Kā ieslēgt RDP Windows Server: GUI un PowerShell

Lai ieslēgtu RDP Windows Server, atveriet Server Manager → Local Server → Remote Desktop, izvēlieties opciju «Allow remote connections» un pēc tam atļaujiet ugunsmūra kārtulu «Remote Desktop». To pašu rezultātu dod viena PowerShell komanda. Zemāk — abi veidi kopā ar savienojuma pārbaudi pa portu 3389.

Kas ir RDP un kāpēc tas jākonfigurē

Remote Desktop Protocol (RDP) ir Windows iebūvētais protokols attālinātai piekļuvei servera grafiskajai darbvirsmai. Tikko uzstādītā Windows Server attālā piekļuve pēc noklusējuma ir izslēgta, bet portu 3389 bloķē ugunsmūris. Iestatīšana sastāv no trim soļiem: ieslēgt savienojumu pieņemšanu, atvērt portu un, ja vajadzīgs, pievienot lietotājus.

1. veids. RDP ieslēgšana grafiskajā saskarnē (Server Manager)

Der tad, ja jums jau ir piekļuve serverim caur KVM konsoli vai lokālu sesiju.

  1. Atveriet servera pārvaldnieku (Server Manager) — tas startē automātiski pēc pieteikšanās.
  2. Kreisajā pusē izvēlieties Local Server.
  3. Atrodiet rindu Remote Desktop — pēc noklusējuma tur redzams Disabled. Noklikšķiniet uz šī vārda.
  4. Atvērtajā logā sistēmas rekvizīti (System Properties) atzīmējiet Allow remote connections to this computer («Atļaut attālos savienojumus ar šo datoru»).
  5. Atstājiet ieslēgtu izvēles rūtiņu Allow connections only from computers running Remote Desktop with Network Level Authentication (NLA) — tā ir drošāk.
  6. Nospiediet OK. Windows piedāvās automātiski ieslēgt ugunsmūra kārtulu — piekrītiet.

Pēc tam serveris jau pieņem RDP savienojumus no administratoriem.

2. veids. RDP ieslēgšana ar PowerShell

Ātrāk un ērtāk automatizācijai. Palaidiet PowerShell kā administrators.

Ieslēdzam RDP savienojumu pieņemšanu (labojam reģistru):

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name "fDenyTSConnections" -Value 0

Ieslēdzam NLA prasību (ieteicams):

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name "UserAuthentication" -Value 1

Atveram portu Windows ugunsmūrī (Windows Firewall):

Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

Pārbaudām, vai pakalpojums klausās portā 3389:

Get-NetTCPConnection -LocalPort 3389 -State Listen

Ja komanda atgriež rindu ar Listen, serveris ir gatavs pieņemt savienojumus.

Ugunsmūra kārtulu pārbaude

Pārliecinieties, ka vajadzīgās kārtulas ir aktīvas:

Get-NetFirewallRule -DisplayGroup "Remote Desktop" | Select-Object DisplayName, Enabled, Direction

Visām trim kārtulām (TCP un UDP, ienākošās) jābūt ar Enabled: True.

Porta un parametru iestatījumi

Parametrs Noklusējuma vērtība Kur mainīt
RDP ports 3389/TCP Reģistra atslēga PortNumber
NLA Ieslēgts System Properties / reģistrs
Šifrēšanas līmenis High Grupas politikas
Atļautie lietotāji Administratori Remote Desktop Users

Lielākai drošībai portu var nomainīt — par to ir atsevišķa pamācība par RDP porta maiņu.

Kā pārbaudīt savienojumu

No Windows klientdatora atveriet mstsc, ievadiet servera IP adresi un administratora pieteikšanās datus. No klienta PowerShell porta pieejamību var ātri pārbaudīt šādi:

Test-NetConnection -ComputerName 203.0.113.10 -Port 3389

Rinda TcpTestSucceeded : True nozīmē, ka ports ir atvērts un serveris ir sasniedzams.

Biežāk uzdotie jautājumi

RDP ieslēdzu, bet pieslēgties neizdodas — kāpēc?

Visbiežāk portu 3389 bloķē ārējais ugunsmūris vai lietotājam nav tiesību uz attālo pieteikšanos. Pārbaudiet Test-NetConnection ... -Port 3389 no klienta un konta piederību grupai Remote Desktop Users vai Administrators.

Vai pēc RDP ieslēgšanas jāpārstartē serveris?

Nē. Izmaiņas System Properties logā un ar PowerShell stājas spēkā uzreiz — Remote Desktop pakalpojums sistēmā jau darbojas.

Kas ir NLA un vai to vajag izslēgt?

Network Level Authentication pieprasa autentifikāciju vēl pirms sesijas izveides, tādējādi samazinot slodzi un aizsargājot no daļas uzbrukumu. Izslēgt to nav ieteicams — atstājiet ieslēgtu.

Vai var ierobežot RDP lietotāju loku?

Jā. Pievienojiet vajadzīgos kontus lokālajai grupai Remote Desktop Users, nevis administratoriem. Tā piešķirsiet piekļuvi bez liekām privilēģijām.


Vajadzīgs gatavs serveris attālajai darbvirsmai? Paņemiet Windows VPS ar RDP piekļuvi un KVM konsoli vai apskatiet VPS nomas tarifus.

Edgars Kalējs