Cara Mengakses Desktop Jauh Windows Melalui Internet
Secara lalai, Windows Remote Desktop hanya akan berfungsi pada rangkaian tempatan anda. Untuk mengakses Desktop jauh melalui Internet, anda perlu menggunakan port VPN atau ke hadapan pada penghala anda.
Kami telah melengkapkan beberapa penyelesaian untuk mengakses desktop anda dari jauh ke Internet. Walau bagaimanapun, jika anda mempunyai Windows Professional, Enterprise, atau Ultimate edition, anda sudah memasang Windows Remote Desktop penuh. Versi Windows awal hanya mempunyai klien desktop jauh untuk membiarkan anda menyambung ke mesin, tetapi anda memerlukan satu edisi pricier untuk menyambung ke PC anda. Jika anda menggunakan Desktop Jauh, mendapatkannya untuk akses melalui internet tidak terlalu sukar, tetapi anda perlu melompat melalui beberapa gelung. Sebelum memulakan, dayakan Desktop Jauh pada PC yang anda mahu akses dan pastikan anda boleh mencapainya dari komputer lain di rangkaian tempatan anda.
Pilihan Satu: Sediakan VPN
Jika anda membuat rangkaian peribadi maya (VPN), anda tidak perlu mendedahkan pelayan Desktop Jauh terus ke Internet. Sebaliknya, apabila anda berada jauh dari rumah, anda boleh bersambung ke VPN, dan komputer anda akan bertindak seperti ia adalah sebahagian daripada rangkaian tempatan yang sama dengan komputer di rumah, menjalankan pelayan Desktop Jauh. Ini akan membolehkan anda mengakses Desktop Jauh dan perkhidmatan lain yang biasanya hanya terdedah pada rangkaian tempatan anda.
Kami telah membahas beberapa cara untuk menubuhkan pelayan VPN rumah anda sendiri, termasuk cara untuk membuat pelayan VPN di Windows tanpa sebarang perisian atau perkhidmatan tambahan.
Menyediakan VPN ialah selama ini pilihan yang lebih selamat ketika membuat Remote Desktop diakses melalui internet, dan dengan alat yang tepat, itu cukup mudah untuk dicapai. Ia bukan satu-satunya pilihan anda.
Opsyen Dua: Buka Desktop Jauh secara langsung ke Internet
Anda juga boleh melangkau VPN dan mendedahkan pelayan Desktop Jauh terus ke Internet dengan menetapkan penghala anda untuk meneruskan lalu lintas Jauh Desktop ke PC yang diakses. Jelas sekali, melakukan ini membuka peluang kepada serangan ke atas internet, jadi jika anda pergi ke laluan ini, anda ingin memahami risiko. Malware dan aplikasi penggodam automatik di luar sana di internet agak banyak meneliti router anda untuk kelemahan seperti port TCP yang terbuka, terutamanya pelabuhan yang biasa digunakan seperti penggunaan Desktop Jauh. Anda sekurang-kurangnya pastikan anda mempunyai kata laluan yang kuat yang ditetapkan pada PC anda, tetapi kemudian anda terdedah kepada eksploitasi yang mungkin telah ditemui tetapi belum ditambal. Walau bagaimanapun, semasa kami mengesyorkan dengan menggunakan VPN, anda masih boleh membenarkan lalu lintas RDP di atas penghala anda jika itu pilihan anda.
Sediakan PC Single untuk Akses Jauh
Proses ini agak mudah jika anda hanya mempunyai satu PC yang anda ingin dapat diakses melalui internet. PC di mana anda memasang Desktop Jauh sudah mendengar lalu lintas menggunakan Protokol Desktop Jauh (RDP). Anda perlu log masuk ke penghala anda dan memajukan semua lalu lintas menggunakan port TCP 3389 ke alamat IP PC yang menjalankan Remote Desktop. Oleh kerana router mempunyai antara muka yang berbeza, tidak mustahil untuk memberikan arahan khusus kepada anda. Tetapi untuk mendapatkan bantuan yang lebih terperinci, pastikan untuk menyemak panduan kami yang mendalam untuk penghantaran pelabuhan. Di sini, kami hanya akan berjalan melalui contoh cepat menggunakan router asas.
Pertama, anda perlu mengetahui alamat IP PC yang menjalankan Desktop Jauh yang anda ingin sambungkan. Cara termudah untuk melakukan ini adalah untuk melancarkan Prompt Perintah dan menggunakannya ipconfig
perintah. Dalam hasilnya, cari bahagian yang memperincikan penyesuai rangkaian yang menyambungkan anda ke Internet (dalam contoh kami, itu "Penyesuai Ethernet"). Dalam bahagian itu, cari alamat IPv4.
Seterusnya, anda akan log masuk ke penghala anda dan cari bahagian Port Forwarding. Tepat di mana yang akan bergantung kepada router yang anda gunakan. Dalam bahagian itu, hantar port TCP 3389 ke alamat IPv4 yang anda ada sebelum ini.
Anda kini boleh log masuk ke Remote Desktop melalui internet dengan menyambung ke alamat IP awam router anda mendedahkan untuk rangkaian tempatan anda.
Mengingatkan bahawa alamat IP boleh menjadi sukar (terutamanya jika ia berubah), jadi anda juga mungkin mahu menyediakan perkhidmatan DNS yang dinamik supaya anda sentiasa boleh berhubung dengan nama domain yang mudah diingati. Anda juga mungkin ingin menyiapkan alamat IP statik pada komputer yang menjalankan pelayan Desktop Jauh. Ini akan memastikan bahawa alamat IP dalaman komputer tidak akan berubah-jika ia berlaku, anda perlu menukar konfigurasi penyambungan port anda.
Tukar Nombor Port atau Sediakan PC Pelbagai untuk Akses Jauh
Jika anda mempunyai beberapa PC di rangkaian tempatan anda yang anda ingin dapat mengakses dari jauh melalui internet-atau jika anda mempunyai satu PC tetapi ingin menukar port lalai yang digunakan untuk Remote Desktop-anda mempunyai lebih banyak kerja yang dipotong untuk anda . Menyediakan VPN masih merupakan pilihan anda yang lebih baik di sini dari segi persediaan dan keselamatan, tetapi ada cara untuk melakukannya melalui port forwarding jika anda mahu. Caranya adalah bahawa anda perlu menyelam ke Pejabat Pendaftaran pada setiap PC untuk menukar nombor port TCP yang digunakan untuk mendengar lalu lintas Remote Desktop. Anda kemudian memajukan pelabuhan pada penghala ke setiap PC secara individu menggunakan nombor port yang anda tetapkan untuk mereka. Anda juga boleh menggunakan helah ini walaupun anda hanya mempunyai satu PC dan mahu menukar dari nombor port lalai, biasa digunakan. Ini boleh dibilang sedikit lebih selamat daripada meninggalkan port lalai terbuka.
Sebelum anda menyelam ke Pejabat Pendaftaran, anda juga perlu ambil perhatian bahawa sesetengah router membolehkan anda mendengar lalu lintas pada satu nombor port luaran, tetapi kemudian memajukan lalu lintas ke nombor port yang berbeza dan PC secara dalaman. Sebagai contoh, anda boleh mempunyai router anda mendengar lalu lintas yang datang dari internet pada nombor port seperti 55,000 dan kemudian meneruskan lalu lintas ke PC tertentu di rangkaian tempatan anda. Dengan menggunakan kaedah ini, anda tidak perlu menukar port setiap kegunaan PC di Pejabat Pendaftaran. Anda boleh melakukan semuanya pada penghala anda. Jadi, periksa sama ada penghala anda menyokong ini terlebih dahulu. Sekiranya ia berlaku, langkai bahagian Pendaftaran arahan ini.
Dengan mengandaikan bahawa anda telah memasang Desktop Jauh pada setiap PC dan ia berfungsi untuk akses tempatan, anda perlu pergi ke setiap PC seterusnya dan melakukan langkah-langkah berikut:
- Dapatkan alamat IP untuk PC tersebut dengan menggunakan prosedur yang kami buat sebelum ini.
- Gunakan Editor Pendaftaran untuk menukar nombor port mendengarkan Desktop Jauh pada PC itu.
- Buat nota di mana nombor port pergi dengan alamat IP mana.
Inilah cara untuk membuat bahagian Registry langkah-langkah tersebut. Dan amaran standard kami yang biasa: Registry Editor adalah alat yang berkuasa dan menyalahgunakannya boleh menjadikan sistem anda tidak stabil atau bahkan tidak boleh digunakan. Ini adalah hack yang mudah dan selagi anda berpegang kepada arahan, anda tidak sepatutnya menghadapi sebarang masalah. Yang berkata, jika anda tidak pernah bekerja dengannya sebelum ini, pertimbangkan untuk membaca tentang bagaimana menggunakan Editor Registry sebelum anda memulakannya. Dan semestinya menyandarkan Pendaftaran (dan komputer anda!) Sebelum membuat perubahan.
Buka Editor Registry dengan memukul Mula dan ketik "regedit." Tekan Enter untuk membuka Registry Editor dan berikan kebenaran untuk membuat perubahan pada PC anda.
Dalam Registry Editor, gunakan bar sisi kiri untuk menavigasi ke kunci berikut:
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ Terminal Server \ WinStations \ RDP-Tcp \ PortNumber
Di sebelah kanan, klik dua kali nilai PortNumber untuk membuka tetingkap sifatnya.
Dalam tetingkap sifat, pilih pilihan "Decimal" dan kemudian taipkan nombor port yang hendak digunakan. Nombor port apa yang anda pilih terpulang kepada anda, tetapi sedar bahawa beberapa nombor port telah pun digunakan. Anda boleh menyemak senarai tugas umum pelabuhan Wikipedia untuk melihat nombor yang tidak boleh digunakan, tetapi apl rangkaian yang dipasang pada PC anda mungkin menggunakan port tambahan. Nombor port boleh pergi sejauh 65,535, walaupun, dan jika anda memilih nombor port lebih daripada 50,000 anda harus cukup selamat. Apabila anda telah memasukkan nombor port yang anda mahu gunakan, klik "OK."
Anda kini boleh menutup Editor Pendaftaran. Buat nota nombor port yang anda gunakan, alamat IP untuk PC itu, dan nama PC untuk ukuran yang baik. Kemudian beralih ke PC seterusnya.
Apabila anda selesai mengubah tugas pelabuhan pada semua PC anda, anda boleh log masuk ke penghala anda dan mulakan penghantaran setiap port ke PC yang berkaitan. Jika penghala anda membenarkannya, anda juga harus memasukkan nama PC hanya untuk memastikan perkara lurus. Anda sentiasa boleh menggunakan entri "Permohonan" yang paling banyak ciri router untuk menjejaki aplikasi apa yang diberikan kepada pelabuhan. Cukup masukkan nama PC yang diikuti dengan sesuatu seperti "_RDP" untuk menjaga perkara lurus.
Sebaik sahaja anda selesai menetapkan perkara-perkara, anda perlu log masuk ke Remote Desktop melalui internet dengan menyambung ke alamat IP awam router anda mendedahkan untuk rangkaian tempatan anda diikuti oleh titik dan kemudian nombor port untuk PC yang anda mahu menyambung. Sebagai contoh, jika IP awam saya adalah 123.45.67.89 dan saya akan menyediakan PC dengan nombor port 55501, saya akan menyambung ke "123.45.67.89:55501."
Sudah tentu, anda sentiasa boleh menyimpan sambungan itu di Remote Desktop dengan nama, supaya anda tidak perlu menaip alamat IP dan nombor port setiap kali.
Ia memerlukan sedikit persediaan untuk mendapatkan Remote Desktop bekerja di internet, terutamanya jika anda tidak menggunakan VPN dan lebih-lebih lagi jika anda mempunyai banyak komputer yang anda mahu akses. Tetapi, sebaik sahaja anda selesai membuat persediaan, Remote Desktop menyediakan cara yang cukup kuat dan boleh dipercayai untuk mengakses PC anda dari jauh dan tanpa memerlukan sebarang perkhidmatan tambahan.