เปิด Remote Desktop บน Windows Server 2022 ให้ปลอดภัยและใช้งานได้จริง

 Remote Desktop หรือ RDP เป็นหนึ่งในฟีเจอร์ที่ผู้ดูแลระบบ Windows Server ใช้งานมากที่สุด เพราะช่วยให้สามารถบริหารจัดการ Server จากระยะไกลได้โดยไม่ต้องเดินไปหน้าเครื่อง

หลังติดตั้ง Windows Server 2022 เสร็จ หนึ่งใน Checklist สำคัญคือการเปิดใช้งาน Remote Desktop เพื่อให้สามารถดูแลระบบจากสำนักงาน บ้าน หรือศูนย์ข้อมูลได้อย่างสะดวก

บทความนี้จะอธิบายวิธีเปิด Remote Desktop อย่างถูกต้อง พร้อมแนวทางด้านความปลอดภัยที่ควรรู้

① Remote Desktop คืออะไร

Remote Desktop คือเทคโนโลยีที่ช่วยให้ผู้ดูแลระบบสามารถเชื่อมต่อไปยัง Server จากระยะไกล

โดยเห็นหน้าจอเสมือนอยู่หน้าเครื่องจริง

สามารถ

  • เปิดโปรแกรม

  • แก้ไขไฟล์

  • ติดตั้ง Software

  • ตรวจสอบระบบ

ได้ครบถ้วน

② ทำไมต้องใช้ Remote Desktop

ข้อดี

  • ไม่ต้องอยู่หน้า Server

  • จัดการระบบได้จากทุกที่

  • ลดเวลาในการดูแลระบบ

  • เหมาะกับ Data Center

ปัจจุบันแทบทุกองค์กรใช้งาน RDP

③ พอร์ตที่ใช้คืออะไร

Remote Desktop ใช้

TCP Port 3389

เป็นค่าเริ่มต้นของ Windows

Firewall ต้องอนุญาตพอร์ตนี้ด้วย

④ เปิด Remote Desktop ผ่าน Server Manager

เปิด

Server Manager

เลือก

Local Server

มองหา

Remote Desktop

จากนั้นกด

Enable

⑤ เปิดผ่าน System Properties

กด

Windows + R

พิมพ์

sysdm.cpl

เลือกแท็บ

Remote

จากนั้นเลือก

Allow remote connections to this computer

กด Apply

⑥ เปิดผ่าน Settings

เข้า

Settings

System

Remote Desktop

เปิดสถานะเป็น

On

จากนั้นบันทึกค่า

⑦ เปิดผ่าน PowerShell

ใช้คำสั่ง

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name "fDenyTSConnections" -Value 0

เปิดใช้งาน RDP ทันที

⑧ เปิด Firewall สำหรับ RDP

PowerShell

Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

ช่วยเปิด Firewall Rule ที่จำเป็น

⑨ ตรวจสอบว่า RDP เปิดแล้วหรือไม่

PowerShell

Get-NetFirewallRule -DisplayGroup "Remote Desktop"

ตรวจสอบสถานะ Firewall

⑩ ตรวจสอบพอร์ต 3389

Command Prompt

netstat -an | find "3389"

หากพบสถานะ Listening

แสดงว่า RDP พร้อมใช้งาน

⑪ วิธีเชื่อมต่อจากเครื่อง Client

กด

Windows + R

พิมพ์

mstsc

จากนั้นกรอก

  • IP Address

  • Hostname

ของ Server

⑫ Login ด้วยบัญชีใดได้บ้าง

สามารถใช้

  • Local Administrator

  • Domain User

  • Domain Admin

ตามสิทธิ์ที่กำหนด

⑬ เพิ่มผู้ใช้งาน RDP

เปิด

System Properties

Remote

เลือก

Select Users

เพิ่ม User ที่ต้องการ

⑭ Network Level Authentication คืออะไร

NLA

(Network Level Authentication)

ช่วยเพิ่มความปลอดภัยก่อนเข้าสู่ระบบ

ควรเปิดใช้งานเสมอ

Windows Server 2022 เปิดไว้เป็นค่าเริ่มต้น

⑮ ปัญหาที่พบบ่อย

Remote ไม่ได้

สาเหตุ

  • RDP ยังไม่เปิด

  • Firewall Block

เชื่อมต่อไม่ได้จากภายนอก

สาเหตุ

  • Router ไม่ Forward Port

  • Firewall ภายนอกบล็อก

Login ไม่ได้

สาเหตุ

  • User ไม่มีสิทธิ์

  • Password ไม่ถูกต้อง

⑯ วิธีทดสอบพอร์ตจาก Client

PowerShell

Test-NetConnection 192.168.1.10 -Port 3389

หากผลลัพธ์เป็น

TcpTestSucceeded : True

แสดงว่าเชื่อมต่อได้

⑰ ควรเปิด RDP ออก Internet หรือไม่

ไม่แนะนำ

เนื่องจากเป็นเป้าหมายของการโจมตี

ทางเลือกที่ดีกว่า

  • VPN

  • RD Gateway

  • Zero Trust Access

⑱ แนวทางความปลอดภัย

ควรทำ

  • เปลี่ยนรหัสผ่าน Administrator

  • ใช้ Password ซับซ้อน

  • เปิด NLA

  • จำกัด IP ที่เข้าได้

  • ใช้ VPN

ก่อนเปิดใช้งานจริง

⑲ แนวทางสำหรับองค์กร

องค์กรส่วนใหญ่

นิยม

  • เปิด RDP ภายใน

  • ใช้งานผ่าน VPN

เพื่อเพิ่มความปลอดภัย

และลดความเสี่ยงจากการโจมตีภายนอก

⑳ สรุป

Remote Desktop เป็นเครื่องมือสำคัญสำหรับผู้ดูแล Windows Server 2022 ช่วยให้บริหารจัดการระบบจากระยะไกลได้อย่างสะดวกและมีประสิทธิภาพ

Checklist สำคัญ

  • เปิด Remote Desktop

  • เปิด Firewall

  • ทดสอบ Port 3389

  • เปิด NLA

  • ใช้ VPN หากเข้าจากภายนอก

comsiam แนะนำว่า ไม่ควรเปิดพอร์ต 3389 ออก Internet โดยตรง เพราะเป็นหนึ่งในพอร์ตที่ถูกโจมตีมากที่สุด ควรใช้งานผ่าน VPN หรือ RD Gateway เพื่อเพิ่มความปลอดภัยให้กับระบบองค์กร

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่