Desktop Jauh ialah ciri yang tersedia pada versi Windows Pro dan Enterprise daripada XP dan ke atas, membantu anda mengakses komputer jauh dalam LAN yang sama atau melalui Internet dengan beberapa langkah persediaan mudah.
Dalam artikel ini, Quantrimang.com akan membimbing anda cara menggunakan Desktop Jauh untuk mengakses komputer anda melalui Internet pada Windows 10 dengan cara yang paling terperinci.
Untuk mengelakkan kekeliruan, dalam artikel ini kami memanggil komputer yang diakses dari jauh sebagai hos, dan komputer yang digunakan untuk mengakses hos sebagai pelanggan. Artikel itu menggunakan Windows 10 Home untuk mengakses Windows 10 Pro, penghala siri Vigor2925 dari jauh.
Cara menggunakan Desktop Jauh dengan cara yang paling terperinci
Di bawah ini kita akan melalui langkah persediaan terperinci pada kedua-dua komputer, serta persediaan pada penghala untuk dapat mengakses komputer dari jauh melalui Internet menggunakan Desktop Jauh.
1. Persediaan pada komputer hos
Nota: Untuk memastikan lebih keselamatan, anda perlu menetapkan kata laluan untuk mesin hos, lebih kompleks kata laluan itu lebih baik.
Pada komputer yang ingin anda akses dari jauh, anda perlu membuat tetapan berikut:
Langkah 1: Taip tetapan desktop jauh dalam kotak carian.

Langkah 2: Hidupkan butang di bawah Dayakan Desktop Jauh

Langkah 3: Buka Prompt Perintah dan masukkan arahan ipconfig
Langkah 4: Jika mesin hos disambungkan ke rangkaian berwayar, cari talian Ethernet penyesuai Ethernet, dan ingat alamat IP dalam baris Alamat IPv4 seperti ditunjukkan di bawah:

Jika mesin hos menggunakan Wifi, cari talian Wi-Fi penyesuai LAN Wayarles dan tulis alamat IPv4 mesin tersebut.
Langkah 5: Akses alamat pentadbiran penghala , biasanya lalai ialah 192.168.1.1 (alamat ini boleh berubah bergantung pada pengendali rangkaian, atau pentadbir rangkaian mengubahnya sendiri, untuk mengetahui dengan tepat anda perlu bertanya kepada pentadbir rangkaian, atau selak bahagian bawah penghala ke atas untuk melihat dengan rangkaian rumah).
Langkah 6: Log masuk ke akaun pengurusan penghala.

Langkah 7: Cari tetapan LAN >> kemudian cari Bind IP to MAC.

Langkah 8: Dalam Jadual ARP , cari alamat IP yang direkodkan dalam langkah 4 > klik Tambah untuk menambah pada jadual Senarai Bind IP.
Langkah 9: Dalam Senarai Bind IP, pilih alamat IP yang baru ditambah > masukkan nama untuk komputer untuk mengenal pasti komputer dengan mudah > klik Kemas Kini > tatal ke bawah dan klik OK .

Langkah 10: Cari tetapan NAT >> kemudian cari tetapan Pengalihan Port dalam NAT.
Langkah 11: Klik pada nombor pesanan yang anda ingin tambahkan mesin hos, di sini saya klik pada nombor 2.
Langkah 12: Semak Dayakan dan masukkan yang berikut:
- Mod: Bujang
- Nama Perkhidmatan: Nama yang tidak dapat dilupakan, apa sahaja yang anda mahukan.
- Protokol: TCP/IP
- Antara Muka WAN: SEMUA
- Pelabuhan Awam: Masukkan sebarang nombor dan rahsiakan nombor ini, contohnya 189.
- IP Sumber: Mana-mana
- IP Peribadi: Masukkan alamat IP dalam langkah 4.
- Port Peribadi: 3389 (Ini ialah port lalai, anda boleh menukar port lalai ini kepada port lain jika perlu, arahan terperinci di bawah).

Langkah 13: Klik OK > OK sekali lagi.
Langkah 14: Semak alamat IP rangkaian mesin hos:
- Jika syarikat anda menggunakan rangkaian korporat, ia biasanya akan diberikan alamat IP statik , anda meminta pentadbir untuk alamat ini.
- Jika anda menggunakan rangkaian rumah, taip Speedtest.net ke dalam penyemak imbas anda dan tunggu seketika untuk melihat alamat IP rangkaian komputer hos , biasanya dipaparkan di bawah nama pengendali rangkaian.
Katakan dalam langkah ini kita mempunyai alamat: 113.190.91.117.
Tukar port RDP lalai
1. Pada komputer hos, tekan Windows + R > taip regedit > Enter .
2. Salin dan tampal laluan berikut ke dalam tetingkap Registry Editor:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
3. Cari dan klik dua kali PortNumber .

4. Dalam tetingkap yang terbuka, pilih Perpuluhan dan masukkan nombor yang anda mahu sebagai port baharu dan bukannya 3389 > OK .

5. Mulakan semula komputer hos. Jika tembok api didayakan, anda mesti mengkonfigurasi tembok api untuk membenarkan sambungan ke nombor port baharu. Kerana terlalu panjang, saya akan menulis tutorial yang lebih terperinci untuk bahagian ini.
6. Anda boleh menyemak port semasa dengan menjalankan perintah PowerShell berikut:
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name "PortNumber"
Anda juga boleh menukar port RDP dengan menjalankan perintah PowerShell berikut . Dalam arahan ini, kami akan menentukan port RDP baharu sebagai 6969.
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name "PortNumber" -Value 6969
New-NetFirewallRule -DisplayName 'RDPPORTLatest' -Profile 'Public' -Direction Inbound -Action Allow -Protocol TCP -LocalPort 6969
2. Sediakan pada mesin pelanggan untuk mengakses hos melalui Internet
Pada komputer pelanggan, lakukan perkara berikut:
Langkah 1: Taip Sambungan Desktop Jauh dalam bar carian dan klik untuk membukanya.
Langkah 2: Dalam kotak Komputer, masukkan:
Jika kedua-dua mesin berada pada LAN yang sama, anda hanya perlu memasukkan alamat IP mesin hos dalam langkah 4 di atas. Jika anda telah menukar port RDP lalai daripada 3389 kepada port lain (contohnya 6969), alamat yang anda perlu masukkan sekarang ialah IP_Address_step_4:6969.
Jika anda mengakses rangkaian lain, masukkannya dalam format berikut: Network_IP_Address (dalam langkah 14) : (dua titik) Public_Port (anda masukkan dalam langkah 12). Kemudian alamat yang perlu anda masukkan ialah: 113.190.91.117:189.

Langkah 3: Klik Sambung
Langkah 4: Masukkan kata laluan untuk mengakses mesin hos

Langkah 5: Klik Ya apabila skrin ini muncul:

Itu sahaja, anda telah berjaya menyambung ke mesin hos. Terutama dengan persediaan ini, anda juga boleh menggunakan telefon anda untuk jauhkan komputer anda , seperti saya sering menggunakan RD Client.
Beberapa pilihan akses jauh lain
Pilihan 1: Sediakan VPN

Jika anda mencipta rangkaian persendirian maya (VPN) , anda tidak perlu mendedahkan pelayan Desktop Jauh terus ke Internet. Sebaliknya, apabila anda berada jauh dari rumah, anda boleh menyambung ke VPN dan komputer yang sedang anda kerjakan akan bertindak seolah-olah ia adalah sebahagian daripada rangkaian tempatan yang sama seperti komputer rumah anda, menjalankan pelayan Desktop Jauh. Ini akan membolehkan anda mengakses Desktop Jauh dan perkhidmatan lain yang biasanya hanya terdedah pada rangkaian tempatan.
Quantrimang telah merangkumi beberapa cara untuk menyediakan pelayan VPN anda sendiri , termasuk cara mencipta pelayan VPN dalam Windows tanpa sebarang perisian atau perkhidmatan tambahan .
Menyediakan VPN ialah pilihan yang lebih selamat untuk menjadikan Desktop Jauh boleh diakses melalui Internet, dan dengan alatan yang betul, berbuat demikian agak mudah. Walau bagaimanapun, itu bukan satu-satunya pilihan anda.
Pilihan 2: Bawa komputer jauh terus ke Internet
Anda juga boleh memintas VPN dan mendedahkan pelayan Desktop Jauh terus ke Internet dengan menyediakan penghala anda untuk memajukan trafik dari Desktop Jauh ke PC yang sedang diakses. Jelas sekali, ini akan mendedahkan anda kepada kemungkinan serangan di Internet, jadi jika anda memilih laluan ini, anda perlu jelas tentang risiko yang anda hadapi. Aplikasi hasad dan penggodaman automatik kini agak berleluasa di Internet dan sentiasa menyiasat penghala anda untuk mengesan kelemahan seperti port TCP terbuka, terutamanya port seperti yang sering digunakan oleh Desktop Jauh . Sekurang-kurangnya, anda harus memastikan kata laluan pada PC anda kukuh, tetapi walaupun begitu terdapat risiko tertentu daripada kelemahan yang tidak ditambal. Walau bagaimanapun, walaupun Quantrimang sangat mengesyorkan menggunakan VPN, anda masih boleh membenarkan trafik RDP pada penghala anda, jika itu yang anda mahukan.
Sediakan satu komputer untuk akses jauh
Proses ini agak mudah jika anda hanya mempunyai satu PC yang ingin anda akses melalui Internet. Komputer yang anda sediakan Desktop Jauh akan "mendengar" trafik menggunakan Protokol Desktop Jauh (RDP). Anda perlu log masuk ke penghala anda, dan majukan semua trafik menggunakan port TCP 3389 ke alamat IP PC yang menjalankan Desktop Jauh. Memandangkan penghala mempunyai antara muka yang berbeza, adalah tidak mungkin untuk memberi anda arahan khusus. Tetapi untuk mendapatkan bantuan yang lebih terperinci, pastikan anda menyemak panduan terperinci Quantrimang untuk pemajuan port . Di sini kita akan melihat contoh pantas menggunakan penghala asas.
Mula-mula, anda perlu mengetahui alamat IP PC yang menjalankan Desktop Jauh yang ingin anda sambungkan. Cara paling mudah untuk melakukan ini ialah dengan melancarkan Command Prompt dan menggunakan arahan ipconfig. Dalam keputusan, cari butiran penyesuai rangkaian yang menghubungkan anda ke Internet (dalam contoh artikel ini, ia ialah "Penyesuai Ethernet"). Dalam bahagian itu, cari alamat IPv4.

Seterusnya, anda akan log masuk ke penghala anda dan cari bahagian Port Forwarding. Tempat yang tepat bergantung pada penghala yang anda gunakan. Dalam bahagian ini, majukan port TCP 3389 ke alamat IPv4 yang anda tetapkan sebelum ini.

Anda kini boleh log masuk ke Desktop Jauh melalui Internet dengan menyambung ke alamat IP Awam yang dipaparkan oleh penghala anda untuk rangkaian tempatan anda.

Ingat bahawa alamat IP boleh menjadi sukar untuk dijejaki (terutamanya jika ia berubah), jadi anda juga mungkin mahu menyediakan Perkhidmatan DNS dinamik supaya anda sentiasa boleh menyambung ke nama domain yang mudah diingati. Anda juga mungkin mahu menetapkan alamat IP statik pada komputer yang menjalankan pelayan Desktop Jauh. Ini akan memastikan bahawa alamat IP dalaman komputer anda tidak akan berubah. Jika ya, anda perlu menukar konfigurasi pemajuan port anda.
Tukar nombor port atau sediakan berbilang komputer untuk akses jauh
Jika anda mempunyai berbilang komputer pada rangkaian tempatan anda yang ingin anda akses dari jauh melalui Internet—atau jika anda mempunyai satu PC tetapi ingin menukar port lalai yang digunakan untuk Desktop Jauh—anda mempunyai langkah tambahan untuk diambil. Menyediakan VPN masih merupakan pilihan yang lebih baik di sini, dari segi kemudahan persediaan dan keselamatan, tetapi ada cara lain untuk melakukannya, melalui pemajuan port jika anda mahu. Caranya ialah anda perlu menggali ke dalam Registry pada setiap PC, untuk menukar nombor port TCP yang digunakan untuk "mendengar" untuk trafik Desktop Jauh. Anda kemudiannya memajukan port pada penghala ke setiap komputer individu menggunakan nombor port yang anda sediakan untuknya. Anda juga boleh menggunakan helah ini walaupun anda hanya mempunyai satu PC dan ingin menukar daripada nombor port lalai yang biasa digunakan. Ini dianggap lebih selamat daripada membiarkan port lalai terbuka.
Sebelum anda menyelam ke dalam Registry, anda juga harus ambil perhatian bahawa sesetengah penghala membenarkan anda mendengar trafik pada beberapa port luaran, tetapi kemudian memajukan trafik ke beberapa port lain dan PC dalaman. Sebagai contoh, anda boleh meminta penghala mendengar trafik yang datang dari Internet pada nombor port seperti 55,000 dan kemudian memajukan trafik ke komputer tertentu pada rangkaian dalaman. Menggunakan kaedah ini, anda tidak perlu menukar port yang digunakan oleh setiap PC dalam Pendaftaran. Anda boleh melakukan semuanya pada penghala anda. Jadi semak sama ada penghala anda menyokong ini terlebih dahulu. Jika ya, langkau bahagian Pendaftaran arahan ini.
Dengan mengandaikan anda telah menyediakan Desktop Jauh pada setiap PC dan ia berfungsi untuk akses setempat, anda perlu pergi ke setiap PC dan melakukan langkah berikut:
1. Dapatkan alamat IP untuk komputer tersebut menggunakan prosedur yang digariskan di atas.
2. Gunakan Registry Editor untuk menukar nombor port mendengar jauh pada komputer itu.
3. Catatkan nombor port yang sesuai dengan alamat IP mana.
Begini cara untuk melakukan bahagian Pendaftaran dalam langkah tersebut, dan amaran standard yang biasa: Editor Pendaftaran ialah alat yang berkuasa, dan menyalahgunakannya boleh menyebabkan sistem anda tidak stabil atau tidak boleh beroperasi. Ini adalah helah yang agak mudah dan selagi anda mengikut arahan, anda sepatutnya tidak menghadapi sebarang masalah. Yang berkata, jika anda tidak pernah bekerja dengannya sebelum ini, pelajari cara menggunakan Editor Pendaftaran sebelum anda memulakan, dan pastikan anda menyandarkan Pendaftaran (dan komputer anda) sebelum membuat perubahan.
Buka Registry Editor dengan menekan Mula dan taip "regedit". Tekan Enter untuk membuka Registry Editor dan benarkan ia membuat perubahan pada komputer anda.

Dalam Registry Editor , gunakan bar sisi kiri untuk menavigasi ke kekunci berikut:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber

Di sebelah kanan, klik dua kali nilai PortNumber untuk membuka tetingkap sifatnya.

Dalam tetingkap sifat, pilih pilihan "Perpuluhan" dan kemudian masukkan nombor port yang anda mahu gunakan. Nombor port yang anda pilih terpulang kepada anda, tetapi ambil perhatian bahawa beberapa nombor port sudah digunakan. Anda boleh menyemak senarai port biasa Wikipedia untuk melihat nombor yang anda tidak patut gunakan. Walau bagaimanapun, aplikasi rangkaian yang dipasang pada komputer anda mungkin menggunakan port tambahan. Nombor port boleh meningkat kepada 65,535 jadi jika anda memilih nombor port melebihi 50,000 anda akan selamat. Selepas memasukkan nombor port yang anda mahu gunakan, klik "OK".

Anda kini boleh menutup Editor Pendaftaran. Catat nombor port yang anda gunakan, alamat IP dan nama komputer. Kemudian beralih ke PC seterusnya.
Setelah anda selesai menukar port pada semua PC anda, anda boleh log masuk ke penghala anda dan mula memajukan setiap port ke komputer yang berkaitan. Jika penghala anda membenarkannya, anda juga harus memasukkan nama komputer. Anda sentiasa boleh menggunakan entri "Aplikasi" di mana kebanyakan penghala mempunyai ciri untuk menjejaki aplikasi yang diperuntukkan kepada port. Hanya masukkan nama komputer diikuti dengan sambungan seperti "_RDP" .

Setelah semuanya disediakan, anda boleh log masuk ke Desktop Jauh melalui Internet dengan menyambung ke alamat IP Awam yang digunakan oleh penghala anda pada rangkaian tempatan anda, diikuti dengan titik bertindih dan nombor port untuk komputer yang anda ingin sambungkan. Contohnya: IP Awam ialah 123.45.67.89 dan persediaan PC dengan nombor port 55501, kemudian ia akan bersambung ke "123.45.67.89:55501".

Sudah tentu, anda sentiasa boleh menyimpan sambungan itu dalam Desktop Jauh mengikut nama, jadi anda tidak perlu memasukkan alamat IP dan nombor port setiap kali anda mengaksesnya.
Proses ini memerlukan sedikit persediaan untuk membolehkan Desktop Jauh berfungsi melalui Internet, terutamanya jika anda tidak menggunakan VPN atau walaupun anda mempunyai berbilang komputer yang ingin anda akses. Walau bagaimanapun, setelah anda melengkapkan persediaan, Desktop Jauh memberikan anda cara yang berkuasa dan boleh dipercayai untuk mengakses komputer anda dari jauh tanpa memerlukan sebarang perkhidmatan tambahan.
Apakah Desktop Jauh?
Istilah Desktop Jauh merujuk kepada keupayaan untuk menyambungkan komputer dari jauh ke komputer lain dan mengawal skrinnya, seolah-olah pengguna sedang duduk di hadapan komputer jauh. Desktop Jauh biasanya diakses melalui port 3389 dan menggunakan perisian yang disertakan dengan Windows atau beberapa program pihak ketiga, seperti TeamViewer , PC Anywhere, VNC dan perisian lain yang serupa.
Semua versi sistem pengendalian Windows dilengkapi dengan ciri Desktop Jauh. Walau bagaimanapun, untuk dapat menggunakan ciri ini, anda perlu mengaktifkannya terlebih dahulu.
Semoga berjaya!
Lihat juga: