是的,需要手动开启。
阿里云 ECS Windows 实例的远程桌面(RDP)默认端口 3389 在安全组层面是默认关闭的。即使操作系统内部已经配置了远程桌面功能,如果云控制台的“安全组”规则中没有放行该端口,外部也无法连接。
要成功使用远程桌面连接,您需要完成以下两个关键步骤:
-
在阿里云控制台配置安全组规则
- 登录阿里云 ECS 控制台,找到您的实例。
- 进入“安全组”配置页面,点击关联的安全组 ID 进入规则设置。
- 添加一条入方向规则:
- 授权对象:
0.0.0.0/0(允许所有 IP,生产环境建议限制为特定 IP 段以增强安全性)。 - 协议类型:
TCP。 - 端口范围:
3389/3389(如果您修改过系统默认的 RDP 端口,请填入您自定义的端口号)。 - 策略:
允许。
- 授权对象:
-
确认操作系统内部防火墙状态
- 虽然安全组放行后通常即可连接,但 Windows 系统自带的防火墙有时也会拦截连接。
- 如果安全组已放行但仍无法连接,请尝试在实例内部检查“高级安全 Windows Defender 防火墙”,确保“远程桌面”相关的入站规则处于启用状态。
总结:只有当阿里云安全组和Windows 系统防火墙同时放行 3389 端口(或您自定义的端口)时,远程桌面连接才能成功。
云服务器