Kā ieslēgt RDP Windows Server: GUI un PowerShell
Lai ieslēgtu RDP Windows Server, atveriet Server Manager → Local Server → Remote Desktop, izvēlieties opciju «Allow remote connections» un pēc tam atļaujiet ugunsmūra kārtulu «Remote Desktop». To pašu rezultātu dod viena PowerShell komanda. Zemāk — abi veidi kopā ar savienojuma pārbaudi pa portu 3389.
Kas ir RDP un kāpēc tas jākonfigurē
Remote Desktop Protocol (RDP) ir Windows iebūvētais protokols attālinātai piekļuvei servera grafiskajai darbvirsmai. Tikko uzstādītā Windows Server attālā piekļuve pēc noklusējuma ir izslēgta, bet portu 3389 bloķē ugunsmūris. Iestatīšana sastāv no trim soļiem: ieslēgt savienojumu pieņemšanu, atvērt portu un, ja vajadzīgs, pievienot lietotājus.
1. veids. RDP ieslēgšana grafiskajā saskarnē (Server Manager)
Der tad, ja jums jau ir piekļuve serverim caur KVM konsoli vai lokālu sesiju.
- Atveriet servera pārvaldnieku (Server Manager) — tas startē automātiski pēc pieteikšanās.
- Kreisajā pusē izvēlieties Local Server.
- Atrodiet rindu Remote Desktop — pēc noklusējuma tur redzams
Disabled. Noklikšķiniet uz šī vārda. - Atvērtajā logā sistēmas rekvizīti (System Properties) atzīmējiet Allow remote connections to this computer («Atļaut attālos savienojumus ar šo datoru»).
- Atstājiet ieslēgtu izvēles rūtiņu Allow connections only from computers running Remote Desktop with Network Level Authentication (NLA) — tā ir drošāk.
- Nospiediet OK. Windows piedāvās automātiski ieslēgt ugunsmūra kārtulu — piekrītiet.
Pēc tam serveris jau pieņem RDP savienojumus no administratoriem.
2. veids. RDP ieslēgšana ar PowerShell
Ātrāk un ērtāk automatizācijai. Palaidiet PowerShell kā administrators.
Ieslēdzam RDP savienojumu pieņemšanu (labojam reģistru):
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name "fDenyTSConnections" -Value 0
Ieslēdzam NLA prasību (ieteicams):
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name "UserAuthentication" -Value 1
Atveram portu Windows ugunsmūrī (Windows Firewall):
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
Pārbaudām, vai pakalpojums klausās portā 3389:
Get-NetTCPConnection -LocalPort 3389 -State Listen
Ja komanda atgriež rindu ar Listen, serveris ir gatavs pieņemt savienojumus.
Ugunsmūra kārtulu pārbaude
Pārliecinieties, ka vajadzīgās kārtulas ir aktīvas:
Get-NetFirewallRule -DisplayGroup "Remote Desktop" | Select-Object DisplayName, Enabled, Direction
Visām trim kārtulām (TCP un UDP, ienākošās) jābūt ar Enabled: True.
Porta un parametru iestatījumi
| Parametrs | Noklusējuma vērtība | Kur mainīt |
|---|---|---|
| RDP ports | 3389/TCP | Reģistra atslēga PortNumber |
| NLA | Ieslēgts | System Properties / reģistrs |
| Šifrēšanas līmenis | High | Grupas politikas |
| Atļautie lietotāji | Administratori | Remote Desktop Users |
Lielākai drošībai portu var nomainīt — par to ir atsevišķa pamācība par RDP porta maiņu.
Kā pārbaudīt savienojumu
No Windows klientdatora atveriet mstsc, ievadiet servera IP adresi un administratora pieteikšanās datus. No klienta PowerShell porta pieejamību var ātri pārbaudīt šādi:
Test-NetConnection -ComputerName 203.0.113.10 -Port 3389
Rinda TcpTestSucceeded : True nozīmē, ka ports ir atvērts un serveris ir sasniedzams.
Biežāk uzdotie jautājumi
RDP ieslēdzu, bet pieslēgties neizdodas — kāpēc?
Visbiežāk portu 3389 bloķē ārējais ugunsmūris vai lietotājam nav tiesību uz attālo pieteikšanos. Pārbaudiet Test-NetConnection ... -Port 3389 no klienta un konta piederību grupai Remote Desktop Users vai Administrators.
Vai pēc RDP ieslēgšanas jāpārstartē serveris?
Nē. Izmaiņas System Properties logā un ar PowerShell stājas spēkā uzreiz — Remote Desktop pakalpojums sistēmā jau darbojas.
Kas ir NLA un vai to vajag izslēgt?
Network Level Authentication pieprasa autentifikāciju vēl pirms sesijas izveides, tādējādi samazinot slodzi un aizsargājot no daļas uzbrukumu. Izslēgt to nav ieteicams — atstājiet ieslēgtu.
Vai var ierobežot RDP lietotāju loku?
Jā. Pievienojiet vajadzīgos kontus lokālajai grupai Remote Desktop Users, nevis administratoriem. Tā piešķirsiet piekļuvi bez liekām privilēģijām.
Vajadzīgs gatavs serveris attālajai darbvirsmai? Paņemiet Windows VPS ar RDP piekļuvi un KVM konsoli vai apskatiet VPS nomas tarifus.