Pulpit zdalny to funkcja dostępna w wersjach Windows Pro i Enterprise od XP wzwyż, która umożliwia dostęp do komputerów zdalnych w tej samej sieci LAN lub przez Internet po wykonaniu kilku prostych kroków konfiguracji.
W tym artykule Quantrimang.com pokaże Ci, jak korzystać z Pulpitu zdalnego w celu uzyskania dostępu do komputera przez Internet w systemie Windows 10 w najbardziej szczegółowy sposób.
Aby uniknąć nieporozumień, w tym artykule komputer, do którego uzyskuje się dostęp zdalnie, nazywamy hostem, a komputer służący do uzyskania dostępu do hosta — klientem. W artykule wykorzystano system Windows 10 Home do zdalnego dostępu do routera z systemem Windows 10 Pro, serii Vigor2925.
Jak korzystać z Pulpitu zdalnego w najbardziej szczegółowy sposób
Poniżej przedstawimy szczegółowe kroki konfiguracji na obu komputerach, a także konfigurację routera, która umożliwi zdalny dostęp do komputera przez Internet, za pomocą Pulpitu zdalnego.
1. Konfiguracja na komputerze hosta
Uwaga: Aby zapewnić większe bezpieczeństwo, należy ustawić hasło dla komputera-hosta. Im hasło jest bardziej złożone, tym lepiej.
Na komputerze, do którego chcesz uzyskać dostęp zdalny, musisz wprowadzić następujące ustawienia:
Krok 1: Wpisz ustawienia pulpitu zdalnego w polu wyszukiwania.

Krok 2: Włącz poniższy przycisk Włącz pulpit zdalny

Krok 3: Otwórz wiersz poleceń i wprowadź polecenie ipconfig
Krok 4: Jeśli komputer hosta jest podłączony do sieci przewodowej, znajdź linię Ethernet karty Ethernet i zapamiętaj adres IP w linii Adres IPv4, jak pokazano poniżej:

Jeżeli komputer-host korzysta z sieci Wi-Fi, znajdź linię Wi-Fi karty sieci bezprzewodowej LAN i zapisz adres IPv4 komputera.
Krok 5: Uzyskaj dostęp do adresu administracyjnego routera , zwykle domyślnym jest 192.168.1.1 (adres ten może się zmieniać w zależności od operatora sieci lub może go zmienić sam administrator sieci; aby dowiedzieć się dokładnie, należy skontaktować się z administratorem sieci lub obrócić dolną część routera, aby sprawdzić, czy jest w sieci domowej).
Krok 6: Zaloguj się na konto zarządzające routerem.

Krok 7: Znajdź ustawienia sieci LAN >> następnie znajdź opcję Powiąż IP z MAC.

Krok 8: W tabeli ARP znajdź adres IP zapisany w kroku 4 > kliknij Dodaj , aby dodać go do tabeli listy powiązań IP.
Krok 9: Na liście powiązań IP wybierz dodany adres IP > wprowadź nazwę komputera, aby ułatwić jego identyfikację > kliknij Aktualizuj > przewiń na dół i kliknij OK .

Krok 10: Znajdź ustawienia NAT >> następnie znajdź ustawienia przekierowania portów w NAT.
Krok 11: Kliknij na numer zamówienia, do którego chcesz dodać maszynę hosta, tutaj klikam na numer 2.
Krok 12: Zaznacz opcję Włącz i wprowadź następujące dane:
- Tryb: Pojedynczy
- Nazwa usługi: łatwa do zapamiętania nazwa, dowolna.
- Protokół: TCP/IP
- Interfejs WAN: WSZYSTKIE
- Port publiczny: Wprowadź dowolny numer i nie ujawniaj go, na przykład 189.
- Źródło IP: Dowolne
- Prywatny adres IP: Wprowadź adres IP podany w kroku 4.
- Port prywatny: 3389 (jest to port domyślny, w razie potrzeby można go zmienić na inny, szczegółowe instrukcje poniżej).

Krok 13: Kliknij OK > ponownie OK .
Krok 14: Sprawdź adres IP sieciowy komputera hosta:
- Jeśli Twoja firma korzysta z sieci korporacyjnej, zazwyczaj zostanie jej przydzielony statyczny adres IP . O ten adres należy zwrócić się do administratora.
- Jeżeli korzystasz z sieci domowej, wpisz Speedtest.net w przeglądarce i odczekaj chwilę, aż zostanie wyświetlony adres IP komputera-hosta , zwykle wyświetlany pod nazwą operatora sieci.
Załóżmy, że w tym kroku mamy adres: 113.190.91.117.
Zmień domyślny port RDP
1. Na komputerze-hoście naciśnij klawisze Windows + R > wpisz regedit > Enter .
2. Skopiuj i wklej następującą ścieżkę do okna Edytora rejestru:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
3. Znajdź i kliknij dwukrotnie PortNumber .

4. W otwartym oknie wybierz opcję Dziesiętny i wprowadź liczbę, którą chcesz ustawić jako nowy port zamiast 3389 > OK .

5. Uruchom ponownie komputer hosta. Jeśli zapora jest włączona, należy ją skonfigurować tak, aby zezwalała na połączenia z nowym numerem portu. Ponieważ ta część jest za długa, napiszę bardziej szczegółowy poradnik na jej temat.
6. Możesz sprawdzić bieżący port, uruchamiając następujące polecenie programu PowerShell:
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name "PortNumber"
Możesz również zmienić port RDP, uruchamiając następujące polecenie programu PowerShell . W tym poleceniu określimy nowy port RDP jako 6969.
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name "PortNumber" -Value 6969
New-NetFirewallRule -DisplayName 'RDPPORTLatest' -Profile 'Public' -Direction Inbound -Action Allow -Protocol TCP -LocalPort 6969
2. Skonfiguruj na komputerze klienta dostęp do hosta za pośrednictwem Internetu
Na komputerze klienckim wykonaj następujące czynności:
Krok 1: Wpisz Podłączanie pulpitu zdalnego w pasku wyszukiwania i kliknij, aby je otworzyć.
Krok 2: W polu Komputer wprowadź:
Jeżeli oba komputery znajdują się w tej samej sieci LAN, wystarczy, że wprowadzisz adres IP komputera-hosta w kroku 4 powyżej. Jeżeli zmieniłeś domyślny port RDP z 3389 na inny port (na przykład 6969), adres, który musisz teraz wprowadzić, to IP_Address_step_4:6969.
Jeśli uzyskujesz dostęp do innej sieci, wprowadź go w następującym formacie: Adres_IP_sieci (w kroku 14) : (dwie kropki) Port_publiczny (wprowadziłeś w kroku 12). Następnie należy wprowadzić adres: 113.190.91.117:189.

Krok 3: Kliknij Połącz
Krok 4: Wprowadź hasło, aby uzyskać dostęp do komputera hosta

Krok 5: Kliknij Tak, gdy pojawi się ten ekran:

To wszystko, udało Ci się nawiązać połączenie z komputerem-hostem. Zwłaszcza dzięki tej konfiguracji możesz także używać telefonu do zdalnego sterowania komputerem , tak jak ja często używam klienta RD.
Niektóre inne opcje zdalnego dostępu
Opcja 1: Skonfiguruj sieć VPN

Jeśli utworzysz wirtualną sieć prywatną (VPN) , nie będziesz musiał udostępniać serwera pulpitu zdalnego bezpośrednio w Internecie. Zamiast tego, będąc poza domem, możesz połączyć się z siecią VPN, a komputer, na którym aktualnie pracujesz, będzie zachowywał się tak, jakby był częścią tej samej sieci lokalnej, co Twój komputer domowy, i będzie na nim działał serwer pulpitu zdalnego. Dzięki temu będziesz mieć dostęp do pulpitu zdalnego i innych usług, które normalnie są dostępne tylko w sieci lokalnej.
Quantrimang przedstawił kilka sposobów na skonfigurowanie własnego serwera VPN , w tym sposób utworzenia serwera VPN w systemie Windows bez konieczności instalowania dodatkowego oprogramowania lub usług .
Skonfigurowanie sieci VPN to bezpieczniejsza opcja, jeśli chodzi o udostępnianie pulpitu zdalnego przez Internet, a przy użyciu odpowiednich narzędzi jest to całkiem proste. Jednak to nie jest jedyna opcja.
Opcja 2: Bezpośrednie połączenie komputera zdalnego z Internetem
Można też ominąć sieć VPN i udostępnić serwer pulpitu zdalnego bezpośrednio Internetowi, konfigurując router tak, aby przekierowywał ruch z pulpitu zdalnego do komputera, do którego uzyskuje się dostęp. Oczywiste jest, że narażasz się w ten sposób na potencjalne ataki w Internecie, dlatego jeśli zdecydujesz się na tę drogę, musisz mieć świadomość ryzyka, jakie ci grozi. Złośliwe oprogramowanie i zautomatyzowane aplikacje hakerskie są obecnie bardzo powszechne w Internecie i nieustannie sprawdzają router w poszukiwaniu słabych punktów, np. otwartych portów TCP, w szczególności portów, z których często korzysta Pulpit zdalny . Najważniejszą rzeczą, jaką powinieneś zrobić, to upewnić się, że hasło na Twoim komputerze jest silne, ale nawet wtedy istnieje pewne ryzyko związane z niezałatanymi lukami w zabezpieczeniach. Choć Quantrimang gorąco zaleca korzystanie z sieci VPN, możesz nadal zezwolić na ruch RDP na swoim routerze, jeśli tego chcesz.
Skonfiguruj pojedynczy komputer do dostępu zdalnego
Ten proces jest dość prosty, jeśli masz tylko jeden komputer, do którego chcesz uzyskać dostęp przez Internet. Komputer, na którym skonfigurowano Pulpit zdalny, będzie „nasłuchiwał” ruchu, korzystając z protokołu RDP (Remote Desktop Protocol). Musisz zalogować się do routera i przekierować cały ruch korzystający z portu TCP 3389 na adres IP komputera, na którym uruchomiony jest Pulpit zdalny. Ponieważ routery mają różne interfejsy, nie jest możliwe podanie szczegółowych instrukcji. Jeśli jednak potrzebujesz bardziej szczegółowej pomocy, zapoznaj się ze szczegółowym poradnikiem firmy Quantrimang dotyczącym przekierowywania portów . Tutaj przyjrzymy się szybkiemu przykładowi wykorzystującemu podstawowy router.
Najpierw musisz znać adres IP komputera, na którym działa Pulpit zdalny, z którym chcesz się połączyć. Najłatwiejszym sposobem wykonania tego jest uruchomienie wiersza poleceń i użycie polecenia ipconfig. W wynikach poszukaj szczegółów dotyczących karty sieciowej, która łączy Cię z Internetem (w przykładzie w tym artykule jest to „Adapter Ethernet”). W tej sekcji poszukaj adresu IPv4.

Następnie zaloguj się do routera i poszukaj sekcji Przekierowanie portów. Dokładne miejsce będzie zależeć od używanego routera. W tej sekcji przekieruj port TCP 3389 na adres IPv4, który ustawiłeś wcześniej.

Teraz możesz zalogować się do Pulpitu zdalnego przez Internet, łącząc się z publicznym adresem IP wyświetlanym przez router dla Twojej sieci lokalnej.

Pamiętaj, że adresy IP mogą być trudne do śledzenia (szczególnie jeśli ulegają zmianie), dlatego możesz skonfigurować usługę dynamicznego DNS, dzięki której zawsze będziesz mógł połączyć się z łatwą do zapamiętania nazwą domeny. Możesz również ustawić statyczny adres IP na komputerze, na którym działa serwer pulpitu zdalnego. Dzięki temu będziesz mieć pewność, że wewnętrzny adres IP Twojego komputera nie ulegnie zmianie. Jeśli tak, musisz zmienić konfigurację przekierowania portów.
Zmień numer portu lub skonfiguruj wiele komputerów do zdalnego dostępu
Jeśli masz w sieci lokalnej wiele komputerów, do których chcesz uzyskać dostęp zdalny przez Internet — lub jeśli masz jeden komputer, ale chcesz zmienić domyślny port używany do pulpitu zdalnego — musisz wykonać dodatkowe czynności. Skonfigurowanie sieci VPN nadal jest w tym przypadku lepszym rozwiązaniem, biorąc pod uwagę łatwość konfiguracji i bezpieczeństwo, ale można to zrobić w inny sposób, np. poprzez przekierowanie portów. Sztuczka polega na tym, że trzeba przejrzeć rejestr każdego komputera i zmienić numer portu TCP, którego używa do „nasłuchiwania” ruchu pulpitu zdalnego. Następnie przekierowujesz porty na routerze do każdego komputera osobno, używając numerów portów, które dla nich skonfigurowałeś. Z tej sztuczki możesz skorzystać nawet jeśli posiadasz tylko jeden komputer i chcesz zmienić domyślny, powszechnie używany numer portu. Uważa się, że jest to rozwiązanie nieco bezpieczniejsze niż pozostawienie otwartego portu domyślnego.
Zanim zagłębisz się w Rejestr, powinieneś wiedzieć, że niektóre routery pozwalają nasłuchiwać ruchu na niektórych portach zewnętrznych, ale następnie przekierowują ruch do innych portów i komputerów wewnętrznych. Na przykład możesz skonfigurować router tak, aby nasłuchiwał ruchu przychodzącego z Internetu na porcie o numerze takim jak 55 000, a następnie przekierowywał ruch do określonego komputera w sieci wewnętrznej. Stosując tę metodę nie musisz zmieniać portu używanego przez każdy komputer w Rejestrze. Wszystko to możesz zrobić na swoim routerze. Sprawdź najpierw, czy Twój router obsługuje tę funkcję. Jeśli tak, pomiń część niniejszej instrukcji dotyczącą Rejestru.
Zakładając, że na każdym komputerze skonfigurowano Pulpit zdalny i działa on w trybie lokalnym, należy przejść do każdego komputera i wykonać następujące kroki:
1. Uzyskaj adres IP tego komputera, korzystając z procedury opisanej powyżej.
2. Użyj Edytora rejestru, aby zmienić numer portu nasłuchiwania zdalnego na tym komputerze.
3. Zanotuj, który numer portu odpowiada danemu adresowi IP.
Poniżej znajdziesz opis, jak wykonać część tych kroków dotyczącą Rejestru, i standardowe ostrzeżenie: Edytor Rejestru to potężne narzędzie, a niewłaściwe jego użycie może sprawić, że system stanie się niestabilny lub nawet nie będzie działał. To dość prosta sztuczka i jeśli będziesz postępować zgodnie z instrukcją, nie powinieneś mieć żadnych problemów. Jeśli jednak nigdy wcześniej z nim nie pracowałeś, naucz się korzystać z Edytora Rejestru, zanim zaczniesz, i pamiętaj o wykonaniu kopii zapasowej Rejestru (i komputera) przed wprowadzeniem zmian.
Otwórz Edytor rejestru , naciskając przycisk Start i wpisując „regedit”. Naciśnij Enter , aby otworzyć Edytor rejestru i zezwolić mu na wprowadzenie zmian na komputerze.

W Edytorze rejestru przejdź do następującego klucza za pomocą lewego paska bocznego:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber

Po prawej stronie kliknij dwukrotnie wartość PortNumber , aby otworzyć jej okno właściwości.

W oknie właściwości wybierz opcję „Dziesiętne” , a następnie wprowadź numer portu, którego chcesz użyć. Wybór numeru portu zależy od Ciebie, jednak pamiętaj, że niektóre numery portów są już zajęte. Aby dowiedzieć się, których numerów nie należy używać, sprawdź listę popularnych portów na Wikipedii. Jednak aplikacje sieciowe zainstalowane na Twoim komputerze mogą używać dodatkowych portów. Numery portów mogą sięgać nawet 65 535, więc wybierając numer portu powyżej 50 000 będziesz bezpieczny. Po wpisaniu numeru portu, którego chcesz użyć, kliknij „OK”.

Możesz teraz zamknąć Edytor rejestru. Zanotuj użyty numer portu, adres IP i nazwę komputera. Następnie przejdź do następnego komputera.
Po zakończeniu zmiany portów na wszystkich komputerach możesz zalogować się do routera i rozpocząć przekierowywanie każdego portu do powiązanego komputera. Jeżeli router na to pozwala, należy także wpisać nazwę komputera. Zawsze możesz skorzystać z wpisu „Aplikacja”, ponieważ większość routerów ma funkcję śledzenia, która aplikacja jest przypisana do portu. Wystarczy wpisać nazwę komputera i rozszerzenie, np. „_RDP” .

Gdy wszystko jest już skonfigurowane, możesz zalogować się do Pulpitu zdalnego przez Internet, łącząc się z publicznym adresem IP, którego używa router w Twojej sieci lokalnej, po czym wpisując dwukropek i numer portu komputera, z którym chcesz się połączyć. Na przykład: publiczny adres IP to 123.45.67.89, a komputer skonfigurowano z numerem portu 55501, wówczas zostanie nawiązane połączenie z adresem „123.45.67.89:55501”.

Oczywiście, zawsze możesz zapisać to połączenie w Pulpicie zdalnym pod nazwą, dzięki czemu nie będziesz musiał wpisywać adresu IP i numeru portu za każdym razem, gdy chcesz uzyskać do niego dostęp.
Proces ten wymaga pewnej konfiguracji, aby Pulpit zdalny działał przez Internet, zwłaszcza jeśli nie używasz sieci VPN lub chcesz uzyskać dostęp do wielu komputerów. Jednak po ukończeniu konfiguracji usługa Pulpit zdalny zapewnia niezawodny i wydajny sposób zdalnego dostępu do komputera bez konieczności korzystania z żadnych dodatkowych usług.
Czym jest pulpit zdalny?
Termin „pulpit zdalny” odnosi się do możliwości zdalnego połączenia komputera z innym komputerem i sterowania jego ekranem, tak jakby użytkownik siedział przed komputerem zdalnym. Dostęp do pulpitu zdalnego odbywa się zazwyczaj przez port 3389. Do tego celu służy oprogramowanie zawarte w systemie Windows lub programy innych firm, np. TeamViewer , PC Anywhere, VNC i inne podobne oprogramowanie.
Wszystkie wersje systemu operacyjnego Windows są wyposażone w funkcję Pulpitu zdalnego. Jednak, żeby móc skorzystać z tej funkcji, trzeba ją najpierw aktywować.
Powodzenia!
Zobacz także: