윈도우 원격 접속(RDP) 포트를 어떻게 변경하나요?
💡 요약 정리
- RDP는 원격으로 윈도우 서버/PC에 접속하는 프로토콜입니다.
- 레지스트리의 PortNumber 값을 원하는 포트로 바꾸고, 방화벽에 새 포트를 허용해야 합니다.
- 변경 후 Remote Desktop Services를 재시작하고 netstat로 적용 여부를 확인합니다.
- 방화벽이 비활성화라면 규칙 추가는 생략 가능하지만, 활성화하여 정책 관리하는 것을 권장합니다.
1. RDP(Remote Desktop Protocol)란?
- 원격 데스크톱 프로토콜(RDP)은 Microsoft에서 개발한 통신 프로토콜입니다.
- 사용자는 물리적으로 떨어진 위치에서도 서버나 컴퓨터를 직접 사용하는 것처럼 작업할 수 있습니다.
2. RDP 포트 변경 절차
(1) 레지스트리 편집기 열기
- 키보드에서 Win + R을 누른 뒤, 실행 창에 아래처럼 입력합니다.
regedit
- 실행 창에 regedit를 입력한 뒤 Enter를 누릅니다.
(2) 레지스트리 경로 이동
- 다음 경로로 이동합니다.
- HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
- RDP 설정이 있는 RDP-Tcp 키를 선택합니다.
(3) 포트 변경
- 오른쪽 항목에서 PortNumber를 더블 클릭한 뒤, 10진수를 선택합니다.
- 기본값 3389에서 변경할 포트 번호로 수정하고 확인을 클릭합니다.
- 예: 3389 → 62000
(4) Windows 방화벽 규칙 추가(방화벽 활성화 시)
- Windows 방화벽이 활성화인 경우, 변경한 포트를 인바운드 규칙으로 허용해야 합니다.
- 아래 가이드를 참고해 포트 정책을 등록하세요.
- 비활성화인 경우 생략해도 무방합니다. 다만, 보안상 방화벽을 활성화하여 정책을 등록/관리하는 것을 권장드립니다.
(5) 원격 데스크톱 서비스 재시작
- 서비스 관리 도구를 실행합니다.
services.msc
- 목록에서 Remote Desktop Services를 찾아 우클릭하고 다시 시작을 선택합니다.
(6) RDP 변경 포트 확인
- 명령 프롬프트(cmd)를 실행합니다.
- Win + R → cmd → Enter
- 다음 명령어로 해당 포트가 수신 대기 중인지 확인합니다.
netstat -ano | findstr 변경할포트
- 위 명령 실행 결과에 수신(LISTENING) 항목이 보이면 적용된 것입니다.
- 출력이 없거나, 출력이 보이는데도 접속이 되지 않으면 서버 재부팅을 고려해 보시기 바랍니다.
추가 팁
- 변경 후 접속 시, 원격 데스크톱 연결(mstsc)에서 아래처럼 새 포트를 명시해야 합니다.
- 예: 서버주소:포트번호 (sample.example.com:62000 또는 203.0.113.10:62000)
- 운영 정책상 사용 중일 수 있는 범용 포트(예: 80, 443 등)는 피하고, 관리 중인 방화벽/네트워크 장비에서 허용 가능한 포트를 선택하세요.