Win2012 (Win7 /Win8) modifica el puerto 3389 del escritorio remoto

  
 

Windows
El servicio de terminal remoto en 7 /Vista /XP /2003 es un servicio muy poderoso, y también se convierte en un canal para que los intrusos permanezcan en el host. Los intrusos pueden usar algunos Significa obtener la cuenta y contraseña del administrador e invadir el host. A continuación, veamos cómo evitar la piratería modificando el puerto predeterminado.

Remote Terminal Services se basa en el puerto 3389. Los intrusos generalmente escanean el puerto abierto del host primero. Una vez que descubren que abren el puerto 3389, procederán a la siguiente intrusión. Por lo tanto, solo necesitamos modificar el puerto predeterminado para evitar a los intrusos.

Paso: Open " iniciar y rarr; ejecutar y ", introduzca y " " regedit y;, abrir el registro en la siguiente ruta:

[HKEY_LOCAL_MACHINE /SYSTEM /

CurrentControlSet /control /Terminal Server /Psm /rdpwd /TDS /TCP],

PortNamber ver el valor de la misma? el valor por defecto es 3389, modificado al puerto deseado puede ser, por ejemplo, 8080, tenga en cuenta el uso de la coma decimal. Se muestra a continuación:


entonces abierta [HKEY_LOCAL_MACHINE /SYSTEM /

CurrentControlSet /Control de servidor /Terminal /WinStations /RDP-Tcp],

La El valor de PortNumber (el valor predeterminado es 3389) se cambia al puerto 8080. Tenga en cuenta que se utiliza el decimal.


Una gran cantidad de tutoriales en la web
ha terminado. De hecho, si se trata de un sistema XP o 2003, el cliente puede conectarse al escritorio remoto a través del puerto 8080. Sin embargo, en Vista y Win 7, el puerto para las dos modificaciones anteriores es 8080, y el cliente no puede conectarse al escritorio remoto. La razón es que Vista y Win 7 han mejorado sus propias capacidades de firewall. Aquí está un puerto local se ha modificado para capturas de pantalla de escritorio remoto de 8080, el valor predeterminado local original puerto 3389:


A partir de la regla de entrada en la política de cortafuegos, si no manualmente El puerto para modificar la política de firewall es 8080. No puede encontrar que el puerto local de ninguna política de firewall sea 8080. En otras palabras, reglas de entrada, si no se abre para liberar el puerto 8080, el puerto 8080 del cortafuegos por defecto, sin acceso al mundo exterior, que es la razón por la que el cliente no puede conexión de escritorio remoto con éxito.


La política de escritorio remoto en la regla de entrada no se puede modificar de forma predeterminada, por lo que la política de firewall solo se puede modificar modificando el registro. Abrir [HKEY_LOCAL_MACHINE /SYSTEM /CurrentControlSet /

servicios //predeterminados /

FirewallPolicy /FirewallRules SharedAccess], el valor de RemoteDesktop-En-TCP contenía 8080 en datos de 3389, y se guarda .

a continuación, abra [HKEY_LOCAL_MACHINE /SYSTEM /

CurrentControlSet /servicios /SharedAccess /

Parámetros /FirewallPolicy /FirewallRules], el valor de RemoteDesktop-En-TCP contenía 3389 Los datos se cambian a 8080 y se guardan.

Una vez completada la modificación, el reinicio de computadora
tendrá efecto, luego puede usar el puerto 8080 cuando inicia sesión de forma remota.

es un método específico de acceso IP: número de puerto, tales como 192.168.100.100:8080, como se muestra a continuación:


si ha de ser realizada por la red externa (Internet) conexión de escritorio remoto, también tendrá la asignación de puertos en el router, como se muestra a continuación:



Sin embargo, no se solucionaba un problema, es decir, a través de Internet con el fin de Para realizar un escritorio remoto, debe conocer la dirección IP de la red pública del enrutador remoto. Solo cuando se dirige la dirección IP pública, el puerto anterior tiene sentido de manera implícita. Afortunadamente, sin embargo, la mayoría de los fabricantes de enrutadores ahora están unidas en el router es compatible con DNS dinámico, se puede ir a solicitar un nombre de dominio libre de cáscaras de cacahuete (www.oray.net), entonces el router obtener la dirección IP pública dinámica El nombre de dominio fijo está vinculado, de modo que la dirección IP del dominio público del enrutador remoto se obtiene haciendo ping al nombre del dominio y, finalmente, la conexión de escritorio remoto de Internet se implementa con éxito.



Conexión a escritorio remoto a través del nombre de dominio de Internet:



Copyright © Conocimiento de Windows All Rights Reserved