Tutorial Ganti Port Remote Desktop Windows (RDP) via Command Prompt
Pengantar
Remote Desktop Protocol (RDP) memungkinkan administrator dan pengguna mengakses desktop Windows dari jarak jauh sangat berguna untuk manajemen VPS atau server. Secara default RDP mendengarkan pada TCP port 3389. Mengganti port default penting untuk menurunkan paparan terhadap serangan otomatis (brute-force) dan skrip yang memindai port 3389.
Prasyarat
Sebelum mulai, pastikan:
-
Anda memiliki akses administrator pada VPS / server Windows.
- Gunakan noVNC Console dari Client Area saat mengubah pengaturan port.
-
Remote Desktop sudah diaktifkan di server.
-
Command Prompt dibuka Run as Administrator .
Langkah-langkah Mengganti Port RDP via Command Prompt
- Buka Command Prompt sebagai Administrator
Berikut cara membuka Command Prompt sesuai versi Windows kamu:
-
Windows Server 2012 / 2016 / 2019 / 2022:
Klik tombol Start → ketik cmd → klik kanan pada Command Prompt → pilih Run as administrator. -
Windows 10 / 11:
Tekan Windows + S, ketik cmd, lalu klik kanan Command Prompt → pilih Run as administrator.
Atau tekan Ctrl + Shift + Enter setelah mengetik “cmd”.
-
- Ubah Port RDP
Ketik perintah berikut di Command Prompt
reg add "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t REG_DWORD /d 4801 /f
Keterangan:
-
Angka 4801 bisa kamu ganti dengan port lain sesuai keinginan.
-
Bagian lain dari perintah biarkan seperti contoh di atas cukup ubah angkanya saja.
-
- Verifikasi perubahan
Cek apakah nilai sudah tersimpan:
Output akan menampilkan PortNumber REG_DWORD 0x12c1 (hex) atau nilai desimal tergantung tampilan.reg query "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber
- Restart service RDP agar port baru aktif
Harap diperhatikan: merestart service Terminal Services bisa memutus koneksi RDP saat ini. Jika Anda bekerja dari jarak jauh, siapkan akses alternatif (Bisa menggunakan noVNC didalam Client Area).
sc stop termservice & sc start termservice
- Tambahkan aturan di Windows Firewall untuk port baru
Catatan : Sesuaikan dengan port rdp yang barunetsh advfirewall firewall add rule name="RDP Custom Port 4801" dir=in action=allow protocol=TCP localport=4801
- Verifikasi service mendengarkan pada port baru
Setelah service jalan, cek dengan:
netstat -ano | findstr :4801
Cara Akses RDP dengan Port Baru
- Masuk kedalam RDP
- Masukkan alamat IP beserta port yang baru kemudian klik Connect
- Kemudian masukkan password vps yang digunakan
- Klik Yes
- Rdp Berhasil Terhubung dengan Port baru
Kesimpulan
Mengubah port RDP melalui Command Prompt merupakan metode praktis dan efisien untuk meminimalkan serangan brute force yang sering menargetkan port default 3389.Semoga panduan ini bermanfaat.