开发者社区 问答 正文

ECS Windows 防火墙如何设置允许远程桌面连接



问题现象



ECS Windows 防火墙如何设置允许远程桌面连接。

解决方案



通过如下几步骤操作放行规则即可:
  • 鼠标左键点击 开始 菜单,选择 控制面板

  • 在弹出的控制面板窗口,鼠标左键点击 Windows防火墙

  • 在弹出的 Windows防火墙窗口,鼠标左键单击 高级安全Windows防火墙
  • 在弹出的高级安全Winodws防火墙窗口,鼠标左键依次点击左侧 入站规则 ,右侧 新建规则


此时,我们可以通过2种方式允许远程桌面连接:

方法1 预定义规则


通过启用“高级安全Windows防火墙”预定义的"远程桌面"相关规则,允许远程桌面的接入。注:该种方式适合用户未更改过远程桌面端口,默认使用 TCP 3389 端口的情况。
  • 在弹出的新建入站规则向导窗口,选择 预定义 中的 远程桌面 然后鼠标左键单击 下一步

  • 勾选 远程桌面(TCP-In) 然后鼠标左键单击 下一步

  • 勾选 允许连接 然后鼠标左键单击 完成



方法2 本地端口开放规则


通过手工新建入站规则,允许本地远程桌面 TCP 3389 端口(或者用户修改的自定义TCP端口,如下图的TCP 5566端口) 接收连接。
  • 在弹出的新建入站规则向导窗口,选择 端口 然后鼠标左键单击 下一步

  • 而后选择 TCP 并设置 特定本地端口 5566
  • 注意:该端口以实际远程端口为准(默认3389端口)

  • 下一步 选择 允许连接

  • 下一步 默认配置即可

  • 下一步 填写规则名称,例如 mstsc ,最后鼠标左键单击 完成


此时便可实现远程连接 ,如下图所示:


更多说明


使用“高级安全 Windows 防火墙”,您可以更进一步的定制入站策略来达到更高的安全等级,例如仅仅允许指定的网段、IP的用户访问目标机器的远程桌面服务。具体请参考知识点:
Windows防火墙限制端口/IP/应用访问的方法以及例外的配置 https://help.aliyun.com/knowledge_detail/13127194.html
如果问题还未能解决,请联系 售后技术支持

展开
收起
boxti 2017-10-24 14:25:52 3205 分享 版权
阿里云 AI 助理回答

您提供的解决方案非常详细,已经准确地指导了如何在ECS Windows实例上设置防火墙规则以允许远程桌面连接。这里简要概括一下步骤和补充一点额外建议:

  1. 打开控制面板:通过开始菜单进入控制面板。
  2. 访问Windows防火墙:在控制面板中找到并点击“Windows防火墙”。
  3. 高级安全设置:在Windows防火墙界面,点击“高级安全Windows防火墙”。
  4. 创建入站规则:在左侧菜单选择“入站规则”,然后右侧点击“新建规则”。
  5. 选择规则类型
    • 方法1(预定义规则):适用于未更改默认远程桌面端口(TCP 3389)的情况。选择“预定义规则”中的“远程桌面”,按照向导完成设置。
    • 方法2(自定义端口开放):如果使用了非默认端口,选择“端口”,协议选择“TCP”,输入实际使用的端口号,如5566,然后按照向导完成设置,允许连接。

额外建议: - 安全性增强:考虑仅允许特定IP或IP段访问远程桌面,以增加安全性。这可以在新建规则时,在“作用域”步骤进行设置。 - 测试连接:设置完成后,使用另一台计算机尝试远程连接,确认配置是否生效。 - 记录与管理规则:为规则命名时尽量描述性,便于日后管理和识别。同时,定期检查防火墙规则,确保它们仍然符合当前的安全需求。 - 备份规则:在进行重要更改前,可以考虑备份现有的防火墙规则设置,以便于需要时快速恢复。

如果按照上述步骤操作后仍遇到问题,确实应该联系阿里云的售后技术支持获取进一步的帮助。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答