Todos os produtos
Search
Central de documentação

Elastic Compute Service:Conectar a uma instância Windows com Área de Trabalho Remota ou Windows App

Última atualização: Jul 03, 2026

Use o cliente MSTSC nativo no Windows 10/11 ou o Windows App no macOS para se conectar via RDP.

Importante

Recomendamos o Workbench para logon sem senha e baseado em navegador nas suas instâncias do Alibaba Cloud, em vez do MSTSC e do Windows App.

Pré-requisitos

Conectar com Área de Trabalho Remota (Windows)

Antes de começar

  • Endereço IP público da instância: No Console do ECS - Instâncias, clique na instância desejada e localize o Public IP Address na seção Configuration Information.

  • Credenciais de logon da instância: Definir uma senha.

  • Configuração do grupo de segurança: Adicionar uma regra de entrada para permitir que seu endereço IP local acesse a instância pelo protocolo RDP na porta 3389.

Procedimento

  1. Inicie a Conexão de Área de Trabalho Remota.

    Pressione Win+R, insira mstsc e pressione Enter.

  2. Configure a conexão.

    No campo Computer, insira o endereço IP público da instância.

  3. Insira as credenciais e conecte-se.

    Clique em Connect. Preencha o User Name (padrão: Administrator) e a Password e clique em OK.

    Um aviso de certificado pode ser exibido. Clique em Yes para confiar no certificado e continuar.
  4. Verifique a conexão.

    A área de trabalho da instância Windows é exibida após uma conexão bem-sucedida.

Conectar com Windows App (macOS)

Antes de começar

  • Pesquise e instale o Windows App na App Store.

  • Endereço IP público da instância: No Console do ECS - Instâncias, clique na instância desejada e localize o Public IP Address na seção Configuration Information.

  • Credenciais de logon da instância: Definir uma senha.

  • Configuração do grupo de segurança: Adicionar uma regra de entrada para permitir que seu endereço IP local acesse a instância via RDP (porta 3389).

Procedimento

  1. Abra o Windows App.

    Clique em Devices no painel à esquerda e clique em image > Add PC. A caixa de diálogo Add PC será aberta.

  2. Configure a conexão.

    No campo PC name, insira o endereço IP público da instância e clique em Add.

  3. Inicie a conexão.

    Clique em Devices no painel à esquerda. Dê um clique duplo no cartão do PC recém-criado.

  4. Insira suas credenciais.

    Na caixa de diálogo Enter Your Credentials, preencha o User Name (padrão: Administrator) e a Password e clique em Continue.

    Caso um aviso de certificado apareça, clique em Continue para prosseguir.
  5. Verifique a conexão.

    A área de trabalho da instância Windows é exibida após uma conexão bem-sucedida.

Aplicar em produção

  • Modifique a porta RDP padrão

    Altere a porta RDP padrão 3389 para uma porta não padrão com numeração alta, como 33890, para reduzir o risco de ataques de força bruta.

    1. Permitir tráfego na nova porta: Adicione uma regra de entrada para liberar o tráfego de entrada na nova porta.

    2. Modificar a porta do serviço: Faça logon na instância e altere a porta no registro.

      1. Pressione Win+R, insira regedit e pressione Enter.

      2. Acesse HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp.

      3. Clique com o botão direito no valor PortNumber e selecione Modify. Defina a base como Decimal e insira o novo número da porta.

      4. Pressione Win+R, digite services.msc e pressione Enter. Clique com o botão direito em Remote Desktop Services e selecione Restart.

    3. Conectar usando a nova porta: Anexe a porta ao endereço IP público da instância: <Public IP>:<Port number>.

  • Autorize apenas endereços IP confiáveis a acessar a instância

    Modifique as regras do grupo de segurança para permitir acesso RDP (porta padrão: 3389) somente a partir de endereços IP confiáveis.

Perguntas frequentes

  • Como configuro uma regra de grupo de segurança para permitir tráfego na porta 3389?

    Adicione uma regra de entrada com as seguintes configurações:

    Ação

    Protocolo

    Origem

    Destino (Esta Instância)

    Allow

    Custom TCP

    O endereço IP público do seu cliente local.

    Importante

    Definir a origem como 0.0.0.0/0 permite acesso de qualquer endereço IP, o que representa um risco de segurança.

    RDP(3389)

    Se você alterou a porta RDP, insira o número real da porta.
  • A conexão atinge o tempo limite e falha após a tentativa. O que devo fazer?

    O cliente não consegue alcançar o servidor. Verifique os itens abaixo:

    1. Confirme se o endereço IP público está correto.

    2. Valide se o grupo de segurança permite tráfego na porta necessária.

    3. Certifique-se de que a instância está em execução.

    4. Use o Console do ECS - Diagnósticos para diagnosticar o problema.

  • Como transfiro arquivos usando o MSTSC ou o Windows App?