Kaip įjungti RDP Windows Server: GUI ir PowerShell

Kad įjungtumėte RDP Windows Server sistemoje, atverkite Server Manager → Local Server → Remote Desktop, pasirinkite „Allow remote connections”, o paskui leiskite užkardos taisyklę „Remote Desktop”. Tą patį rezultatą duoda viena PowerShell komanda. Žemiau — abu būdai su prisijungimo per 3389 prievadą patikra.

Kas yra RDP ir kam jį konfigūruoti

Remote Desktop Protocol (RDP) — standartinis Windows protokolas nuotolinei prieigai prie grafinio serverio darbalaukio. Ką tik įdiegtoje Windows Server sistemoje nuotolinė prieiga pagal numatytuosius nustatymus išjungta, o 3389 prievadą blokuoja užkarda. Konfigūravimą sudaro trys žingsniai: įjungti prisijungimų priėmimą, atverti prievadą ir, jei reikia, pridėti vartotojus.

1 būdas. RDP įjungimas grafinėje sąsajoje (Server Manager)

Tinka, jei prie serverio jau turite prieigą per KVM konsolę arba vietinį seansą.

  1. Atverkite serverio tvarkytuvę (Server Manager) — ji paleidžiama automatiškai prisijungus.
  2. Kairėje pasirinkite Local Server.
  3. Raskite eilutę Remote Desktop — pagal numatytuosius nustatymus ten rodoma Disabled. Spustelėkite šį žodį.
  4. Atsivėrusiame sistemos ypatybių (System Properties) lange pasirinkite Allow remote connections to this computer.
  5. Palikite pažymėtą Allow connections only from computers running Remote Desktop with Network Level Authentication (NLA) — taip saugiau.
  6. Spustelėkite OK. Windows pasiūlys automatiškai įjungti užkardos taisyklę — sutikite.

Po to serveris jau priima administratorių RDP prisijungimus.

2 būdas. RDP įjungimas per PowerShell

Greičiau ir patogiau automatizuoti. Paleiskite PowerShell administratoriaus teisėmis.

Įjungiame RDP prisijungimų priėmimą (keičiame registrą):

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name "fDenyTSConnections" -Value 0

Įjungiame NLA reikalavimą (rekomenduojama):

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name "UserAuthentication" -Value 1

Atveriame prievadą Windows užkardoje (Windows Firewall):

Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

Tikriname, ar tarnyba klauso 3389 prievado:

Get-NetTCPConnection -LocalPort 3389 -State Listen

Jei komanda grąžino eilutę su Listen — serveris pasiruošęs priimti prisijungimus.

Užkardos taisyklių patikra

Įsitikinkite, kad reikiamos taisyklės aktyvios:

Get-NetFirewallRule -DisplayGroup "Remote Desktop" | Select-Object DisplayName, Enabled, Direction

Visos trys taisyklės (TCP ir UDP, įeinančios) turi turėti Enabled: True.

Prievado ir parametrų nustatymai

Parametras Numatytoji reikšmė Kur keisti
RDP prievadas 3389/TCP Registras PortNumber
NLA Įjungtas System Properties / registras
Šifravimo lygis High Grupės strategijos
Leidžiami vartotojai Administratoriai Remote Desktop Users

Didesniam saugumui prievadą galima pakeisti — apie tai yra atskiras vadovas apie RDP prievado keitimą.

Kaip patikrinti prisijungimą

Iš kliento Windows kompiuterio atverkite mstsc, įveskite serverio IP adresą ir administratoriaus prisijungimo duomenis. Iš kliento PowerShell galima greitai patikrinti prievado pasiekiamumą:

Test-NetConnection -ComputerName 203.0.113.10 -Port 3389

Eilutė TcpTestSucceeded : True reiškia, kad prievadas atviras ir serveris pasiekiamas.

Dažni klausimai

RDP įjungiau, bet prisijungti nepavyksta — kodėl?

Dažniausiai 3389 prievadą blokuoja išorinė užkarda arba vartotojas neturi teisių nuotoliniam prisijungimui. Patikrinkite Test-NetConnection ... -Port 3389 iš kliento ir paskyros narystę grupėje Remote Desktop Users arba Administrators.

Ar reikia paleisti serverį iš naujo įjungus RDP?

Ne. Pakeitimai per System Properties ir PowerShell pritaikomi iš karto — Remote Desktop tarnyba sistemoje jau veikia.

Kas yra NLA ir ar verta jį išjungti?

Network Level Authentication reikalauja autentifikavimo dar prieš sukuriant seansą — tai mažina apkrovą ir apsaugo nuo dalies atakų. Išjungti nerekomenduojama, palikite įjungtą.

Ar galima apriboti RDP vartotojų ratą?

Taip. Pridėkite reikiamas paskyras į vietinę grupę Remote Desktop Users, o ne į administratorius. Taip suteiksite prieigą be perteklinių privilegijų.


Reikia paruošto serverio nuotoliniam darbalaukiui? Paimkite Windows VPS su RDP prieiga ir KVM konsole arba peržiūrėkite VPS nuomos planus.

Edgars Kalējs