必须同时修改注册表两处PortNumber值、添加防火墙入站规则、重启Remote Desktop Services服务,缺一不可;否则远程连接将失败。

你需要把 Windows 10 远程桌面默认的 3389 端口改成其他端口,既是为了避开常见扫描攻击,也是为了解决局域网内多台设备共用远程桌面时可能出现的端口冲突问题,改端口本身不难,但漏掉任意一个关键环节都会导致远程连接直接失败。
修改注册表中的两个 PortNumber 值
远程桌面服务依赖两处注册表路径同时指向同一端口,缺一不可。只改一处,服务启动后会因配置不一致而回退到 3389 或直接监听失败。
第一步:按 Win + R 输入 regedit → 回车,以管理员身份运行注册表编辑器。
第二步:导航至 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp → 右侧双击 PortNumber → 基数选“十进制”,数值数据填入新端口(如 56789)→ 点击确定。
第三步:再导航至 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp → 同样双击右侧的 PortNumber → 基数必须为十进制,数值数据必须与上一步完全一致(例如也填 56789)→ 点击确定。
⚠️ 注意:若此处填错数字、或误设为十六进制,远程桌面将无法启动,且错误无明确提示。务必核对两次输入。
在防火墙中新建入站规则放行新端口
Windows 防火墙不会自动识别你改了端口,它仍只放行 3389。不手动添加规则,外部连接请求会在到达远程桌面服务前就被拦截丢弃。
方法一:图形向导方式(推荐新手)
按 Win + S 搜索“高级安全 Windows Defender 防火墙”→ 打开 → 左侧点“入站规则”→ 右侧点“新建规则…”→ 选“端口”→ 下一步 → 选“TCP”,填“特定本地端口”,输入你刚设的端口号(如 56789)→ 下一步 → 选“允许连接”→ 下一步 → 勾选“域”“专用”“公用”三项→ 下一步 → 输入规则名称,例如“RDP-56789-TCP-In”→ 完成。
方法二:命令行快速创建(适合批量部署)
以管理员身份打开 PowerShell,执行:
netsh advfirewall firewall add rule name="RDP-56789-TCP-In" dir=in action=allow protocol=TCP localport=56789
重启远程桌面服务使更改生效
注册表改完、防火墙规则加完,最后这一步才是让所有设置真正加载进内存的关键动作。不重启服务,系统仍用旧配置运行。
① 按 Win + R 输入 services.msc → 回车
② 在服务列表中找到 Remote Desktop Services
③ 右键 → 选择“重新启动”
④ 等待状态变为“正在运行”,关闭窗口
这一步操作起来很简单,直接右键重启就行。但如果你跳过它,哪怕前面全做对了,远程连接依然会显示“由于发生内部错误,连接被终止”或“连接被拒绝”。

















