在腾讯云的 Windows Server 2022 实例中开启远程桌面(Remote Desktop),可以按照以下步骤操作:
✅ 步骤一:在服务器操作系统中启用远程桌面
-
登录到 Windows Server 2022 实例
- 通过腾讯云控制台的 VNC 登录(即“登录 Windows 实例”功能)进入系统。
- 路径:腾讯云控制台 → 云服务器 CVM → 找到你的实例 → 点击“登录”。
-
启用远程桌面功能
- 按
Win + I打开 设置。 - 进入 系统 → 远程桌面。
- 将 启用远程桌面 的开关打开。
- 点击“确认”。
- (可选)建议取消勾选“仅允许运行使用网络级别身份验证的远程桌面的计算机连接”,以兼容更多客户端(但注意安全性)。
- 按
✅ 步骤二:配置防火墙允许远程桌面
Windows Server 默认会自动在防火墙中放行远程桌面(端口 3389),但建议手动确认:
- 打开 控制面板 → 系统和安全 → Windows Defender 防火墙。
- 点击左侧 允许应用或功能通过防火墙。
- 找到 远程桌面,确保 专用 和 公用 勾选了。
- 如果没有,点击“更改设置”后勾选。
✅ 步骤三:配置腾讯云安全组(关键!)
远程桌面默认使用 3389 端口,必须在腾讯云安全组中放行该端口。
- 登录 腾讯云控制台。
- 进入 云服务器 CVM → 找到你的实例 → 查看其绑定的 安全组。
- 点击安全组 ID 进入安全组规则页面。
- 添加入站规则(Inbound):
- 策略类型:入站
- 协议类型:RDP 或 自定义 TCP
- 端口:3389
- 源 IP:建议设置为你的公网 IP(如
123.123.123.123/32),或临时设置为0.0.0.0/0(不推荐长期使用,有安全风险) - 策略:允许
⚠️ 安全建议:不要长期对全网开放 3389 端口,可结合堡垒机或设置 IP 白名单。
✅ 步骤四:获取公网 IP 并使用远程桌面连接
- 在腾讯云控制台查看实例的 公网 IP 地址。
- 在本地电脑使用 远程桌面连接(mstsc):
- 按
Win + R,输入mstsc回车。 - 输入公网 IP 地址。
- 点击连接,输入服务器的用户名和密码(如
Administrator和你设置的密码)。
- 按
? 注意:
- 默认用户名是
Administrator- 密码是你在创建实例时设置的密码,或通过“重置密码”功能修改后的新密码。
- 若忘记密码,可在腾讯云控制台重置(需重启实例生效)。
✅ 常见问题排查
| 问题 | 解决方法 |
|---|---|
| 连接不上 | 检查安全组是否放行 3389 端口 |
| 提示“身份验证错误” | 修改组策略:gpedit.msc → 计算机配置 → 管理模板 → 系统 → 凭据分配 → 允许分配保存的凭据用于 NTLM 服务器身份验证 → 启用 |
| 远程桌面服务未运行 | 检查服务 Remote Desktop Services 是否启动 |
| 账号被锁定 | 等待解锁或通过 VNC 登录修改密码 |
✅ 安全增强建议
- 修改远程桌面默认端口(修改注册表,提高安全性)
- 使用强密码 + 定期更换
- 配合腾讯云 堡垒机 或 SSH 隧道 访问
- 启用 MFA(多因素认证)通过 Azure AD 或第三方工具
完成以上步骤后,你应该可以成功通过远程桌面连接到腾讯云的 Windows Server 2022 实例。如有问题,可提供具体错误信息进一步排查。
CDNK博客