*КУБ — полный комплекс облачных услуг!

Windows VPS: как подключиться через RDP

Windows VPS
Windows VPS: как подключиться через RDP

Что нужно для начала

  • Внешний IP-адрес сервера.
  • Учетная запись (обычно Administrator) и пароль.
  • На сервере разрешен Remote Desktop (RDP); если нет — включим ниже.

Включим RDP на сервере

1. Откройте окно «Выполнить» (Win R) и запустите SystemPropertiesRemote:

Увімкнемо RDP

2. На вкладке «Remote» установите флажки «Allow remote connections to this computer» и (рекомендуется) «Allow connections only from computers running Remote Desktop with NLA»:

Remote

3. В новых сборках это можно включить через «Настройки» → «Система» → «Удаленный рабочий стол»«Включить»:

4. Убедитесь, что брандмауэр Windows Defender пропускает RDP (TCP 3389; в новых версиях также используется UDP 3389).

Откройте «Разрешить приложение или функцию через брандмауэр Windows Defender» → проверьте правило «Удаленный рабочий стол»:

Windows Defender Firewall
Windows Defender Firewall 1

На Windows Server эту функцию можно включить через «Диспетчер сервера» → «Локальный сервер» → «Удалённый рабочий стол» = «Включено».

Windows Server

Подключение с клиентских ОС

Windows (mstsc)

Нажмите Win R → mstsc, в поле «Computer» укажите IP-адрес сервера и нажмите «Connect».

Через «Показать параметры» можно включить общий буфер обмена и, при необходимости, перенаправление дисков/принтеров.

Підключення з клієнтських ОС

macOS (Microsoft Remote Desktop)

Установите бесплатный клиент Microsoft Remote Desktop из App Store → «Add PC» → укажите IP/логин/пароль → подключитесь. Клиент поддерживает масштабирование, общий буфер обмена и полноэкранный режим.

Linux (Remmina / FreeRDP)

Графически удобна Remmina. В терминале используйте FreeRDP:

xfreerdp /u:Administrator /p:'ВашПароль' /v:203.0.113.10 /dynamic-resolution /clipboard

Диагностика: если не подключается

1. Порт 3389 доступен?

На клиенте проверьте:

Test-NetConnection 203.0.113.10 -CommonTCPPort RDP

TcpTestSucceeded : True означает, что порт прослушивает и к нему можно подключиться.

TcpTestSucceeded

2. NLA/учётная запись.

Если вы видите отказ в аутентификации, временно отключите NLA для проверки (верните настройки после теста) и убедитесь, что пользователь входит в группу Remote Desktop Users.

3. Брандмауэр/ACL.

Убедитесь, что локальный брандмауэр и внешние ACL у провайдера Windows VPS пропускают трафик по порту 3389 из вашей сети.

4. UDP «чёрный экран».

В новых сборках RDP использует и UDP 3389; при сетевых проблемах иногда помогает временно отключить UDP-транспорт (на клиенте/в сети). Подробности и примеры приведены в исходном коде.

Безопасность RDP на VPS — необходимый минимум

  • Сразу же смените пароль администратора.
  • Ограничьте RDP по источнику: разрешайте 3389 только с ваших адресов/подсетей, а «широкие» правила отключите.
  • Оставьте NLA включенным.
  • Рассмотрите возможность использования VPN или RD Gateway поверх RDP.
  • (Опционально) измените порт RDP и не забудьте добавить соответствующее правило в брандмауэр/ACL.

Быстрый вариант через PowerShell (включить RDP и брандмауэр)

# На сервере от имени администратора:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' `
  -Name 'fDenyTSConnections' -Value 0
Enable-NetFirewallRule -DisplayGroup 'Remote Desktop'

Menu