Win11 – Remotedesktop Konfiguration
Mit Remote Desktop (RDP) kannst du deinen Windows 11 Rechner aus der Ferne steuern. In dieser Anleitung aktivierst du RDP, beschränkst den Zugriff auf einen Benutzer, änderst den Standard-Port und richtest die Firewall korrekt ein.
Ziel: Remote Desktop aktivieren, Zugriff absichern, Port ändern und Verbindung erfolgreich testen.
1. Remote Desktop aktivieren (GUI)
- Einstellungen öffnen
- Zu System → Remotedesktop navigieren
- Remotedesktop aktivieren
- Bestätigen
Hinweis: Der PC muss eingeschaltet sein und darf nicht im Standby sein, sonst bleibt die Verbindung im digitalen Nirvana hängen.
2. Benutzer für RDP festlegen
GUI
- Unter Remotedesktop auf Benutzer auswählen
- admin.huber hinzufügen
PowerShell
Add-LocalGroupMember -Group "Remote Desktop Users" -Member "admin.huber"
3. Standard-RDP-Port ändern (3389 → 3390)
Registry ändern
regedit starten
- Pfad öffnen:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
- Wert
PortNumber öffnen
- Von
3389 auf 3390 ändern (Dezimal!)
Wichtig: Nach der Änderung funktioniert RDP nur noch über den neuen Port!
PowerShell Alternative
Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" `
-Name "PortNumber" -Value 3390
4. Firewall-Regel erstellen
GUI
- Windows Defender Firewall öffnen
- Eingehende Regeln → Neue Regel
- Port → TCP → 3390
- Verbindung zulassen
- Name vergeben:
RDP Port 3390
PowerShell
New-NetFirewallRule -DisplayName "RDP Port 3390" -Direction Inbound -Protocol TCP -LocalPort 3390 -Action Allow
5. Dienst neu starten
Restart-Service -Name TermService -Force
6. Verbindung testen
- Remotedesktopverbindung (mstsc) starten
- Verbindung eingeben:
IP-Adresse:3390
Beispiel:
192.168.1.100:3390
Erfolg: Wenn der Login erscheint, hast du das System sauber gezähmt.
7. Häufige Fehler
- Port in Firewall nicht freigegeben
- Falscher Port verwendet
- Benutzer nicht in RDP-Gruppe
- PC nicht erreichbar (Netzwerk/Firewall)
8. Checkliste
- ✔ RDP aktiviert
- ✔ Benutzer
admin.huber hinzugefügt
- ✔ Port geändert auf 3390
- ✔ Firewall-Regel erstellt
- ✔ Verbindung getestet
9. Fazit
Mit wenigen gezielten Eingriffen wird aus deinem Windows-System ein fernsteuerbarer Kontrollraum. Durch Portänderung und Benutzerbeschränkung erhöhst du gleichzeitig die Sicherheit – eine kleine Festung mit Fernzugriff.