在腾讯云的 Windows Server 2022 实例上开启远程桌面(Remote Desktop),请按照以下步骤操作:
✅ 步骤一:在系统中启用远程桌面功能
-
登录到你的 Windows Server 2022 实例
- 可通过腾讯云控制台的「VNC 登录」或本地已有连接方式进入系统。
-
打开“系统属性”设置远程桌面
- 按下
Win + R,输入sysdm.cpl,回车。 - 或右键“此电脑” → “属性” → 点击左侧“高级系统设置”。
- 按下
-
在弹出的“系统属性”窗口中:
- 切换到 “远程” 选项卡。
- 勾选:
- ✅ 允许远程连接到此计算机
- ❌ 不建议勾选“仅允许运行使用网络级别身份验证的远程桌面的计算机连接”(除非你确定客户端支持)
- 点击“应用” → “确定”
⚠️ 注意:默认情况下,Windows Server 会禁用远程桌面,需要手动开启。
✅ 步骤二:确保防火墙允许远程桌面
-
打开 Windows Defender 防火墙
- 开始菜单搜索“Windows Defender 防火墙”并打开。
-
点击左侧 “允许应用或功能通过 Windows Defender 防火墙”
-
找到:
- 远程桌面 (Remote Desktop)
- 确保勾选了“专用”和/或“公用”网络类型(根据你的网络环境)
-
如果没有显示,点击“允许其他应用…” 添加:
- 程序路径:
C:WindowsSystem32mstsc.exe(客户端)和系统服务已内置规则,通常自动添加。
- 程序路径:
或者使用 PowerShell 快速启用:
Enable-NetFirewallRule -DisplayGroup "远程桌面"
✅ 步骤三:配置安全组(腾讯云后台)
这是关键一步!即使系统内开启了远程桌面,若安全组未放行端口,仍无法连接。
- 登录 腾讯云控制台
- 进入 云服务器 CVM 页面
- 找到你的 Windows Server 2022 实例,点击进入详情
- 切换到 “安全组” 标签页
- 编辑关联的安全组,添加入站规则:
| 参数 | 值 |
|---|---|
| 规则方向 | 入站(Inbound) |
| 协议类型 | TCP |
| 端口 | 3389 |
| 源 IP | 推荐填写你的公网 IP(如 123.123.123.123/32),或临时测试可填 0.0.0.0/0(不推荐长期开放) |
✅ 保存规则
✅ 步骤四:获取实例公网 IP 并使用远程桌面连接
- 在腾讯云控制台查看该实例的 公网 IP 地址
- 在本地电脑按下
Win + R,输入mstsc打开远程桌面连接 - 输入公网 IP 地址,点击连接
- 输入用户名和密码:
- 用户名:
Administrator(或其他你创建的管理员账户) - 密码:你在创建实例时设置的密码,或通过“重置密码”功能设置后重启生效
- 用户名:
🔐 安全建议
- 修改默认远程桌面端口(3389)以降低被扫描风险(需修改注册表 + 安全组)
- 使用强密码,并定期更换
- 尽量不要对
0.0.0.0/0开放 3389 端口,限制为可信 IP - 考虑使用 SSH 隧道 或 腾讯云堡垒机 提高安全性
❌ 常见问题排查
| 问题 | 解决方法 |
|---|---|
| 连接超时 | 检查安全组是否放行 3389,实例是否分配公网 IP |
| 账号密码错误 | 重置实例密码并在控制台重启实例 |
| 远程桌面被阻止 | 检查系统防火墙、第三方杀毒软件是否拦截 |
| “发生身份验证错误” | 组策略中关闭“网络级别身份验证”尝试连接,或更新组策略 |
完成以上步骤后,你应该可以成功通过远程桌面连接到腾讯云的 Windows Server 2022 实例。如有问题欢迎提供具体错误信息进一步诊断。
CLOUD技术博