Справочник

Порт 3389: удалённый рабочий стол Windows (RDP)

Через порт 3389 вы подключаетесь к VPS с Windows по удалённому рабочему столу. Ниже — как проверить порт, как сменить его номер и не потерять при этом доступ к серверу.

Обновлено 10.10.2026≈ 3 мин чтения
Содержание 7

Что работает на порту 3389

На порту 3389 Windows ждёт подключений к удалённому рабочему столу — это номер по умолчанию. В программе подключения указывают IP-адрес сервера, а если порт другой — адрес и номер через двоеточие: 203.0.113.10:3390.

В примерах адрес сервера — 203.0.113.10: подставьте свой из панели провайдера.

Как узнать номер порта на сервере

Подключитесь к серверу. Откройте PowerShell от имени администратора: нажмите Win+X или щёлкните правой кнопкой по «Пуску» и выберите пункт «Терминал» или Windows PowerShell со словом «администратор». Введите:

Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name 'PortNumber'

В строке PortNumber — номер порта, например 3389.

Как проверить порт с компьютера

На своём компьютере с Windows: Откройте терминал: нажмите Win+X или щёлкните правой кнопкой по «Пуску» и выберите «Терминал» (в некоторых версиях пункт называется Windows PowerShell). Введите:

Test-NetConnection -ComputerName 203.0.113.10 -Port 3389

Порт доступен, если в строке TcpTestSucceeded стоит True. На Mac проверьте командой nc -zv -w 5 203.0.113.10 3389 — подробнее в инструкции Как проверить, открыт ли порт.

Как сменить порт

Если ошибиться, подключиться по удалённому рабочему столу не получится. Прежде чем начинать, найдите в панели провайдера консоль сервера: через неё можно войти, даже когда удалённый рабочий стол не работает.

Шаг 1. Разрешите новый порт в брандмауэре

Новый номер выберите из пользовательских портов — от 1024 до 49151, например 3390. На сервере откройте PowerShell от имени администратора и введите по очереди:

$portValue = 3390
New-NetFirewallRule -DisplayName 'RDP 3390 TCP' -Direction Inbound -Protocol TCP -LocalPort $portValue -Action Allow
New-NetFirewallRule -DisplayName 'RDP 3390 UDP' -Direction Inbound -Protocol UDP -LocalPort $portValue -Action Allow

Первая строка запоминает номер порта, две следующие — открывают его в брандмауэре Windows для TCP и UDP. Если у провайдера есть фаервол в панели, откройте новый порт и там.

Шаг 2. Смените порт в реестре

В том же окне PowerShell введите:

Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name 'PortNumber' -Value $portValue

Если окно закрывалось, сначала снова введите $portValue = 3390.

Шаг 3. Перезагрузите сервер

Новый порт начнёт работать после перезагрузки:

Restart-Computer

Шаг 4. Подключитесь по новому номеру

Когда сервер загрузится, подключитесь снова, указав адрес с портом через двоеточие: 203.0.113.10:3390.

Ошибки и как их исправить

  • TcpTestSucceeded — False: подключение к порту не прошло. Проверьте, что порт открыт в брандмауэре Windows на сервере и в фаерволе в панели провайдера.
  • После смены порта не подключается: войдите через консоль в панели провайдера, проверьте номер командой из раздела Как узнать номер порта на сервере и правила из шага 1.
  • Подключаетесь без номера порта — программа идёт на 3389. Укажите номер через двоеточие.

Источники

Сверено 10 октября 2026 года.

Что почитать дальше

Проверено и обновлено: 10.10.2026