أذونات الاتصال عبر سطح المكتب البعيد. ما هو منفذ اتصال RDP القياسي وكيفية تغييره. فتح الوصول إلى الخادم من الإنترنت

03.08.2020

برنامج التعمير والتنمية ( سطح المكتب البعيد) هو سطح مكتب بعيد مضمن في أنظمة تشغيل Windows بدءًا من الإصدار XP. هذا هو البروتوكول الذي يسمح يتصلإلى الكمبيوتر المستهدف من أي مكان في العالم حيث يوجد اتصال بالإنترنت. حاليًا، يمكن أيضًا استخدام RDP على أنظمة MacOS، وجميعها تقريبًا الأجهزة المحمولةأوه

ما تحتاج إلى معرفته قبل الاستخدام

في البداية كان من المفترض أن يتم استخدام RDP في الشبكة المحلية . أولئك. في المؤسسات، أو في المنزل على أجهزة الكمبيوتر المتصلة بجهاز توجيه واحد.

ولكن الآن يمكنك استخدام مثل هذا الاتصال إنترنت، والتي سنتحدث عنها أدناه.

للاتصال عليك أن تعرف عنوان IP للجهاز،الذي تحتاج إلى الاتصال به. تحتاج أيضًا إلى معرفة العنوان المستخدم على الكمبيوتر. ثابتأو متحرك.

نحن مهتمون بالتحديد ثابتعنوان. دعونا ننظر في كيفية ضبطه.

هناك طريقة أخرى - لتغيير إعدادات توزيع العناوين جهاز التوجيه. هنا نحتاج رَابِطَةالملكية الفكرية محددة ل عنوان ماكالأجهزة. لن نتعمق أكثر، لأن... إذا كان المستخدم يعرف كيفية تكوين جهاز التوجيه، فلن تكون هناك مشاكل، ولكن إذا لم يكن الأمر كذلك، فستكون هناك حاجة إلى تعليمات إعداد طويلة جدًا.

كيفية إعداد النظام

والشيء التالي الذي يجب القيام به هو السماح بالوصولعبر RDP إلى الكمبيوتر الهدف. من السهل القيام بذلك - دعنا نذهب إلى لوحة التحكموانقر على الأيقونة نظام.

على اليسار نحن نبحث عن عنصر إعدادات الوصول عن بعد

في النافذة التي تفتح، يجب عليك فعلالعناصر التي تظهر في لقطة الشاشة أدناه. يمكنك أيضا تعيين الأذوناتللسماح لبعض المستخدمين باستخدام هذه الميزة.

كيفية الاتصال بسطح المكتب

كثيرا ما تستخدم وظيفة قياسيةسطح المكتب البعيد لا يتطلبتركيب مكونات إضافية. ومع ذلك، لا تحتوي الإصدارات الرئيسية من نظام التشغيل على مثل هذه الوظيفة.

لبدء نافذة الاتصال في إصدارات ويندوز 8 و 10 كافية شريط البحثابدأ بالكتابة " سطح المكتب البعيد».

في الإصدارات الأقدم سوف تحتاج إطلاق من قائمة البداية. للقيام بذلك، انتقل إلى النقطة معياروقم بتشغيل اختصار الاتصال.

إذا لم يكن هذا الاختصار موجودًا في قائمة ابدأ، فيمكنك محاولة العثور عليه مجلدات النظام. افتح القرص ج\ويندوز\نظام 32وابحث عن الملف mstsc.exe.

عندما تبدأ النافذة، سيكون كافيا تعيين عنوان IPالكمبيوتر الذي تريد الاتصال به، ثم حدده تسجيل الدخولو كلمة المرور. بعد بضع ثوان، سيتم فتح سطح المكتب للكمبيوتر البعيد.

من خلال تصفح الإشارات المرجعية، يمكنك تحديد الكثير إعداداتمثل دقة الشاشة والبرامج التي تم تشغيلها وإعادة توجيه الجهاز وما إلى ذلك.

استخدام RDP على نظام MacOS

في حالة الحاجة إلى الاتصال كمبيوتر ويندوزمع MAC، سيكون من الضروري من متجر التطبيقاتقم بتنزيل التطبيق مايكروسوفت سطح المكتب البعيد.

بعد التثبيت يطلقالبرنامج يبحث عن أيقونة زائدوانقر عليه. في النافذة التي تفتح تحتاج إنشاء اتصال جديد، حيث سوف تحتاج إلى تعيين الملكية الفكرية, تسجيل الدخول, كلمة المروروتحديد أي اسم.

كما هو الحال في Windows، هنا يمكنك التثبيت حدودالشاشة والإعدادات الأخرى. بعد كل التلاعبات، أغلق النافذة، ابحث عن الاسم المحدد في القائمة وابدأ. إذا تم تكوين كل شيء بشكل صحيح، فسيتم فتح سطح مكتب الكمبيوتر.

استخدم على Android و iOS

يمكنك أيضًا استخدام هذه التقنية على نظام تشغيل الهاتف المحمول. لا يختلف الاتصال على الهواتف والأجهزة اللوحية التي تعمل بنظام Android، بالإضافة إلى أجهزة iPhone وiPod، عن نظام Windows.

تبحث في جوجل بلايأو التطبيق تطبيق المتجر مايكروسوفت سطح المكتب البعيدو ثَبَّتَله.

بعد الإطلاق، بغض النظر عن نظام التشغيل، سيتم فتح النافذة التي تحتاج إليها يدخلنفس البيانات التي تمت الإشارة إليها في الأقسام السابقة. إذا كانت الإعدادات صحيحة، فسيتم توصيل الجهاز بالكمبيوتر.

استخدام RPD عبر الإنترنت

لا يختلف مبدأ تشغيل سطح المكتب البعيد عبر الإنترنت عن تلك الموصوفة أعلاه، ولكن هناك بعضها خصوصيات.

بادئ ذي بدء، هنا لن تحتاج بعد الآن الداخلية(محلي)، و خارجيعنوان IP ثابت. وبالإضافة إلى ذلك، ما عليك القيام به إعادة توجيه المنفذإلى الكمبيوتر الهدف.

أيضا في حالة اتصال خارجيتحديد IP ليس كافيًا، ستحتاج إلى فصله بنقطتين ميناء.

ومن الجدير بالذكر أن هذه الطريقة تستخدم غالبًا في المؤسسات أو الشركات لأنها في المنزل، سوف تحتاج إلى الاتصال بمزود الخدمة الخاص بك لإعادة توجيه المنفذ. أفضل استخدام في المنزل متخصصبرامج للعمل مع سطح المكتب البعيد.

هناك رأي مفاده أن الاتصال عبر العمل عن بعد سطح مكتب ويندوز(RDP) غير آمن للغاية بالمقارنة مع نظائره (VNC، TeamViewer، وما إلى ذلك). ونتيجة لذلك، يعد فتح الوصول من الخارج إلى أي جهاز كمبيوتر أو خادم شبكة محلية قرارًا متهورًا للغاية - وسيتم اختراقه بالتأكيد. عادةً ما تبدو الحجة الثانية ضد RDP على النحو التالي - "يأكل حركة المرور من أجلها". الإنترنت بطيءليس خيارا." وفي أغلب الأحيان، لا يتم إثبات هذه الحجج.

لقد كان بروتوكول RDP موجودًا منذ فترة طويلة؛ وقد ظهر لأول مرة على نظام التشغيل Windows NT 4.0 منذ أكثر من 20 عامًا، وقد مر الكثير من الماء تحت الجسر منذ ذلك الحين. حاليًا، لا يعد RDP أقل أمانًا من أي حل آخر للوصول عن بعد. أما بالنسبة لعرض النطاق الترددي المطلوب، فهناك مجموعة من الإعدادات في هذا الصدد والتي يمكن استخدامها لتحقيق استجابة ممتازة وتوفير عرض النطاق الترددي.

باختصار، إذا كنت تعرف ماذا وكيف وأين يتم تكوينه، فسيكون RDP أداة وصول جيدة جدًا عن بعد. والسؤال هو، كم عدد المسؤولين الذين حاولوا التعمق في الإعدادات المخفية بشكل أعمق قليلاً من تلك الموجودة على السطح؟

سأخبرك الآن بكيفية حماية RDP وتكوينه لتحقيق الأداء الأمثل.

أولاً، هناك العديد من إصدارات بروتوكول RDP. الجميع مزيد من الوصفسيتم تطبيقه على RDP 7.0 والإصدارات الأحدث. هذا يعني أن لديك على الأقل ويندوز فيستا SP1. لمحبي الرجعية هناك تحديث خاص لنظام التشغيل Windows XP SP3 كيلو بايت 969084الذي يضيف RDP 7.0 إلى نظام التشغيل هذا.

الإعداد رقم 1 - التشفير

على الكمبيوتر الذي ستتصل به، افتح gpedit.msc، انتقل إلى تكوين الكمبيوتر - قوالب الإدارة - مكونات الويندوز- خدمات سطح المكتب البعيد - الأمن

قم بتعيين المعلمة "يتطلب استخدام مستوى أمان خاص للاتصالات عن بعد باستخدام طريقة RDP" على "ممكّن" ومستوى الأمان على "SSL TLS 1.0"

مع هذا الإعداد قمنا بتمكين التشفير على هذا النحو. نحتاج الآن إلى التأكد من استخدام خوارزميات التشفير القوية فقط، وليس بعض DES 56 بت أو RC2.

لذلك، في نفس الموضوع، افتح الخيار "تعيين مستوى التشفير لاتصالات العميل". قم بتشغيله وحدد المستوى "عالي". سيعطينا هذا تشفير 128 بت.

ولكن هذا ليس الحد الأقصى. معظم الحد الأقصى للمستوىيتم توفير التشفير بواسطة معيار FIPS 140-1. في هذه الحالة، كافة RC2/RC4 تمر عبر الغابة تلقائيًا.

لتمكين استخدام FIPS 140-1، يتعين عليك الانتقال إلى "تكوين الكمبيوتر" في نفس الأداة الإضافية - تكوين ويندوز- إعدادات الأمان - السياسات المحلية- إعدادات الأمان.

نبحث عن خيار "تشفير النظام: استخدم خوارزميات متوافقة مع FIPS للتشفير والتجزئة والتوقيع" وقم بتمكينه.

وأخيرًا، تأكد من تمكين خيار "يتطلب اتصال RPC آمن" ضمن تكوين الكمبيوتر - القوالب الإدارية - مكونات Windows - خدمات سطح المكتب البعيد - الأمان.

يتطلب هذا الإعداد توصيل العملاء لطلب التشفير وفقًا للإعدادات التي قمنا بتكوينها أعلاه.

الآن مع التشفير النظام الكامل، يمكنك المضي قدمًا.

الإعداد رقم 2 - تغيير المنفذ

تقصير بروتوكول RDPمعلقة على منفذ تي سي بي 3389. للتنوع، يمكن تغييره. للقيام بذلك، تحتاج إلى تغيير مفتاح PortNumber في التسجيل في

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

الإعداد رقم 3 - مصادقة الشبكة (NLA)

افتراضيًا، يمكنك الاتصال عبر RDP دون إدخال اسم المستخدم وكلمة المرور الخاصة بك ورؤية شاشة الترحيب على سطح المكتب البعيد، حيث سيُطلب منك تسجيل الدخول. هذا ليس آمنًا على الإطلاق، بمعنى أنه يمكن بسهولة DDoSed لمثل هذا الكمبيوتر البعيد.

ولذلك، في نفس الموضوع نقوم بتمكين الخيار "يتطلب مصادقة المستخدم للاتصالات عن بعد باستخدام المصادقة على مستوى الشبكة"

الإعداد رقم 4 - ماذا يجب التحقق منه

أولاً، تأكد من تمكين الإعداد "الحسابات: السماح بكلمات المرور الفارغة فقط أثناء تسجيل الدخول إلى وحدة التحكم". يمكن العثور على الإعداد في تكوين الكمبيوتر - قوالب الإدارة - مكونات Windows - خدمات سطح المكتب البعيد - الأمان.

ثانيًا، لا تنس التحقق من قائمة المستخدمين الذين يمكنهم الاتصال عبر RDP

الإعداد رقم 5 - تحسين السرعة

انتقل إلى القسم تكوين الكمبيوتر - قوالب الإدارة - مكونات Windows - خدمات سطح المكتب البعيد - بيئة الجلسة البعيدة.

هنا يمكنك ويجب عليك ضبط العديد من المعلمات:

  • أعلى عمق للألوان - يمكنك قصر نفسك على 16 بت. سيؤدي هذا إلى توفير حركة المرور بأكثر من مرتين مقارنة بعمق 32 بت.
  • الإلغاء القسري صورة الخلفية مكتب بعيد- ليس هناك حاجة للعمل.
  • ضبط خوارزمية ضغط RDP - من الأفضل ضبط القيمة على تحسين استخدام النطاق الترددي. في هذه الحالة، سوف يستهلك RDP قدرًا أكبر من الذاكرة، لكنه سيتم ضغطه بشكل أكثر كفاءة.
  • تحسين المؤثرات البصريةلجلسات خدمات سطح المكتب البعيد - اضبط القيمة على "نص". ما تحتاجه لهذا المنصب.

بخلاف ذلك، عند الاتصال بجهاز كمبيوتر بعيد من جانب العميل، يمكنك أيضًا تعطيل:

  • تنعيم الخط . وهذا سوف يقلل بشكل كبير من وقت الاستجابة. (إذا كان لديك خادم طرفي كامل، فيمكن أيضًا تعيين هذه المعلمة على جانب الخادم)
  • تكوين سطح المكتب - مسؤول عن Aero وما إلى ذلك.
  • إظهار النافذة عند السحب
  • المؤثرات البصرية
  • أنماط التصميم - إذا كنت تريد المتشددين

لقد قمنا بالفعل بتحديد المعلمات المتبقية مسبقًا مثل خلفية سطح المكتب وعمق الألوان على جانب الخادم.

بالإضافة إلى ذلك، على جانب العميل، يمكنك زيادة حجم ذاكرة التخزين المؤقت للصورة؛ ويتم ذلك في السجل. على العنوان HKEY_CURRENT_USER\SOFTWARE\Microsoft\Terminal Server Client\، تحتاج إلى إنشاء مفتاحين من النوع DWORD 32 BitmapPersistCacheSize وBitmapCacheSize

  • يمكن تعيين BitmapPersistCacheSize على 10000 (10 ميجا بايت). افتراضيًا، يتم تعيين هذه المعلمة على 10، وهو ما يعادل 10 كيلو بايت.
  • يمكن أيضًا تعيين BitmapCacheSize على 10000 (10 ميجابايت). بالكاد ستلاحظ ما إذا كان اتصال RDP يستهلك 10 ميجابايت إضافية من ذاكرة الوصول العشوائي لديك

لن أقول أي شيء عن إعادة توجيه أي طابعات، وما إلى ذلك. ومن احتاج إلى ما فليرسله.

وبهذا ينتهي الجزء الرئيسي من الإعداد. سأخبرك في المراجعات التالية كيف يمكنك تحسين وتأمين RDP بشكل أكبر. استخدم RDP بشكل صحيح، وتمتع باتصال مستقر للجميع! كيف نفعل محطة RDPالخادم على أي إصدار من Windows، انظر.

في نظام التشغيل Windows هناك فرصة مفيدةالوصول للتحكم في كمبيوتر آخر عبر شبكة محلية أو الإنترنت. على سبيل المثال، أثناء تواجدك في المنزل، لا يمكنك تسجيل الدخول إلى كمبيوتر العمل فحسب، بل يمكنك أيضًا، على سبيل المثال، طباعة مستند على طابعة الشركة. ولجعل ذلك ممكنًا، تحتاج إلى إنشاء وتكوين سطح مكتب بعيد على الجهاز الذي تريد الاتصال به.

للقيام بذلك، يجب أن يكون كلا الجهازين على نفس الشبكة المحلية أو أن يكون لديهم اتصال بالإنترنت، وليس من الضروري أن يكون لديهم نفس إصدارات أنظمة التشغيل. يمكنك تكوين تشغيل الصوت وتشغيل البرنامج والوصول إلى البيانات في محطة عمل أخرى. تذكر أن هذا سيؤدي إلى تقليل الأمان، حيث سيكون الكمبيوتر نظريًا مفتوحًا لجميع مستخدمي الشبكة، وستكون كلمة المرور فقط عائقًا أمام المهاجمين. اجعل الأمر معقدًا قدر الإمكان، ولا تستخدم الكلمات والمجموعات القياسية.

باستخدام أدوات نظام التشغيل Windows القياسية

يمكن البدء في إعداد الوصول إلى سطح المكتب البعيد باستخدام المعيار خدمة ويندوز. أولاً، قم بحماية الحساب بكلمة مرور في الموقع الذي تريد الاتصال به:

  1. افتح نافذة لوحة التحكم.
  2. ابحث عن أيقونة "حسابات المستخدمين".
  3. افتح تغيير كلمة مرور Windows.
  4. انقر فوق "إنشاء كلمة مرور لحسابك".
  5. قم بإنشاء وكتابة كلمة مرور معقدة قدر الإمكان.

للوصول إلى سطح المكتب البعيد:


إذا لم تتمكن من الاتصال بعد ذلك، فقد يكون جدار الحماية الخاص بك يمنع الوصول إلى سطح المكتب الخاص بك. انتقل إلى قسم "جدار الحماية" في "لوحة التحكم"، ثم "السماح لبرنامج أو مكون بالعمل عبر جدار الحماية".

ربما، إذا كنت متصلاً بالإنترنت، فسيتعين عليك فتح المنفذ 3389 في جهاز التوجيه الخاص بك، وانتقل إلى واجهة جهاز التوجيه، ويوجد هذا الخيار عادةً في علامة التبويب "الإعدادات المتقدمة".

وشرط آخر: تحتاج إلى تعطيل وضع السكون على الكمبيوتر البعيد، لأنه لن يكون متاحا في هذا الوقت.

مهم. في غرف العمليات أنظمة ويندوز Vista Starter، Home Premium، Home Basic، Windows 7 Starter، Home Premium، Home Basic، Windows XP Home Edition، القدرة على تكوين سطح مكتب بعيد غير متوفرة. هذه هي القيود المفروضة على هذه الإصدارات التي لا ينتبه إليها المستخدمون على الفور.

لكن لا ينبغي أن ينزعج أصحاب هذه الإصدارات. وأيضًا للمستخدمين الذين وجدوا أن التعليمات المذكورة أعلاه معقدة للغاية. موجود برمجة، والذي يحل هذه المشكلة بسهولة.

باستخدام تطبيقات خاصة

هناك برامج سهلة الاستخدام وفي الوقت نفسه غنية بالميزات للوصول إلى سطح المكتب البعيد، على سبيل المثال، TSplus (الإصدار التجريبي فقط مجاني)، وTeamViewer (مجاني مع الاستخدام المنزلي), كروم عن بعدسطح المكتب (مجاني).

ولعل الأكثر ملاءمة منهم هو برنامج TeamViewer، الذي يتميز بالخصائص التالية:

  • دعم أنظمة التشغيل المختلفة، بما في ذلك منصات أندرويدو دائرة الرقابة الداخلية.
  • متوافق مع إصدارات نظام التشغيل الأقدم.
  • لا يحتاج إعدادات إضافية، في حد ذاته يحدد جدار الحماية ومعلمات الشبكة.
  • واجهة واضحة باللغة الروسية.
  • نقل سريع للبيانات.
  • درجة عالية من أمان الاتصال.
  • العمل مع أجهزة كمبيوتر متعددة.
  • الكشف التلقائي عن المستخدمين على الشبكة.
  • إعدادات متقدمة لإدارة حقوق المستخدم وإمكانية تجميعها.
  • إمكانيات الدردشة والمؤتمرات ومشاركة الملفات وتخزينها في السحابة.
  • تشغيل الفيديو والصوت عن بعد بجودة عالية.
  • القدرة على استخدام مباشرة من المتصفح.
  • الوصول عبر الشبكات المحلية وشبكات الإنترنت.
  • طباعة المستندات من كمبيوتر آخر إلى طابعة محلية.
  • مزامنة الحافظة.
  • القدرة على تعتيم شاشة جهاز بعيد.

لإعداد الوصول إلى سطح المكتب البعيد عبر برنامج TeamViewer، قم بما يلي:


وبالتالي، قم بإنشاء وتكوين سطح مكتب بعيد في البعض إصدارات ويندوزممكن باستخدام الخدمة القياسية. في حالة عدم إمكانية ذلك، قم بتنزيل أحدها تطبيقات خاصة. سيسمح لك ذلك باستخدام هذه الوظيفة حتى من الأجهزة المحمولة، بالإضافة إلى أنها لا تتطلب معرفة خاصة، وليست هناك حاجة لفهم الإعدادات.

في كثير من الأحيان، لدى العديد من المستخدمين الذين يستخدمون جلسات الوصول عن بعد، سؤال حول كيفية تغيير منفذ RDP. الآن دعونا نلقي نظرة على أبسط الحلول، ونشير أيضًا إلى عدة مراحل رئيسية في عملية الإعداد.

ما هو بروتوكول RDP؟

أولاً، بضع كلمات عن RDP. إذا نظرت إلى فك تشفير الاختصار، فيمكنك فهم الوصول عن بعد

تكلم بلغة بسيطة، هذه أداة للخادم الطرفي أو محطة العمل. إعدادات ويندوز(وأي إصدار من النظام) يستخدم الإعدادات الافتراضية التي تناسب معظم المستخدمين. ومع ذلك، في بعض الأحيان هناك حاجة لتغييرها.

منفذ RDP القياسي: هل يجب تغييره؟

لذلك، بغض النظر عن تعديل Windows، فإن جميع البروتوكولات لها معنى محدد مسبقًا. هذا هو منفذ RDP 3389، والذي يُستخدم لإجراء جلسة اتصال (توصيل محطة واحدة بالأجهزة البعيدة).

ما هو سبب الموقف عندما تحتاج القيمة القياسية إلى التغيير؟ بادئ ذي بدء، فقط مع الأمن الكمبيوتر المحلي. بعد كل شيء، إذا نظرت إلى ذلك، مع تثبيت منفذ قياسي، من حيث المبدأ، يمكن لأي مهاجم اختراق النظام بسهولة. فلنرى الآن كيفية تغيير منفذ RDP الافتراضي.

تغيير الإعدادات في سجل النظام

نلاحظ على الفور أن إجراء التغيير يتم تنفيذه حصريًا في الوضع اليدوي، ولا يوفر عميل الوصول عن بعد نفسه أي إعادة تعيين أو تثبيت معلمات جديدة.

أولاً، اتصل بمحرر التسجيل القياسي باستخدام الأمر regedit في قائمة "Run" (Win + R). نحن هنا مهتمون بفرع HKLM، حيث نحتاج إلى النزول إلى شجرة الأقسام عبر دليل الخادم الطرفي إلى دليل RDP-Tcp. في النافذة الموجودة على اليمين نجد مفتاح PortNumber. وهذا معناه أننا بحاجة إلى التغيير.

نذهب إلى التحرير ونرى 00000D3D هناك. كثير من الناس في حيرة على الفور حول ما هو عليه. وهذا مجرد تمثيل سداسي عشري رقم عشري 3389. لتحديد المنفذ في شكل عشري، نستخدم السطر المقابل لعرض تمثيل القيمة، ثم نحدد المعلمة التي نحتاجها.

بعد ذلك نقوم بإعادة تشغيل النظام، وعند محاولة الاتصال نحدد منفذ RDP جديد. هناك طريقة أخرى للاتصال وهي استخدام الأمر الخاص mstsc /v:ip_address:XXXXX، حيث يكون XXXXX رقم جديدميناء. ولكن هذا ليس كل شيء.

قواعد جدار حماية ويندوز

للأسف، ولكن مدمج جدار حماية ويندوزقد يمنع المنفذ الجديد. هذا يعني أنك بحاجة إلى إجراء تغييرات على إعدادات جدار الحماية نفسه.

قم باستدعاء إعدادات جدار الحماية بإعدادات الأمان المتقدمة. هنا يجب عليك أولاً تحديد الاتصالات الواردة والنقر على السطر لإنشاء قاعدة جديدة. الآن نختار العنصر لإنشاء قاعدة للمنفذ، ثم ندخل قيمته لـ TCP، ثم نسمح بالاتصال، ونترك قسم الملفات الشخصية دون تغيير، ونخصص أخيرًا اسمًا للقاعدة الجديدة، وبعد ذلك نضغط على زر التكوين الكامل. كل ما تبقى هو إعادة تشغيل الخادم، وعند الاتصال، حدد منفذ RDP الجديد من خلال نقطتين في السطر المناسب. من الناحية النظرية، لا ينبغي أن تكون هناك مشاكل.

إعادة توجيه منفذ RDP على جهاز التوجيه

في بعض الحالات عند استخدامه اتصال لاسلكي، وليس كبلًا، فقد تحتاج إلى إعادة توجيه المنفذ الموجود على جهاز التوجيه. لا يوجد شيء معقد حول هذا الموضوع.

أولاً، في خصائص النظام، نسمح ونشير إلى المستخدمين الذين لديهم الحق في القيام بذلك. ثم انتقل إلى قائمة إعدادات جهاز التوجيه من خلال المتصفح (192.168.1.1 أو في النهاية 0.1 - كل هذا يتوقف على طراز جهاز التوجيه). في الحقل (إذا كان عنواننا الرئيسي هو 1.1)، فمن المستحسن الإشارة إلى العنوان بدءًا من الثالث (1.3)، وكتابة قاعدة إصدار العنوان للثاني (1.2).

ثم في اتصالات الشبكةنحن نستخدم طريقة عرض التفاصيل، حيث يجب عليك عرض التفاصيل ونسخ عنوان MAC الفعلي من هناك ولصقه في معلمات جهاز التوجيه.

الآن، في قسم إعدادات NAT على المودم، قم بتمكين الاتصال بالخادم، وأضف قاعدة وحدد المنفذ XXXXXX، الذي يجب إعادة توجيهه إلى منفذ RDP القياسي 3389. احفظ التغييرات وأعد تشغيل جهاز التوجيه (سيظهر المنفذ الجديد لا يتم قبوله دون إعادة التشغيل). يمكنك التحقق من الاتصال على بعض مواقع الويب المتخصصة مثل ping.eu في قسم اختبار المنفذ. كما ترون، كل شيء بسيط.

أخيرًا، لاحظ أن قيم المنافذ موزعة على النحو التالي:

  • 0 - 1023 - منافذ لبرامج النظام ذات المستوى المنخفض؛
  • 1024 - 49151 - المنافذ المخصصة للأغراض الخاصة؛
  • 49152 - 65535 - منافذ خاصة ديناميكية.

بشكل عام، عادةً ما يقوم العديد من المستخدمين بتحديد منافذ RDP من النطاق الثالث من القائمة لتجنب المشكلات. ومع ذلك، يوصي كل من المتخصصين والخبراء باستخدام هذه القيم في الإعدادات، لأنها مناسبة لمعظم المهام.

أما بالنسبة لهذا الإجراء بالذات، فهو يستخدم بشكل أساسي فقط في حالات الاتصال بشبكة Wi-Fi. كما ترون بالفعل، مع اتصال سلكي عادي ليس مطلوبا: فقط قم بتغيير قيم مفاتيح التسجيل وإضافة قواعد للمنفذ في جدار الحماية.

تحياتي للقراء الأعزاء، وقد تواصل دينيس تريشكين مرة أخرى.

لقد صادفت مؤخرًا سؤالًا مثل "سطح المكتب البعيد" (RDP Windows 7). تتيح لك هذه الأداة العمل مع جهاز الكمبيوتر الخاص بك باستخدام جهاز آخر. على سبيل المثال، يمكن للمستخدم استخدام المعدات المنزلية لأداء جميع الوظائف الضرورية على جهاز الكمبيوتر الموجود في المكتب. موافق، في بعض المواقف يكون هذا الخيار مناسبًا. لكن عليك أولاً تصحيح كل شيء بشكل صحيح.

لتمكين RDP، تحتاج إلى تنفيذ عدة خطوات:

إنشاء اتصال( )

لتأسيس اتصال عبر RDP، عليك أولاً معرفة عنوان IP الخاص به. للقيام بذلك، انتقل إلى الجهاز المطلوب سطر الأوامر(افتح "" واكتب "" كمد»).

في النافذة التي تظهر، حدد "". سيتم فتح قائمة تحتاج فيها إلى العثور على السطر الذي يحتوي على معلمة IPv4. الأرقام المشار إليها عكس ذلك هي البيانات التي نحتاجها.

بعد ذلك، على الكمبيوتر الذي نخطط للاتصال منه، قم بتشغيل عميل RDP أو "". للقيام بذلك عليك الذهاب إلى " يبدأ" ومن ثم اذهب إلى " معيار».

يزيد

سيتم فتح نافذة حيث يمكنك تعيين عنوان الجهاز (IPv4). ثم انقر فوق "".

إذا تم تحديد كل شيء كما هو متوقع، فستظهر قائمة تحتاج فيها إلى إدخال معلومات تسجيل الدخول وكلمة المرور الخاصة بك لإنشاء اتصال.

وقبل هذا هناك خيار " حدود"، حيثما تقدم إعدادات مختلفةآر دي بي:


تحديث( )

من المهم أن تفهم أنه عند العمل باستمرار مع هذه الأداة، فأنت بحاجة إليها لأداء جميع وظائفها بنسبة 100٪. وبخلاف ذلك، قد لا يتمكن المستخدمون ببساطة من تحقيق أهدافهم.

للتشغيل الصحيح، يجب تحديد كافة الإعدادات بشكل صحيح. ولكن في بعض الحالات هذا لا يكفي. من المفيد أيضًا تثبيت جميع تحديثات RDP القادمة من Microsoft في الوقت المحدد. ولا يمكن القيام بذلك فقط في المركز المناسب المنصوص عليه في نظام التشغيل، بل أيضًا الصفحة الرسميةمطور.

تغيير منفذ RDP( )

ل اتصال قياسيل الكمبيوتر البعيديتم استخدام المنفذ 3389 في هذه الحالة، ويتم التفاعل عبر بروتوكول TCP. لذلك يتم استخدامه بدون UDP.

لزيادة أمان الاتصال، من الممكن تغيير منفذ RDP. سيؤدي تغيير القيمة إلى تقليل مخاطر التطفل على النظام في حالة التخمين الآلي لكلمة المرور.

لهذا الإجراء تحتاج إلى استخدام محرر التسجيل:


لا يوجد اتصال( )

في بعض الأحيان قد يواجه المستخدمون موقفًا لا يعمل فيه RDP. من المهم أن نلاحظ أنه، استنادا إلى الإحصاءات، لا يزال المستخدم قادرا على الوصول إلى الخادم، لكن بعض أدوات الشبكة لا تسمح له بذلك. هناك عدة طرق فعالة لحل هذه المشكلة.