Partilhar via


Alterar a porta de escuta do Ambiente de Trabalho Remoto no seu computador

A Área de Trabalho Remota permite conexões remotas com computadores que executam o Windows ou o Windows Server pelo protocolo RDP, escutando na porta 3389 por padrão. Para fins de segurança ou configuração, convém alterar essa porta de escuta. Este artigo fornece instruções passo a passo para modificar a porta de escuta usando o PowerShell ou o Editor do Registro.

Prerequisites

Antes de começar, certifique-se de que tem os seguintes itens:

  • Acesso de administrador, ou equivalente, ao computador ao qual você deseja se conectar.

  • Um computador com a Área de Trabalho Remota habilitada. Para obter mais informações, consulte Habilitar área de trabalho remota.

  • A client to test the changes from, such as Remote Desktop Connect (mstsc.exe) or Windows App.

Configurar a porta de escuta da Área de Trabalho Remota

A porta de escuta para a Área de Trabalho Remota é especificada no Registro. Para alterar o valor do Registro, veja como alterá-lo usando o PowerShell ou o Editor do Registro. Selecione a guia relevante para o método de sua preferência.

Para alterar a porta de escuta usando o PowerShell, siga estas etapas:

  1. Abra o PowerShell como administrador.

  2. Verifique a porta atual executando o seguinte comando do PowerShell:

    Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name 'PortNumber'
    

    O resultado é semelhante ao seguinte exemplo:

    PortNumber   : 3389
    PSPath       : Microsoft.PowerShell.Core\Registry::HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
    PSParentPath : Microsoft.PowerShell.Core\Registry::HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations
    PSChildName  : RDP-Tcp
    PSDrive      : HKLM
    PSProvider   : Microsoft.PowerShell.Core\Registry
    
  3. Altere a porta executando o seguinte comando do PowerShell. Certifique-se de substituir <Port Number> pelo novo número da porta.

    $portValue = '<Port Number>'
    
    Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name 'PortNumber' -Value $portValue
    

Adicionar a nova porta ao Firewall do Windows

Se você usar o Firewall do Windows, precisará adicionar uma nova regra de entrada para permitir o tráfego na nova porta. Para obter mais informações sobre os diferentes métodos que você pode usar para configurar o Firewall do Windows, consulte Ferramentas do Firewall do Windows.

Important

Se você usar qualquer outro firewall, certifique-se de que você ou seu administrador permitam conexões com o novo número de porta.

Para criar novas regras do Firewall do Windows para permitir a nova porta executando o seguinte comando do PowerShell como administrador. Certifique-se de substituir <Port Number> pelo novo número da porta.

$portValue = '<Port Number>'

New-NetFirewallRule -DisplayName 'RDPPORTLatest-TCP-In' -Profile Public -Direction Inbound -Action Allow -Protocol TCP -LocalPort $portValue
New-NetFirewallRule -DisplayName 'RDPPORTLatest-UDP-In' -Profile Public -Direction Inbound -Action Allow -Protocol UDP -LocalPort $portValue

Testar a nova porta de escuta da Área de Trabalho Remota

Da próxima vez que se conectar a este computador utilizando a Ligação ao Ambiente de Trabalho Remoto ou outro cliente, introduza o nome do host juntamente com a nova porta. Por exemplo, se você alterou a porta para usar 3390 no computador pc1.contoso.com, o endereço é pc1.contoso.com:3390.