Windows Server 2022 RDP Port Değiştirme (Adım Adım Rehber)

Hızlı Çözüm & Pratik Özet

Bu sorunu en kısa yoldan çözmek için temel adımlar

Windows Server 2022 RDP portunu değiştirmek için Kayıt Defteri'nde 'HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' yoluna gidip 'PortNumber' değerini ondalık tabanda istediğiniz yeni porta (örneğin 3399) ayarlayın, Güvenlik Duvarı'nda yeni porta izin verin ve 'TermService' hizmetini yeniden başlatın.

Sistem Gereksinimleri & Geçerlilik:
Windows Server 2022 / 2019 / 2016 Yönetici (Administrator) Hesabı Windows Güvenlik Duvarı Erişim İzni

Bu Rehberdeki Başlıklar (İçindekiler)

Neden RDP Varsayılan Portunu Değiştirmelisiniz?

Windows Server işletim sistemlerinde Uzak Masaüstü Hizmeti (RDP - Remote Desktop Protocol) varsayılan olarak 3389 numaralı TCP portunu dinler. İnternete açık sunucularda bu port, sürekli olarak otomatik botlar ve kaba kuvvet (Brute-Force) saldırılarına maruz kalır. Portu değiştirmek tek başına tam bir güvenlik çözümü olmasa da, bot saldırılarını ve gereksiz ağ trafiğini %90'ın üzerinde engeller.

Önemli Hatırlatma: Portu değiştirdikten sonra sunucuyu yeniden başlatmadan önce mutlaka Windows Güvenlik Duvarı'nda (Firewall) yeni port için izin kuralı oluşturduğunuzdan emin olun.

Yöntem 1: PowerShell ile Hızlı Port Değiştirme (Önerilen)

En hızlı ve hatasız yöntem PowerShell kullanmaktır. Yönetici olarak açtığınız PowerShell penceresinde aşağıdaki komutları sırasıyla çalıştırın:

PowerShell
# 1. Yeni port değişkenini belirleyin (Örnek: 3399)
$port = 3399

# 2. Kayıt defterinde RDP portunu güncelleyin
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name 'PortNumber' -Value $port

# 3. Güvenlik Duvarına yeni port için izin kuralı ekleyin
New-NetFirewallRule -DisplayName "RDP-Ozel-Port-$port" -Profile 'Public', 'Private', 'Domain' -Direction Inbound -Action Allow -Protocol TCP -LocalPort $port

# 4. Uzak Masaüstü Servisini yeniden başlatın
Restart-Service -Name TermService -Force

Yöntem 2: Kayıt Defteri (Regedit) ile Manuel Değiştirme

Grafik arayüz üzerinden işlem yapmak isterseniz aşağıdaki adımları takip edebilirsiniz:

  1. 1
    Regedit'i Açın: Klavye üzerinden Win + R tuşlarına basıp regedit yazarak Kayıt Defteri Düzenleyicisi'ni açın.
  2. 2
    RDP Konumuna Gidin: Adres çubuğuna şu yolu yapıştırın:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
  3. 3
    PortNumber Değerini Düzenleyin: Sağ paneldeki PortNumber değerine çift tıklayın. Taban kısmında mutlaka Ondalık (Decimal) seçeneğini işaretleyin ve Değer verisi alanına yeni portunuzu (örn. 3399) yazıp Tamam'a tıklayın.
  4. 4
    Windows Güvenlik Duvarı İzni Verin: Denetim Masası > Windows Defender Güvenlik Duvarı > Gelişmiş Ayarlar > Gelen Kuralları üzerinden yeni TCP portunuz için izin kuralı oluşturun.
  5. 5
    Servisi Yeniden Başlatın: services.msc üzerinden Remote Desktop Services servisini yeniden başlatın veya sunucuyu reboot edin.

Bağlantıyı Test Etme

İşlem tamamlandıktan sonra yerel bilgisayarınızda mstsc (Uzak Masaüstü Bağlantısı) uygulamasını açın ve sunucu adresinizi şu biçimde girin:

Örnek Bağlantı Formatı
sunucu_ip_adresi:3399
veya
sunucu.alanadiniz.com:3399

Adım Adım Uygulama Rehberi

1

Kayıt Defteri Düzenleyicisini Açın

Win + R tuşlarına basıp regedit yazın ve Enter'a basın.

2

RDP-Tcp Anahtarına Gidin

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp yolunu açın.

3

PortNumber Değerini Düzenleyin

PortNumber anahtarına çift tıklayın, Taban olarak 'Ondalık (Decimal)' seçin ve yeni port numarasını (Örn: 3399) girin.

4

Windows Güvenlik Duvarında Yeni Portu Açın

PowerShell veya Gelişmiş Güvenlikli Güvenlik Duvarı üzerinden yeni TCP portuna Gelen (Inbound) kuralı ekleyin.

5

Uzak Masaüstü Hizmetini Yeniden Başlatın

Restart-Service TermService -Force komutuyla servisi yeniden başlatın.

Sıkça Sorulan Sorular (SSS)

Uzak Masaüstü Bağlantısı (mstsc.exe) penceresinde sunucu IP adresinin sonuna iki nokta üst üste ve yeni portu ekleyin. Örnek: 192.168.1.100:3399 veya sunucuadi.com:3399