Đổi port Remote Desktop trên Windows Server 2019/2022

Cổng Remote Desktop mặc định là 3389 – đích quen thuộc của các đợt dò mật khẩu tự động trên Internet. Đổi sang cổng khác giúp giảm hẳn lượng tấn công dò. Bài áp dụng cho Windows Server 2019/2022.

⚠️ Đọc trước khi làm: làm sai thứ tự (đổi port trước khi mở firewall) là mất kết nối remote. Làm đúng theo trình tự dưới đây: mở firewall cho port mới TRƯỚC, đổi port SAU.

Bước 1: Chọn port mới và mở firewall

Chọn một số port trong khoảng 10000-65535, ví dụ 33890. Trên VPS, mở PowerShell (Run as administrator) và chạy:

New-NetFirewallRule -DisplayName "RDP port moi" -Direction Inbound -Protocol TCP -LocalPort 33890 -Action Allow

Bước 2: Đổi port trong Registry

Chạy tiếp trong PowerShell (thay 33890 bằng port của quý khách):

Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name PortNumber -Value 33890

Hoặc sửa tay: mở regedit, tìm khóa HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp, bấm đúp PortNumber, chọn Decimal và nhập port mới.

Bước 3: Khởi động lại dịch vụ Remote Desktop

Restart-Service TermService -Force

Phiên remote hiện tại sẽ ngắt – đó là bình thường. (Không chạy được lệnh thì khởi động lại VPS.)

Bước 4: Kết nối bằng port mới

Mở Remote Desktop Connection, ô Computer nhập IP:port, ví dụ 103.x.x.x:33890. Vào được rồi có thể xóa rule firewall của port 3389 cũ nếu muốn đóng hẳn.

Lỡ mất kết nối?

Đổi port xong không vào được (quên mở firewall, gõ nhầm số port): nhắn qua khung chat ở góc phải màn hình kèm IP VPS và port đã đặt – đội kỹ thuật can thiệp qua console giúp quý khách, không cần cài lại máy.

Gợi ý thêm

Đổi port là lớp che chắn đầu tiên, nên kết hợp: mật khẩu mạnh (xem bài đổi mật khẩu VPS) và tắt các user không dùng.

Hướng dẫn này có ích cho bạn?

Cần đặt dịch vụ? Xem cấu hình và giá tại bảng giá Cloudzone - đặt gói trực tuyến, nhận dịch vụ ngay sau thanh toán. Cần tư vấn, mở khung chat ở góc phải màn hình.

Hướng dẫn liên quan