De RDP-poort wijzigen op Windows Server
Kort antwoord
Wijzig de waarde van PortNumber in het register onder de RDP-Tcp-sleutel, open de nieuwe poort in Windows Firewall en herstart de server om de wijziging door te voeren.
RDP van poort 3389 afhalen vermindert geautomatiseerd scanverkeer. Het vervangt geen sterke wachtwoorden, MFA en IP-restricties, dus gebruik het ernaast, niet in plaats daarvan.
De poort wijzigen
Open Register-editor
Druk op Windows-toets + R, typ regedit en druk op Enter.
Ga naar de RDP-Tcp-sleutel
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-TcpZoek de waarde PortNumber op.
Wijzig PortNumber
Klik met de rechtermuisknop op PortNumber, kies Modify, zet de basis op Decimal en voer je gekozen poort in.
Heb je de firewallregel voor de nieuwe poort al ingesteld (zie hieronder)? Dan kun je nu herstarten om de wijziging door te voeren.
De firewall configureren
Open de firewallinstellingen
Druk op Windows-toets + R, typ firewall.cpl en druk op Enter.
Ga naar Advanced Settings
Maak een nieuwe inkomende regel
Klik met de rechtermuisknop op Inbound Rules en kies New Rule.
Kies Port
Kies Port als regeltype, selecteer TCP en geef je nieuwe RDP-poort op.
Sta de verbinding toe
Selecteer Allow the connection, kies de toepasselijke netwerkprofielen en geef de regel een herkenbare naam.
Herstart en controleer
Herstart de server om de registerwijziging door te voeren en maak daarna opnieuw verbinding via de nieuwe poort. Met PowerShell controleer je of de wijziging is doorgevoerd:
Get-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name PortNumberSchakel de oude regel uit
Zodra je hebt bevestigd dat de nieuwe poort werkt, schakel je de oude firewallregel voor poort 3389 uit zodat deze niet langer bereikbaar is.