Удаленный рабочий стол — это функция, доступная в версиях Windows Pro и Enterprise, начиная с XP и выше, которая помогает вам получать доступ к удаленным компьютерам в пределах одной локальной сети или через Интернет, выполнив несколько простых шагов настройки.
В этой статье Quantrimang.com подробно расскажет вам, как использовать удаленный рабочий стол для доступа к вашему компьютеру через Интернет в Windows 10.
Чтобы избежать путаницы, в этой статье мы называем удаленно доступный компьютер хостом, а компьютер, используемый для доступа к хосту, клиентом. В статье используется Windows 10 Home для удаленного доступа к маршрутизатору серии Vigor2925 под управлением Windows 10 Pro.
Как использовать удаленный рабочий стол наиболее подробно
Ниже мы рассмотрим подробные шаги по настройке на двух компьютерах, а также настройку маршрутизатора для возможности удаленного доступа к компьютеру через Интернет с помощью удаленного рабочего стола.
1. Настройка на хост-компьютере
Примечание: для обеспечения большей безопасности вам необходимо установить пароль для хост-компьютера. Чем сложнее пароль, тем лучше.
На компьютере, к которому вы хотите получить удаленный доступ, необходимо выполнить следующие настройки:
Шаг 1: Введите параметры удаленного рабочего стола в поле поиска.

Шаг 2: Включите кнопку ниже «Включить удаленный рабочий стол».

Шаг 3: Откройте командную строку и введите команду ipconfig.
Шаг 4: Если хост-компьютер подключен к проводной сети, найдите линию Ethernet адаптера Ethernet и запомните IP-адрес в строке адреса IPv4, как показано ниже:

Если хост-компьютер использует Wi-Fi, найдите линию Wi-Fi адаптера беспроводной локальной сети и запишите IPv4-адрес устройства.
Шаг 5: Получите доступ к административному адресу маршрутизатора , обычно по умолчанию это 192.168.1.1 (этот адрес может меняться в зависимости от оператора сети, или администратор сети может изменить его сам, чтобы узнать точный адрес, вам нужно спросить администратора сети или перевернуть нижнюю часть маршрутизатора вверх, чтобы увидеть домашнюю сеть).
Шаг 6: Войдите в учетную запись управления маршрутизатором.

Шаг 7: Найдите настройки локальной сети >> затем найдите Привязать IP к MAC.

Шаг 8: В таблице ARP найдите IP-адрес , записанный на шаге 4 > нажмите Добавить , чтобы добавить его в таблицу списка привязок IP-адресов.
Шаг 9: В списке привязок IP-адресов выберите только что добавленный IP-адрес > введите имя компьютера, чтобы его было легче идентифицировать > нажмите «Обновить» > прокрутите страницу вниз и нажмите «ОК» .

Шаг 10: Найдите настройки NAT >> затем найдите настройки перенаправления портов в NAT.
Шаг 11: Нажмите на номер заказа, к которому вы хотите добавить хост-компьютер. В данном случае я нажимаю на номер 2.
Шаг 12: Установите флажок «Включить» и введите следующее:
- Режим: Одиночный
- Название услуги: Запоминающееся имя, какое захотите.
- Протокол: TCP/IP
- Интерфейс WAN: ВСЕ
- Публичный порт: введите любой номер и сохраните его в секрете, например, 189.
- Исходный IP: Любой
- Частный IP: введите IP-адрес, указанный на шаге 4.
- Частный порт: 3389 (это порт по умолчанию, при необходимости вы можете изменить этот порт по умолчанию на другой, подробные инструкции приведены ниже).

Шаг 13: Нажмите ОК > ОК еще раз.
Шаг 14: Проверьте сетевой IP-адрес хост-компьютера:
- Если ваша компания использует корпоративную сеть, ей обычно назначается статический IP-адрес , этот адрес вы можете запросить у администратора.
- Если вы используете домашнюю сеть, введите Speedtest.net в адресной строке браузера и подождите немного, чтобы увидеть сетевой IP-адрес хост-компьютера , который обычно отображается под именем оператора сети.
Предположим, на этом этапе у нас есть адрес: 113.190.91.117.
Изменить порт RDP по умолчанию
1. На главном компьютере нажмите Windows + R > введите regedit > Enter .
2. Скопируйте и вставьте следующий путь в окно редактора реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
3. Найдите и дважды щелкните PortNumber .

4. В открывшемся окне выберите Десятичный и введите желаемое число в качестве нового порта вместо 3389 > ОК .

5. Перезагрузите хост-компьютер. Если брандмауэр включен, необходимо настроить его так, чтобы разрешить подключения к новому номеру порта. Поскольку эта часть слишком длинная, я напишу более подробный урок .
6. Вы можете проверить текущий порт, выполнив следующую команду PowerShell:
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name "PortNumber"
Вы также можете изменить порт RDP, выполнив следующую команду PowerShell . В этой команде мы укажем новый порт RDP — 6969.
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name "PortNumber" -Value 6969
New-NetFirewallRule -DisplayName 'RDPPORTLatest' -Profile 'Public' -Direction Inbound -Action Allow -Protocol TCP -LocalPort 6969
2. Настройте клиентскую машину для доступа к хосту через Интернет.
На клиентском компьютере выполните следующие действия:
Шаг 1: Введите «Подключение к удаленному рабочему столу» в строке поиска и щелкните, чтобы открыть его.
Шаг 2: В поле «Компьютер» введите:
Если две машины находятся в одной локальной сети, вам просто нужно ввести IP-адрес хост-машины в шаге 4 выше. Если вы изменили порт RDP по умолчанию с 3389 на другой порт (например, 6969), адрес, который вам нужно ввести сейчас, будет IP_Address_step_4:6969.
Если вы подключаетесь к другой сети, введите ее в следующем формате: Network_IP_Address (в шаге 14) : (две точки) Public_Port (вы ввели его в шаге 12). Тогда адрес, который вам нужно ввести: 113.190.91.117:189.

Шаг 3: Нажмите «Подключиться».
Шаг 4: Введите пароль для доступа к хост-компьютеру.

Шаг 5: Нажмите «Да» , когда появится этот экран:

Вот и все, вы успешно подключились к хост-компьютеру. Особенно при такой настройке вы также можете использовать свой телефон для удаленного управления компьютером , как я часто использую RD Client.
Некоторые другие варианты удаленного доступа
Вариант 1: настроить VPN

Если вы создадите виртуальную частную сеть (VPN) , вам не придется открывать сервер удаленного рабочего стола напрямую из Интернета. Вместо этого, находясь вдали от дома, вы можете подключиться к VPN, и компьютер, на котором вы в данный момент работаете, будет вести себя так, как будто он является частью той же локальной сети, что и ваш домашний компьютер, на котором запущен сервер удаленного рабочего стола. Это позволит вам получить доступ к удаленному рабочему столу и другим службам, которые обычно доступны только в локальной сети.
Quantrimang рассмотрел несколько способов настройки собственного VPN-сервера , включая создание VPN-сервера в Windows без какого-либо дополнительного программного обеспечения или служб .
Настройка VPN — это более безопасный вариант, когда речь идет о предоставлении доступа к удаленному рабочему столу через Интернет, и при наличии правильных инструментов сделать это довольно просто. Однако это не единственный вариант.
Вариант 2: Подключите удаленный компьютер напрямую к Интернету
Вы также можете обойти VPN и предоставить доступ к серверу удаленного рабочего стола напрямую из Интернета, настроив маршрутизатор на пересылку трафика с удаленного рабочего стола на ПК, к которому осуществляется доступ. Очевидно, что это подвергнет вас потенциальным атакам в Интернете, поэтому, если вы выберете этот путь, вам нужно будет четко понимать, с какими рисками вы сталкиваетесь. Вредоносные программы и автоматизированные хакерские приложения в настоящее время довольно распространены в Интернете и постоянно проверяют ваш маршрутизатор на наличие уязвимостей, таких как открытые порты TCP, особенно порты, которые часто использует удаленный рабочий стол . Как минимум, вам следует убедиться, что пароль на вашем ПК надежный, но даже в этом случае существуют определенные риски, связанные с неисправленными уязвимостями. Однако, хотя Quantrimang настоятельно рекомендует использовать VPN, вы все равно можете разрешить трафик RDP на своем маршрутизаторе, если это то, что вам нужно.
Настройте один компьютер для удаленного доступа
Этот процесс довольно прост, если у вас есть только один ПК, к которому вы хотите получить доступ через Интернет. Компьютер, на котором вы настроили удаленный рабочий стол, будет «прослушивать» трафик с помощью протокола удаленного рабочего стола (RDP). Вам необходимо будет войти в свой маршрутизатор и перенаправить весь трафик через TCP-порт 3389 на IP-адрес ПК, на котором запущен удаленный рабочий стол. Поскольку маршрутизаторы имеют разные интерфейсы, дать вам конкретные инструкции невозможно. Но для более подробной помощи обязательно ознакомьтесь с подробным руководством Quantrimang по переадресации портов . Здесь мы рассмотрим краткий пример использования простого маршрутизатора.
Во-первых, вам необходимо узнать IP-адрес ПК, на котором запущен удаленный рабочий стол, к которому вы хотите подключиться. Самый простой способ сделать это — запустить командную строку и использовать команду ipconfig. В результатах поиска найдите сведения о сетевом адаптере, который подключает вас к Интернету (в примере этой статьи это «Адаптер Ethernet»). В этом разделе найдите адрес IPv4.

Далее вам нужно войти в свой маршрутизатор и найти раздел «Переадресация портов». Точное место будет зависеть от используемого вами маршрутизатора. В этом разделе перенаправьте TCP-порт 3389 на адрес IPv4, который вы установили ранее.

Теперь вы можете войти в удаленный рабочий стол через Интернет, подключившись к публичному IP-адресу , который маршрутизатор отображает для вашей локальной сети.

Помните, что отслеживать IP-адреса может быть сложно (особенно если они меняются), поэтому вы также можете настроить динамическую службу DNS, чтобы всегда иметь возможность подключаться к легко запоминающемуся доменному имени. Вы также можете установить статический IP-адрес на компьютере, на котором запущен сервер удаленного рабочего стола. Это гарантирует, что внутренний IP-адрес вашего компьютера не изменится. Если это так, вам придется изменить конфигурацию переадресации портов.
Измените номер порта или настройте несколько компьютеров для удаленного доступа
Если в вашей локальной сети имеется несколько компьютеров, к которым вы хотите получить удаленный доступ через Интернет, или если у вас есть один ПК, но вы хотите изменить порт по умолчанию, используемый для удаленного рабочего стола, вам необходимо выполнить дополнительные действия. Настройка VPN по-прежнему остается лучшим вариантом с точки зрения простоты настройки и безопасности, но есть и другой способ сделать это — через переадресацию портов, если хотите. Хитрость в том, что вам придется покопаться в реестре на каждом ПК, чтобы изменить номер порта TCP, который он использует для «прослушивания» трафика удаленного рабочего стола. Затем вы перенаправляете порты маршрутизатора на каждый отдельный компьютер, используя настроенные для них номера портов. Вы также можете использовать этот прием, даже если у вас только один ПК и вы хотите изменить стандартный, часто используемый номер порта. Это считается немного более безопасным, чем оставить открытым порт по умолчанию.
Прежде чем углубляться в реестр, следует также отметить, что некоторые маршрутизаторы позволяют прослушивать трафик на некоторых внешних портах, но затем перенаправлять трафик на некоторые другие порты и внутренние ПК. Например, маршрутизатор может прослушивать трафик из Интернета на порту с номером 55 000, а затем пересылать его на определенный компьютер во внутренней сети. Используя этот метод, вам не придется менять порт, используемый каждым ПК, в реестре. Все это можно сделать на маршрутизаторе. Поэтому сначала проверьте, поддерживает ли ваш маршрутизатор эту функцию. Если это так, пропустите раздел «Реестр» этих инструкций.
Если на каждом ПК настроен удаленный рабочий стол и он работает для локального доступа, вам нужно будет зайти на каждый ПК и выполнить следующие действия:
1. Получите IP-адрес этого компьютера, используя процедуру, описанную выше.
2. Используйте редактор реестра, чтобы изменить номер порта удаленного прослушивания на этом компьютере.
3. Запишите, какой номер порта соответствует какому IP-адресу.
Вот как выполнить часть этих шагов, связанную с реестром, и обычное стандартное предупреждение: редактор реестра — мощный инструмент, и неправильное его использование может сделать вашу систему нестабильной или даже неработоспособной. Это довольно простой трюк, и если вы будете следовать инструкциям, у вас не должно возникнуть никаких проблем. Тем не менее, если вы никогда раньше с ним не работали, научитесь пользоваться редактором реестра, прежде чем начать, и обязательно сделайте резервную копию реестра (и вашего компьютера) перед внесением изменений.
Откройте редактор реестра , нажав «Пуск» и введя «regedit». Нажмите Enter , чтобы открыть редактор реестра и разрешить ему вносить изменения на вашем компьютере.

В редакторе реестра используйте левую боковую панель, чтобы перейти к следующему разделу:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber

Справа дважды щелкните значение PortNumber , чтобы открыть окно его свойств.

В окне свойств выберите параметр «Десятичный» , а затем введите номер порта, который вы хотите использовать. Номер порта вы выбираете сами, но учтите, что некоторые номера портов уже используются. Вы можете проверить список распространенных портов в Википедии, чтобы узнать, какие номера не следует использовать. Однако сетевые приложения, установленные на вашем компьютере, могут использовать дополнительные порты. Номера портов могут достигать 65 535, поэтому если вы выберете номер порта выше 50 000, вы будете в безопасности. После ввода номера порта, который вы хотите использовать, нажмите «ОК».

Теперь вы можете закрыть редактор реестра. Запишите номер порта, который вы использовали, IP-адрес и имя компьютера. Затем переходите к следующему ПК.
После того как вы закончите изменять порты на всех своих ПК, вы можете войти в маршрутизатор и начать переадресацию каждого порта на соответствующий компьютер. Если ваш маршрутизатор это позволяет, вам также следует ввести имя компьютера. Вы всегда можете использовать запись «Приложение» , где большинство маршрутизаторов имеют функцию отслеживания того, какое приложение назначено порту. Просто введите имя компьютера и расширение, например «_RDP» .

После того как все настроено, вы можете войти в удаленный рабочий стол через Интернет, подключившись к публичному IP-адресу, который ваш маршрутизатор использует в локальной сети, а затем через двоеточие указав номер порта компьютера, к которому вы хотите подключиться. Например: публичный IP-адрес — 123.45.67.89, а ПК настроен на порт номер 55501, тогда он подключится к «123.45.67.89:55501».

Конечно, вы всегда можете сохранить это подключение на удаленном рабочем столе по имени, чтобы вам не пришлось вводить IP-адрес и номер порта каждый раз при доступе к нему.
Этот процесс требует некоторой настройки для работы удаленного рабочего стола через Интернет, особенно если вы не используете VPN или даже если у вас есть несколько компьютеров, к которым вы хотите получить доступ. Однако после завершения настройки удаленный рабочий стол предоставит вам мощный и надежный способ удаленного доступа к вашему компьютеру без необходимости использования каких-либо дополнительных служб.
Что такое удаленный рабочий стол?
Термин «удалённый рабочий стол» относится к возможности удалённого подключения компьютера к другому компьютеру и управления его экраном, как если бы пользователь сидел перед удалённым компьютером. Доступ к удаленному рабочему столу обычно осуществляется через порт 3389 и использует программное обеспечение, поставляемое с Windows, или некоторые сторонние программы, такие как TeamViewer , PC Anywhere, VNC и другое подобное программное обеспечение.
Все версии операционной системы Windows оснащены функцией удаленного рабочего стола. Однако, чтобы использовать эту функцию, вам сначала придется ее активировать.
Удачи!
Смотрите также: