Ana içeriğe geç
Kategoriye Dön

Windows VDS'e RDP ile Bağlanma ve Güvenlik Rehberi

Windows Server VDS sunucunuza Uzak Masaüstü (RDP) ile bağlanma adımları, NLA güvenlik ayarları, Path Panel firewall kuralı ve sorun giderme rehberi.

Okuma süresi: 8 dk Sunucu Yönetimi
rdpwindowsuzak masaüstübağlantıwindows server

İçindekiler

Giriş

RDP (Remote Desktop Protocol), Windows Server işletim sistemli VDS sunucunuza grafik arayüz üzerinden bağlanmanızı sağlayan Microsoft protokolüdür. REXE Teknoloji Windows VDS sunucunuza RDP ile bağlanarak masaüstü deneyimi yaşayabilir, uygulama kurabilir ve sunucunuzu görsel olarak yönetebilirsiniz.

Ön Gereksinimler

BilgiAçıklama
Sunucu IP AdresiREXE panel üzerinden görüntüleyebilirsiniz
Kullanıcı AdıGenellikle Administrator
ŞifreKurulum sonrası e-posta ile gönderilir
PortVarsayılan: 3389

Windows Server kurulumu sonrası RDP varsayılan olarak aktiftir. Erişim bilgileriniz e-posta ile gönderilir.

Windows'tan RDP Bağlantısı

Adım 1: Uzak Masaüstü Bağlantısı Açma

  1. Başlat menüsünde mstsc yazın veya Uzak Masaüstü Bağlantısı arayın
  2. Açılan pencerede sunucu IP adresinizi girin
  3. Bağlan butonuna tıklayın
hljs bash
mstsc /v:SUNUCU_IP_ADRESI

Adım 2: Kimlik Doğrulama

  1. Kullanıcı adı: Administrator
  2. Şifre: E-posta ile gönderilen şifre
  3. Sertifika uyarısı çıkarsa Evet diyerek devam edin

İlk bağlantıda sertifika uyarısı normal bir durumdur. "Bu bilgisayara bağlantılar için bir daha sorma" seçeneğini işaretleyebilirsiniz.

macOS'tan RDP Bağlantısı

macOS için Microsoft Remote Desktop uygulamasını App Store'dan indirin:

  1. Microsoft Remote Desktop uygulamasını açın
  2. Add PC butonuna tıklayın
  3. PC name alanına sunucu IP adresini girin
  4. User account bölümünden kimlik bilgilerinizi ekleyin
  5. Add ile kaydedin ve çift tıklayarak bağlanın

Linux'tan RDP Bağlantısı

Linux'ta xfreerdp veya remmina kullanabilirsiniz:

hljs bash
# xfreerdp kurulumu (Ubuntu/Debian)
sudo apt install freerdp2-x11 -y

# Bağlantı
xfreerdp /v:SUNUCU_IP_ADRESI /u:Administrator /p:SIFRENIZ /size:1920x1080

Veya Remmina ile:

hljs bash
sudo apt install remmina remmina-plugin-rdp -y

RDP Güvenlik Ayarları

NLA (Network Level Authentication) Etkinleştirme

NLA, bağlantı kurulmadan önce kimlik doğrulama yaparak güvenliği artırır:

  1. Server Manager > Local Server > Remote Desktop ayarlarına gidin
  2. Allow connections only from computers running Remote Desktop with Network Level Authentication seçeneğini işaretleyin

RDP Portunu Değiştirme

Varsayılan 3389 portunu değiştirmek otomatik tarama saldırılarını azaltır:

  1. Registry Editor (regedit) açın
  2. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp yoluna gidin
  3. PortNumber değerini değiştirin
  4. Windows Firewall'da yeni portu açın
  5. Sunucuyu yeniden başlatın

Port değiştirdikten sonra REXE Path panelinden yeni portu filtre kuralına eklemeyi unutmayın.

Hesap Kilitleme Politikası

Brute-force saldırılarına karşı hesap kilitleme politikası ayarlayın:

  1. Local Security Policy (secpol.msc) açın
  2. Account Policies > Account Lockout Policy bölümüne gidin
  3. Account lockout threshold: 5 başarısız deneme
  4. Account lockout duration: 30 dakika

Path Panel Firewall Ayarları

REXE sunucularında bir IP'de hiç kural yokken tüm portlar açıktır. Ancak ilk filtre kuralını oluşturduğunuz anda sistem otomatik olarak Default Block ekler ve yalnızca izin verdiğiniz portlar açık kalır. RDP erişiminizi güvence altına almak (ve IP'nizde başka kurallar varsa erişimi sürdürmek) için RDP portu (3389) için Path Panel veya müşteri panelinizdeki Kural Yönetim ürünü üzerinden bir filtre kuralı oluşturun:

  1. Path Panel'e veya müşteri panelinizdeki Kural Yönetim ürününe giriş yapın
  2. İlgili IP adresine tıklayın
  3. Yeni filtre kuralı oluşturun:
    • Protokol: TCP
    • Hedef Port: 3389 (veya değiştirdiyseniz yeni port)
    • Açıklama: RDP erişimi
  4. Kuralın yayına alınmasını bekleyin (2-5 dakika)

Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port) ve Hard filtre (TCP Symmetric gibi Layer7 filtreler). RDP için standart mod yeterlidir; TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalarda açılmalıdır.

Performans Optimizasyonu

Bağlantı Kalitesi Ayarları

Yavaş bağlantılarda performansı artırmak için:

  1. RDP bağlantı penceresinde Seçenekleri Göster tıklayın
  2. Deneyim sekmesine gidin
  3. Bağlantı hızınıza uygun profili seçin
  4. Gereksiz görsel efektleri kapatın (duvar kağıdı, font düzeltme vb.)

Ekran Çözünürlüğü

Komut satırından özel çözünürlük ile bağlanma:

hljs bash
mstsc /v:SUNUCU_IP /w:1920 /h:1080

Sık Karşılaşılan Sorunlar

SorunÇözüm
Bağlantı zaman aşımıPath panel firewall kuralını kontrol edin
Kimlik doğrulama hatasıŞifre veya kullanıcı adını kontrol edin
CredSSP hatasıWindows Update yapın veya NLA ayarını kontrol edin
Siyah ekranSunucuyu REXE panelden yeniden başlatın
Yavaş bağlantıDeneyim ayarlarından görsel efektleri kapatın

Sonuç

RDP, Windows Server VDS sunucunuzu grafik arayüz ile yönetmenin en kolay yoludur. NLA etkinleştirme, port değişikliği ve hesap kilitleme politikası gibi güvenlik önlemleriyle sunucunuzu koruyabilirsiniz. Bağlantı sorunları yaşarsanız, öncelikle Path panel firewall ayarlarını kontrol edin.