All Products
Search
Document Center

Elastic Compute Service:Hubungkan ke instans Windows dengan Remote Desktop atau Windows App

Last Updated:May 16, 2026

Gunakan klien MSTSC bawaan pada Windows 10/11 atau Windows App pada macOS untuk terhubung melalui RDP.

Penting

Kami menyarankan Workbench untuk login tanpa password berbasis browser ke instans Alibaba Cloud Anda, MSTSC, dan Windows App.

Prasyarat

Hubungkan dengan Remote Desktop (Windows)

Sebelum memulai

  • Alamat IP publik instans: Di Konsol ECS - Instans, klik instans target dan temukan Public IP Address di bagian Configuration Information.

  • Kredensial logon instans: Tetapkan password.

  • Konfigurasi security group: Tambahkan aturan masuk yang mengizinkan alamat IP lokal Anda mengakses instans melalui Protokol Desktop Jarak Jauh (RDP) pada Port 3389.

Prosedur

  1. Jalankan Remote Desktop Connection.

    Tekan Win+R, masukkan mstsc, lalu tekan Enter.

  2. Konfigurasikan koneksi.

    Pada bidang Computer, masukkan alamat IP publik instans.

  3. Masukkan kredensial dan hubungkan.

    Klik Connect. Masukkan User Name (default: Administrator) dan Password, lalu klik OK.

    Peringatan sertifikat mungkin muncul. Klik Yes untuk mempercayai sertifikat dan melanjutkan.
  4. Verifikasi koneksi.

    Desktop instans Windows akan muncul setelah koneksi berhasil.

Hubungkan dengan Windows App (macOS)

Sebelum memulai

  • Cari dan instal Windows App dari App Store.

  • Alamat IP publik instans: Di Konsol ECS - Instans, klik instans target dan temukan Public IP Address di bagian Configuration Information.

  • Kredensial logon instans: Tetapkan password.

  • Konfigurasi security group: Tambahkan aturan masuk yang mengizinkan alamat IP lokal Anda mengakses instans melalui RDP (Port 3389).

Prosedur

  1. Jalankan Windows App.

    Klik Devices di panel kiri, lalu klik image > Add PC. Kotak dialog Add PC akan muncul.

  2. Konfigurasikan koneksi.

    Pada bidang PC name, masukkan alamat IP publik instans dan klik Add .

  3. Mulai koneksi.

    Klik Devices di panel kiri. Klik ganda kartu PC yang baru dibuat.

  4. Masukkan kredensial Anda.

    Pada kotak dialog Enter Your Credentials, masukkan User Name (default: Administrator) dan Password, lalu klik Continue.

    Jika muncul peringatan sertifikat, klik Continue untuk melanjutkan.
  5. Verifikasi koneksi.

    Desktop instans Windows akan muncul setelah koneksi berhasil.

Penerapan di lingkungan produksi

  • Ubah port RDP default

    Ubah port RDP default 3389 ke port bernomor tinggi yang tidak standar, seperti 33890, untuk mengurangi risiko serangan brute-force.

    1. Izinkan traffic pada port baru: Tambahkan aturan masuk untuk mengizinkan lalu lintas masuk pada port baru tersebut.

    2. Ubah port layanan: Login ke instans dan ubah port di registri.

      1. Tekan Win+R, masukkan regedit, lalu tekan Enter.

      2. Buka HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp.

      3. Klik kanan nilai PortNumber dan pilih Modify. Atur basis ke Decimal dan masukkan nomor port baru.

      4. Tekan Win+R, ketik services.msc, lalu tekan Enter. Klik kanan Remote Desktop Services dan pilih Restart.

    3. Hubungkan menggunakan port baru: Tambahkan port ke alamat IP publik instans: <Public IP>:<Port number>.

  • Otorisasi hanya alamat IP tepercaya untuk mengakses instans

    Ubah aturan security group agar hanya mengizinkan akses RDP (port default: 3389) dari alamat IP tepercaya.

FAQ

  • Bagaimana cara mengonfigurasi aturan security group untuk mengizinkan traffic pada Port 3389?

    Tambahkan aturan masuk dengan pengaturan berikut:

    Action

    Protocol

    Source

    Destination (This Instance)

    Allow

    Custom TCP

    Alamat IP publik klien lokal Anda.

    Penting

    Mengatur source ke 0.0.0.0/0 mengizinkan akses dari alamat IP mana pun, yang menimbulkan risiko keamanan.

    RDP(3389)

    Jika Anda telah mengubah port RDP, masukkan nomor port sebenarnya.
  • Setelah saya memulai koneksi, koneksi timeout dan gagal terhubung. Apa yang harus saya lakukan?

    Klien tidak dapat menjangkau server. Periksa hal berikut:

    1. Verifikasi bahwa alamat IP publik benar.

    2. Periksa apakah security group mengizinkan traffic pada port yang diperlukan.

    3. Pastikan instans sedang Berjalan.

    4. Gunakan Konsol ECS - Self-service Troubleshooting untuk mendiagnosis masalah.

  • Bagaimana cara mentransfer file menggunakan MSTSC atau Windows App?