Windows system >> Windowsの知識 >  >> Windowsチュートリアル合成 >> 窓について >> Win2012(Win7 /Win8)リモートデスクトップ3389ポート

Win2012(Win7 /Win8)リモートデスクトップ3389ポート

  

Windows
7 /Vista /XP /2003などのリモートターミナルサービスのシステムは非常に強力なサービスですが、また侵入となったホストのチャネルでは、侵入者は何らかの手段を使って管理者アカウントとパスワードを入手し、ホストに侵入することができます。以下では、デフォルトのポートを変更してハッキングを防ぐ方法を見てみましょう。

リモートターミナルサービスはポート3389に基づいています。侵入者は通常、ホストのオープンポートを最初にスキャンし、ポート3389を開いたことを確認したら、次の侵入に進むので、侵入者を回避するにはデフォルトのポートを変更するだけで済みます。

手順:開く&スタート→を実行し、' regedit'と入力してレジストリを開き、次のパスを入力します。

[HKEY_LOCAL_MACHINE /SYSTEM /

CurrentControlSet /Control /Terminal Server /Wds /rdpwd /Tds /tcp]、

PortNamberの値は表示されていますか?デフォルト値は3389ですが、目的のポートに変更できます(例:8080)。下の図を参照してください。


開く[HKEY_LOCAL_MACHINE /SYSTEM /

CurrentControlSet /Control /Terminal Server /WinStation /RDP-Tcp]、

PortNumber(デフォルトは3389)の値がポート8080に変更されます。decimalが使用されることに注意してください。


Web上のたくさんのチュートリアルが終了しました。実際、XPまたは2003システムの場合、クライアントはポート8080を介してリモートデスクトップ接続を確立できます。ただし、VistaおよびWin 7では、上記の2つの変更のためのポートは8080であり、クライアントはリモートデスクトップに接続できません。その理由は、VistaとWin 7が独自のファイアウォール機能を強化したためです。以下は、リモートポートのローカルポートが8080に変更されたスクリーンショットです。デフォルトのローカルポートは3389です。


手動ではない場合、インバウンドルールのファイアウォールポリシーからファイアウォールポリシーを変更するためのポートは8080です。ファイアウォールポリシーのローカルポートが8080であることがわかりません。つまり、インバウンドルールでは、ポート8080のリリースが有効になっていない場合、ファイアウォールはデフォルトで8080ポートへのアクセスを拒否します。そのため、クライアントはリモートデスクトップに正常に接続できません。


受信規則のリモートデスクトップポリシーは既定では変更できないため、ファイアウォールポリシーはレジストリを変更することによってのみ変更できます。 [HKEY_LOCAL_MACHINE /SYSTEM /CurrentControlSet /

services /SharedAccess /Defaults /

FirewallPolicy /FirewallRules]を開き、RemoteDesktop-In-TCPの値の3389のデータを8080に変更して保存します。 。

[HKEY_LOCAL_MACHINE /SYSTEM /

CurrentControlSet /services /SharedAccess /

パラメータ/FirewallPolicy /FirewallRules]を開き、RemoteDesktop-In-TCPの値に3389を含めます。データが8080に変更されて保存されます。

変更が完了したら、コンピュータの再起動が有効になり、リモートログイン時にポート8080を使用できます。

特定のアクセス方法は、IP:ポート番号です。以下に示すように、192.168.100.100:8080のようになります。


インターネット(インターネット)を使用する場合リモートデスクトップ接続の場合は、次のようにルーターでポートマッピングを実行する必要があります。



ただし、解決すべき問題、つまりインターネットを使用する問題がまだあります。リモートデスクトップの場合、リモートルータのパブリックネットワークIPアドレスを知っている必要がありますパブリックIPアドレスが指定されている場合に限り、上記のポートは暗黙的に意味を成します。幸いなことに、ほとんどのルーターメーカーはルーターに動的DNSサポートを追加していますピーナッツシェル(www.oray.net)に無料のドメイン名を申請して、ルーターによって取得された動的パブリックIPアドレスを取得することができます。固定ドメイン名がバインドされているので、リモートルーターのパブリックドメインIPアドレスはドメイン名をpingすることによって取得され、最後にインターネットのリモートデスクトップ接続は正常に実装されています。



インターネット経由のリモートデスクトップ接続ドメイン名:



Copyright © Windowsの知識 All Rights Reserved