang panuntunan;
    2. Magbukas ng hindi karaniwang port sa router na hindi inookupahan (field Pampublikong Port);
    3. Ipinapahiwatig namin ang IP address ng target na computer sa network kung saan dapat pumunta ang malayuang gumagamit (field IP Address);
    4. Ipinapahiwatig namin ang numero ng port kung saan tumatakbo ang application o serbisyo sa computer. Sa aming kaso, para sa serbisyo ng Remote Desktop Server ito ay port 3389 (field Pribadong Port).

    Kung binibigyan ng iyong ISP ang iyong router ng isang dynamic na address, maaari mong madaling gamitin ang serbisyo ng Dynamic DNS. Ang D-Link ay may sariling serbisyo kung saan maaari kang magrehistro ng isang Internet address (ibig sabihin, domain) nang libre at mag-set up ng access sa iyong router at lokal na network sa pamamagitan nito.

    Upang i-configure ang Dynamic na DNS, pumunta sa seksyon MAINTENANCE, piliin ang subsection Mga Setting ng DDNS at i-click ang link Mag-sign up... upang pumunta sa site at magparehistro ng domain. Pagkatapos ay i-set up ang pag-synchronize ng domain sa IP address ng router sa lugar DYNAMIC DNS SETTINGS at i-save ang mga setting gamit ang pindutan I-save ang Mga Setting:

    Pagkatapos nito, maaari kang kumonekta hindi sa pamamagitan ng IP address, ngunit sa pamamagitan ng isang address tulad ng your-adres.dlinkddns.com:port

    Sinusuri ang koneksyon sa computer sa pamamagitan ng remote desktop

    Simulan ang client ng Remote Desktop Server:

    Sa bukid Computer Ilagay ang address at port na pinaghihiwalay ng colon. Sa bukid Gumagamit ipasok ang iyong username at i-click ang pindutan Kumonekta:

    Ang malayuang koneksyon na ito ay maaaring makapinsala sa lokal o malayong computer. Bago kumonekta, siguraduhin na ang remote na computer ay maaasahan.

    Lagyan ng check ang kahon at i-click ang pindutan Kumonekta:

    Ngayon ipasok ang password ng gumagamit, lagyan ng tsek ang kahon Tandaan ang mga kredensyal, kung ayaw mong ipasok ang iyong password sa bawat oras, at pindutin ang OK:

    Pagkatapos nito, maaaring lumitaw ang isang mensahe:

    Hindi ma-verify ang pagiging tunay ng remote na computer. Gusto mo pa bang kumonekta?

    Dito maaari mong suriin ang kahon Huwag humingi muli ng mga koneksyon sa computer na ito at pindutin Oo:

    Ang RDP ay ang Remote Desktop Protocol. Sa English, ang abbreviation na ito ay kumakatawan sa Remote Desktop protocol. Ito ay kinakailangan upang ikonekta ang isang computer sa isa pa sa pamamagitan ng Internet. Halimbawa, kung nasa bahay ang user at apurahang kailangang punan ang mga dokumento sa opisina, magagawa niya ito gamit ang protocol na ito.

    Paano gumagana ang RDP

    Ang access sa ibang computer ay sa pamamagitan ng TCP port 3389 bilang default. Sa bawat personal na device ito awtomatikong na-preinstall. Mayroong dalawang uri ng koneksyon:

    • para sa pangangasiwa;
    • para sa pagtatrabaho sa mga programa sa server.

    Sinusuportahan ng mga server na may naka-install na Windows Server ang dalawang malayuang koneksyon ng RDP nang sabay-sabay (ito ang kaso kung hindi na-activate ang tungkulin ng RDP). Ang mga computer na hindi mga server ay mayroon lamang isang input.

    Ang koneksyon sa pagitan ng mga computer ay ginawa sa maraming yugto:

    • protocol batay sa TCP, humihiling ng access;
    • Tinukoy ang sesyon ng Remote Desktop Protocol. Sa session na ito inaprubahan ang mga tagubilin paghahatid ng data;
    • kapag natapos na ang yugto ng pagpapasiya, ililipat ang server sa ibang device graphical na output. Kasabay nito, tumatanggap ito ng data mula sa mouse at keyboard. Ang graphic na output ay isang eksaktong kinopyang imahe o mga utos para sa pagguhit ng iba't ibang mga hugis, tulad ng mga linya, mga bilog. Ang mga naturang utos ay mga pangunahing gawain para sa ganitong uri ng protocol. Lubos silang nakakatipid sa pagkonsumo ng trapiko;
    • ginagawang graphics ng client computer ang mga command na ito at ipinapakita ang mga ito sa screen.

    Ang protocol na ito ay mayroon ding mga virtual na channel na nagbibigay-daan sa iyong kumonekta sa isang printer, magtrabaho kasama ang clipboard, gamitin ang audio system, atbp.

    Seguridad ng koneksyon

    Mayroong dalawang uri ng secure na koneksyon sa pamamagitan ng RDP:

    • built-in sistema (Standard RDP Security);
    • panlabas system (Pinahusay na RDP Security).

    Naiiba ang mga ito dahil ang unang uri ay gumagamit ng encryption, na tinitiyak na ang integridad ay nilikha gamit ang mga karaniwang tool na nasa protocol. At sa pangalawang uri, ang TLS module ay ginagamit upang magtatag ng isang secure na koneksyon. Tingnan natin ang proseso ng trabaho.


    Built-in na proteksyon Ginagawa ito tulad nito: una, nagaganap ang pagpapatunay, pagkatapos:

    • kapag naka-on ay magkakaroon nabuoRSAmga susi;
    • isang pampublikong susi ay nabuo;
    • nilagdaan ng RSA, na nakapaloob sa system. Available ito sa anumang device na may naka-install na Remote Desktop Protocol;
    • ang aparato ng kliyente ay tumatanggap ng isang sertipiko sa pagkakakonekta;
    • ay nasuri at ang susi na ito ay nakuha.

    Pagkatapos ay nangyayari ang pag-encrypt:

    • ang RC4 algorithm ay ginagamit bilang pamantayan;
    • para sa mga server ng Windows 2003, ginagamit ang 128-bit na proteksyon, kung saan 128 bits ang haba ng key;
    • para sa mga server ng Windows 2008 – 168 bit.

    Ang integridad ay kinokontrol sa pamamagitan ng pagbuo ng mga mac code batay sa MD5 at SHA1 algorithm.

    Ang panlabas na sistema ng seguridad ay gumagana sa TLS 1.0 at CredSSP modules. Pinagsasama ng huli ang functionality ng TLS, Kerberos, NTLM.

    Katapusan ng koneksyon:

    • kompyuter sinusuri ang pahintulot sa pasukan;
    • ang cipher ay nilagdaan gamit ang TLS protocol. Ito ang pinakamahusay na opsyon sa proteksyon;
    • Isang entry lang ang pinapayagan. Ang bawat session ay naka-encrypt nang hiwalay.

    Pinapalitan ang lumang halaga ng port ng bago

    Upang tukuyin ang ibang halaga, dapat mong gawin ang sumusunod (may kaugnayan para sa anumang bersyon ng Windows, kabilang ang Windows Server 2008):





    Ngayon, kapag kumokonekta sa isang malayuang desktop, dapat kang tumukoy ng isang bagong halaga pagkatapos ng IP address, na pinaghihiwalay ng isang tutuldok, halimbawa. 192.161.11.2:3381 .

    Pagpapalit gamit ang PowerShell utility

    Pinapayagan ka rin ng PowerShell na gawin ang mga kinakailangang pagbabago:

    • Inirerekomenda na i-reboot;
    • Kapag naka-on ang device, ipasok ang command na "regedit" sa Start menu. Pumunta sa direktoryo: HKEY_ LOKAL_ MACHINE, Hanapin ang folder ng CurrentControlSet, pagkatapos ay ang folder ng Control, pumunta sa Terminal Server at buksan ang WinStations. Mag-click sa RDP-Tcp file. Dapat magtakda ng bagong value dito.
    • Ngayon ay kailangan mong buksan ang RDP port sa firewall. Mag-log in sa Powershell, ipasok ang command: netsh advfirewall firewall add rule name=”NewRDP” dir=in action=allow protocol=TCP localport= 49089 . Dapat ipahiwatig ng mga numero ang port kung saan inilipat ang luma.

    Nabigong buksan ang file ng koneksyon default.rdp

    Kadalasan nangyayari ang error na ito kapag mga problema saDNSserver. Hindi mahanap ng client computer ang pangalan ng tinukoy na server.

    Upang maalis ang error, kailangan mo munang suriin kung tama ang nailagay na address ng host.

    Kung hindi, kung may nangyaring bug, kailangan mong gawin ang mga sumusunod na hakbang:

    • pumunta sa" Aking mga dokumento»;
    • hanapin ang file default.rdp. Kung hindi mo ito mahanap, lagyan ng check ang kahon na " Mga Opsyon sa Folder» upang ipakita ang mga nakatagong file at folder;
    • ngayon tanggalin ang file na ito at subukang kumonekta muli.