要在云服务器上使用 Windows Server 2022 进行远程桌面连接(Remote Desktop),你可以按照以下步骤操作:
✅ 前提条件
- 云服务器已安装 Windows Server 2022
- 公网IP地址 或者 弹性IP地址(EIP)
- 安全组或防火墙规则中已经开放了 端口3389(RDP)
- 已设置管理员账户密码(如 Administrator)
🧭 步骤一:确认远程桌面功能已启用
如果你是通过云服务商创建的 Windows Server 实例,通常远程桌面服务默认已经开启。但你可以手动检查一下:
方法一:通过系统属性检查
- 按下
Win + R,输入sysdm.cpl并回车。 - 切换到 “远程” 标签页。
- 确保勾选了:
- 允许远程连接到此计算机
- (可选)如果需要网络级身份验证,也勾选相关选项。
方法二:通过 PowerShell 检查
以管理员身份运行 PowerShell,执行:
Get-ItemProperty -Path "HKLM:SystemCurrentControlSetControlTerminal Server" -Name "fDenyTSConnections"
如果返回值为 0,表示远程桌面已启用;如果是 1,则未启用。
启用命令如下:
Set-ItemProperty -Path "HKLM:SystemCurrentControlSetControlTerminal Server" -Name "fDenyTSConnections" -Value 0
🔐 步骤二:配置防火墙允许远程桌面
在服务器上打开防火墙设置:
netsh advfirewall firewall set rule group="remote desktop" new enable=Yes
或者通过图形界面:
- 打开 控制面板 > 系统和安全 > Windows Defender 防火墙 > 允许应用通过防火墙
- 确保 远程桌面 的 Private 和 Public 状态为允许。
🌐 步骤三:配置云平台的安全组规则
登录你的云平台管理控制台(例如阿里云、腾讯云、华为云、AWS、Azure等),找到该服务器对应的安全组,添加一条入方向规则:
| 协议类型 | 端口范围 | 授权对象(源IP) |
|---|---|---|
| TCP | 3389 | 0.0.0.0/0(或你自己的IP) |
⚠️ 注意:出于安全考虑,建议不要对所有人开放3389,只允许自己使用的IP访问。
💻 步骤四:从本地电脑使用远程桌面连接
- 在本地电脑按下
Win + R,输入mstsc并回车。 - 输入云服务器的公网 IP 地址。
- 点击 “连接”,输入用户名(如
Administrator)和密码。 - 成功后即可进入 Windows Server 2022 桌面。
🛡️ 安全建议
- 不要长期使用默认账户(如 Administrator)进行远程连接。
- 修改远程桌面默认端口(3389)以增加安全性(需修改注册表并重启)。
- 启用网络级别身份验证(NLA)提高安全性。
- 使用强密码或结合多因素认证(MFA)。
- 可以使用跳板机或 访问内部资源。
❓常见问题
Q1:连接不上怎么办?
- 检查服务器是否启动完成。
- 检查安全组是否放行3389。
- 检查服务器防火墙是否阻止了RDP。
- 尝试 ping 或 telnet 测试端口连通性。
Q2:提示“没有远程桌面授权服务器可以提供许可证”
- 表示服务器未安装远程桌面服务或未激活许可证。
- 如果只是个人使用,可以忽略或临时解决此问题:
- 使用组策略禁用强制许可证验证。
如果你告诉我你是哪个云服务商(如阿里云、腾讯云等),我可以给你更具体的配置指导。需要的话也可以教你如何更改远程桌面端口或使用域名连接。
CLOUD技术博