Use o cliente MSTSC nativo no Windows 10/11 ou o Windows App no macOS para se conectar via RDP.
Recomendamos o Workbench para logon sem senha e baseado em navegador nas suas instâncias do Alibaba Cloud, em vez do MSTSC e do Windows App.
Pré-requisitos
A instância executa um sistema operacional Windows.
A instância possui um endereço IP público estático ou um Elastic IP Address (EIP) atribuído.
Conectar com Área de Trabalho Remota (Windows)
Antes de começar
Endereço IP público da instância: No Console do ECS - Instâncias, clique na instância desejada e localize o Public IP Address na seção Configuration Information.
Credenciais de logon da instância: Definir uma senha.
Configuração do grupo de segurança: Adicionar uma regra de entrada para permitir que seu endereço IP local acesse a instância pelo protocolo RDP na porta 3389.
Procedimento
-
Inicie a Conexão de Área de Trabalho Remota.
Pressione
Win+R, insiramstsce pressioneEnter. -
Configure a conexão.
No campo Computer, insira o endereço IP público da instância.
-
Insira as credenciais e conecte-se.
Clique em Connect. Preencha o User Name (padrão: Administrator) e a Password e clique em OK.
Um aviso de certificado pode ser exibido. Clique em Yes para confiar no certificado e continuar.
-
Verifique a conexão.
A área de trabalho da instância Windows é exibida após uma conexão bem-sucedida.
Conectar com Windows App (macOS)
Antes de começar
Pesquise e instale o Windows App na App Store.
Endereço IP público da instância: No Console do ECS - Instâncias, clique na instância desejada e localize o Public IP Address na seção Configuration Information.
Credenciais de logon da instância: Definir uma senha.
Configuração do grupo de segurança: Adicionar uma regra de entrada para permitir que seu endereço IP local acesse a instância via RDP (porta 3389).
Procedimento
-
Abra o Windows App.
Clique em Devices no painel à esquerda e clique em . A caixa de diálogo Add PC será aberta.
-
Configure a conexão.
No campo PC name, insira o endereço IP público da instância e clique em Add.
-
Inicie a conexão.
Clique em Devices no painel à esquerda. Dê um clique duplo no cartão do PC recém-criado.
-
Insira suas credenciais.
Na caixa de diálogo Enter Your Credentials, preencha o User Name (padrão: Administrator) e a Password e clique em Continue.
Caso um aviso de certificado apareça, clique em Continue para prosseguir.
-
Verifique a conexão.
A área de trabalho da instância Windows é exibida após uma conexão bem-sucedida.
Aplicar em produção
-
Modifique a porta RDP padrão
Altere a porta RDP padrão 3389 para uma porta não padrão com numeração alta, como 33890, para reduzir o risco de ataques de força bruta.
Permitir tráfego na nova porta: Adicione uma regra de entrada para liberar o tráfego de entrada na nova porta.
-
Modificar a porta do serviço: Faça logon na instância e altere a porta no registro.
Pressione
Win+R, insiraregedite pressioneEnter.Acesse
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp.Clique com o botão direito no valor
PortNumbere selecione Modify. Defina a base como Decimal e insira o novo número da porta.Pressione
Win+R, digiteservices.msce pressioneEnter. Clique com o botão direito emRemote Desktop Servicese selecione Restart.
Conectar usando a nova porta: Anexe a porta ao endereço IP público da instância:
<Public IP>:<Port number>.
-
Autorize apenas endereços IP confiáveis a acessar a instância
Modifique as regras do grupo de segurança para permitir acesso RDP (porta padrão: 3389) somente a partir de endereços IP confiáveis.
Perguntas frequentes
-
Como configuro uma regra de grupo de segurança para permitir tráfego na porta 3389?
Adicione uma regra de entrada com as seguintes configurações:
Ação
Protocolo
Origem
Destino (Esta Instância)
Allow
Custom TCP
O endereço IP público do seu cliente local.
ImportanteDefinir a origem como
0.0.0.0/0permite acesso de qualquer endereço IP, o que representa um risco de segurança.RDP(3389)
Se você alterou a porta RDP, insira o número real da porta.
-
A conexão atinge o tempo limite e falha após a tentativa. O que devo fazer?
O cliente não consegue alcançar o servidor. Verifique os itens abaixo:
Confirme se o endereço IP público está correto.
Valide se o grupo de segurança permite tráfego na porta necessária.
Certifique-se de que a instância está em execução.
Use o Console do ECS - Diagnósticos para diagnosticar o problema.
-
Como transfiro arquivos usando o MSTSC ou o Windows App?