เปิด Remote Desktop บน Windows Server 2022 ให้ปลอดภัยและใช้งานได้จริง
Remote Desktop หรือ RDP เป็นหนึ่งในฟีเจอร์ที่ผู้ดูแลระบบ Windows Server ใช้งานมากที่สุด เพราะช่วยให้สามารถบริหารจัดการ Server จากระยะไกลได้โดยไม่ต้องเดินไปหน้าเครื่อง
หลังติดตั้ง Windows Server 2022 เสร็จ หนึ่งใน Checklist สำคัญคือการเปิดใช้งาน Remote Desktop เพื่อให้สามารถดูแลระบบจากสำนักงาน บ้าน หรือศูนย์ข้อมูลได้อย่างสะดวก
บทความนี้จะอธิบายวิธีเปิด Remote Desktop อย่างถูกต้อง พร้อมแนวทางด้านความปลอดภัยที่ควรรู้
① Remote Desktop คืออะไร
Remote Desktop คือเทคโนโลยีที่ช่วยให้ผู้ดูแลระบบสามารถเชื่อมต่อไปยัง Server จากระยะไกล
โดยเห็นหน้าจอเสมือนอยู่หน้าเครื่องจริง
สามารถ
เปิดโปรแกรม
แก้ไขไฟล์
ติดตั้ง Software
ตรวจสอบระบบ
ได้ครบถ้วน
② ทำไมต้องใช้ Remote Desktop
ข้อดี
ไม่ต้องอยู่หน้า Server
จัดการระบบได้จากทุกที่
ลดเวลาในการดูแลระบบ
เหมาะกับ Data Center
ปัจจุบันแทบทุกองค์กรใช้งาน RDP
③ พอร์ตที่ใช้คืออะไร
Remote Desktop ใช้
TCP Port 3389
เป็นค่าเริ่มต้นของ Windows
Firewall ต้องอนุญาตพอร์ตนี้ด้วย
④ เปิด Remote Desktop ผ่าน Server Manager
เปิด
Server Manager
เลือก
Local Server
มองหา
Remote Desktop
จากนั้นกด
Enable
⑤ เปิดผ่าน System Properties
กด
Windows + R
พิมพ์
sysdm.cpl
เลือกแท็บ
Remote
จากนั้นเลือก
Allow remote connections to this computer
กด Apply
⑥ เปิดผ่าน Settings
เข้า
Settings
System
Remote Desktop
เปิดสถานะเป็น
On
จากนั้นบันทึกค่า
⑦ เปิดผ่าน PowerShell
ใช้คำสั่ง
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name "fDenyTSConnections" -Value 0
เปิดใช้งาน RDP ทันที
⑧ เปิด Firewall สำหรับ RDP
PowerShell
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
ช่วยเปิด Firewall Rule ที่จำเป็น
⑨ ตรวจสอบว่า RDP เปิดแล้วหรือไม่
PowerShell
Get-NetFirewallRule -DisplayGroup "Remote Desktop"
ตรวจสอบสถานะ Firewall
⑩ ตรวจสอบพอร์ต 3389
Command Prompt
netstat -an | find "3389"
หากพบสถานะ Listening
แสดงว่า RDP พร้อมใช้งาน
⑪ วิธีเชื่อมต่อจากเครื่อง Client
กด
Windows + R
พิมพ์
mstsc
จากนั้นกรอก
IP Address
Hostname
ของ Server
⑫ Login ด้วยบัญชีใดได้บ้าง
สามารถใช้
Local Administrator
Domain User
Domain Admin
ตามสิทธิ์ที่กำหนด
⑬ เพิ่มผู้ใช้งาน RDP
เปิด
System Properties
Remote
เลือก
Select Users
เพิ่ม User ที่ต้องการ
⑭ Network Level Authentication คืออะไร
NLA
(Network Level Authentication)
ช่วยเพิ่มความปลอดภัยก่อนเข้าสู่ระบบ
ควรเปิดใช้งานเสมอ
Windows Server 2022 เปิดไว้เป็นค่าเริ่มต้น
⑮ ปัญหาที่พบบ่อย
Remote ไม่ได้
สาเหตุ
RDP ยังไม่เปิด
Firewall Block
เชื่อมต่อไม่ได้จากภายนอก
สาเหตุ
Router ไม่ Forward Port
Firewall ภายนอกบล็อก
Login ไม่ได้
สาเหตุ
User ไม่มีสิทธิ์
Password ไม่ถูกต้อง
⑯ วิธีทดสอบพอร์ตจาก Client
PowerShell
Test-NetConnection 192.168.1.10 -Port 3389
หากผลลัพธ์เป็น
TcpTestSucceeded : True
แสดงว่าเชื่อมต่อได้
⑰ ควรเปิด RDP ออก Internet หรือไม่
ไม่แนะนำ
เนื่องจากเป็นเป้าหมายของการโจมตี
ทางเลือกที่ดีกว่า
VPN
RD Gateway
Zero Trust Access
⑱ แนวทางความปลอดภัย
ควรทำ
เปลี่ยนรหัสผ่าน Administrator
ใช้ Password ซับซ้อน
เปิด NLA
จำกัด IP ที่เข้าได้
ใช้ VPN
ก่อนเปิดใช้งานจริง
⑲ แนวทางสำหรับองค์กร
องค์กรส่วนใหญ่
นิยม
เปิด RDP ภายใน
ใช้งานผ่าน VPN
เพื่อเพิ่มความปลอดภัย
และลดความเสี่ยงจากการโจมตีภายนอก
⑳ สรุป
Remote Desktop เป็นเครื่องมือสำคัญสำหรับผู้ดูแล Windows Server 2022 ช่วยให้บริหารจัดการระบบจากระยะไกลได้อย่างสะดวกและมีประสิทธิภาพ
Checklist สำคัญ
เปิด Remote Desktop
เปิด Firewall
ทดสอบ Port 3389
เปิด NLA
ใช้ VPN หากเข้าจากภายนอก
comsiam แนะนำว่า ไม่ควรเปิดพอร์ต 3389 ออก Internet โดยตรง เพราะเป็นหนึ่งในพอร์ตที่ถูกโจมตีมากที่สุด ควรใช้งานผ่าน VPN หรือ RD Gateway เพื่อเพิ่มความปลอดภัยให้กับระบบองค์กร