如何修改默认 RDP 端口

RDP(远程桌面协议)是用于远程访问 Windows 服务器的工具。然而,由于默认端口是公开的信息,并且经常成为黑客攻击的目标,使用默认端口存在风险。黑客可以通过扫描这些默认端口上的 IP 地址,获取潜在目标列表,并发起暴力攻击,以获取未经授权的访问权限。

为了提高服务器的安全性,我们应该考虑更改 RDP 的默认端口。通过更改端口,我们可以增加黑客攻击的难度,降低系统被攻击的风险。本文将分别介绍如何更改 RDP 的端口。

前提条件

修改 RDP 端口操作步骤

此文将介绍通过命令手动两种方式更改 RDP 端口。

通过 PowerShell 命令行修改端口

  1. 在任务栏搜索并打开 Windows PowerShell 应用。
    搜索powershell应用
  2. 使用命令修改端口。依次复制以下命令(将红色端口号的部分改成你想要的端口号,如 1024),然后单击右键粘贴至 shell 对话框。

2.1 修改注册表中的 RDP 端口

Set-ItemProperty  -Path 'HKLM:\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDP-Tcp' -Name 'portnumber' -Value <span class='d-color-danger'>端口号</span>

2.2 防火墙开启刚改的端口

New-NetFirewallRule -displayname 'RDP(<span class='d-color-danger'>端口号</span>)' -Direction Inbound -Protocol TCP -LocalPort <span class='d-color-danger'>端口号</span> -Action Allow

搜索powershell应用
如果看到输出结果如上,则表示修改成功。接下来只需重启 RDP 服务,使修改生效即可。

2.3 重启 RDP 服务

get-service TermService | restart-service -force

修改端口
修改端口

重启服务后,RDP 连接会立即断开。再次登录需要使用 IP:端口 的形式登录,如 1.1.1.1:1024。
修改端口

手动修改端口

  1. 在注册表中修改 RDP 端口。
    通过 【Win+R】 的快捷键可以快速打开 Windows 系统的“运行”窗口。然后输入 regedit 打开注册表。
    打开注册表

然后找到 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp 目录,点击 RDP-Tcp,然后在右边的列表中找到 PortNumber,双击打开。
找到 PortNumber

将基数修改成十进制,然后数值数据改成想要的端口,如 65535。最后点击确定。
修改端口号

  1. 在防火墙上打开新改的端口。

此步骤与上文“2.2 防火墙开启刚改的端口”操作类似,请参考命令行部分或通过 Windows 防火墙高级设置添加入站规则。

  1. 重启 RDP 服务。
    接下来需要重启 RDP 服务使设置生效。在任务栏搜索并打开 “服务” 的应用。
    搜索服务应用

点击右边列表找到 “Remote Desktop Services”,然后重启此服务。
重启 RDP 服务
重启 RDP 服务

重启服务后,RDP 连接会立即断开。再次登录需要使用 IP:端口 的形式登录,如 1.1.1.1:1024
重新登录服务器

总结

通过将 RDP 端口更改为非标准端口,可以减少自动扫描和恶意攻击的风险。这样有效地减少暴露在互联网上的服务器的攻击面,同时也可以降低暴力破解的风险。

修改 RDP 端口虽然可以增加一定的安全性,但仍然需要结合其他安全措施来保护服务器。综合使用多种安全措施可以提供更强大的防护并减少潜在的攻击风险。

Last Updated:   08/12/2026
目录