在日常維護服務器的時候,利用微軟提供的終端服務(Terminal Service),非常方便的登陸到自己的服務器進行管理。只要使用過windows 2003服務器的朋友都知道,為了方便維護服務器,系統(tǒng)是默認開啟終端服務并默認開放3389端口的,這時無論誰,在自己的電腦上啟動遠程桌面連接(mstsc),來嘗試下登陸,試試你的服務器密碼。做為一個優(yōu)秀的服務器維護,是要考慮周到的,一定要把默認的遠程端口修改過來。下面我就簡單介紹下如何修改默認3389端口。
修改默認3389端口有兩種方法:
方法一:手動修改注冊表文件,注意要修改2處注冊表文件下的PortNamber 的鍵值
修改端口的注冊表路徑:
路徑一:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp
路徑二:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp
操作方法:
登陸服務器,在開始-->運行-->輸入regedit啟動注冊表,找到上面給出的修改注冊表路徑,雙擊 “PortNamber” 在彈出的菜單中選擇“十進制”,在“數(shù)值數(shù)據(jù)(V)”輸入:你要修改后的端口號
重復上述方法,修改另一個處,然后保存退出重起服務,修改生效。
方法二:利用第三方軟件修改3389端口,此方法修改3389端口的原理是一樣的,網(wǎng)上有很多這種工具,這里不重復敘述。
修改遠程3389端口的注意事項:
1、修改的端口請不要與正在使用的端口沖突,理論上說從1到6999之間都可以使用
2、在修改完畢后,如果你的服務器做了安全策略,比如:開啟了防火墻、TCP/IP端口篩選、本地安全策略、等千萬要記得將你修改后的端口在這些 策略里面將該端口開啟,否則,重起后就將由于這些策略的阻擋,你將無法連接上服務。