Windows sunucuya Uzak Masaüstü (RDP) bağlantısı kurmak için Başlat menüsüne mstsc yazıp açılan pencereye sunucunuzun IP adresini girmeniz, ardından kullanıcı adı ve parolanızla oturum açmanız yeterlidir. RDP varsayılan olarak 3389/TCP portunu kullanır ve sunucunun masaüstünü kendi bilgisayarınızda çalışıyormuş gibi kullanmanızı sağlar.
Bu rehberde Windows, macOS, Android, iOS ve Linux’tan bağlanmayı, sunucu tarafında RDP’yi doğru yapılandırmayı, güvenliği sıkılaştırmayı ve en sık karşılaşılan bağlantı hatalarının çözümünü bulacaksınız. Sunucunuzu yeni aldıysanız önce VDS ilk ayarlar sayfasındaki güvenlik adımlarını uygulayın.
RDP Nasıl Çalışır?#
Uzak Masaüstü Protokolü, sunucudaki ekran görüntüsünü sıkıştırıp size gönderir; sizin klavye ve fare girdilerinizi de sunucuya iletir. Aktarılan şey ekran görüntüsü olduğu için işlem gücü tamamen sunucuda harcanır. Bağlantınızın hızı ekranın akıcılığını etkiler, sunucunun performansını etkilemez.
Oturum kapatılmadığı sürece sunucudaki uygulamalar çalışmaya devam eder. Bu, dikkat edilmesi gereken bir ayrıntıdır: bir oyun sunucusunu RDP penceresinde açtığınız komut isteminde başlattıysanız, oturumu kapattığınızda süreç de durabilir. Kalıcı çalışma için servis tanımlamanız gerekir; Minecraft tarafında yöntem Windows servisi olarak çalıştırma sayfasında anlatılıyor.
Bağlanmadan Önce Elinizde Olması Gerekenler#
- Sunucu IP adresi
- Sağlayıcının gönderdiği kurulum e-postasında bulunur, örneğin 203.0.113.10.
- Kullanıcı adı
- Windows Server’da genellikle
Administrator. Etki alanındaysaETKIALANI\kullanicibiçiminde girilir. - Parola
- İlk teslimde verilen geçici parola. İlk oturumda mutlaka değiştirin.
- Port
- Varsayılan 3389. Sağlayıcı farklı bir port tanımladıysa adrese
:portekleyin.
Windows’tan Bağlanma#
-
Uzak Masaüstü Bağlantısı’nı açın#
Başlat menüsüne
mstscyazıp Enter’a basın. Alternatif olarak Başlat > Windows Donatıları > Uzak Masaüstü Bağlantısı yolunu izleyebilirsiniz. -
Sunucu adresini girin#
“Bilgisayar” alanına IP adresini yazın. Farklı port kullanıyorsanız iki nokta üst üste ile ekleyin:
203.0.113.10:3390. -
Seçenekleri yapılandırın#
“Seçenekleri Göster” bağlantısına tıklayın. Görüntü sekmesinden çözünürlüğü, Yerel Kaynaklar sekmesinden pano ve sürücü paylaşımını, Deneyim sekmesinden bağlantı hızına göre görsel efektleri ayarlayın.
-
Bağlantıyı kaydedin#
Genel sekmesindeki “Farklı Kaydet” düğmesiyle ayarları bir
.rdpdosyasına kaydedin. Bir dahaki sefere bu dosyaya çift tıklamanız yeterli olur. -
Oturum açın#
Kullanıcı adı ve parolayı girin. Sertifika uyarısı çıkarsa, sunucunun size ait olduğundan eminseniz devam edin; bu uyarı kendinden imzalı sertifika kullanıldığında normaldir.
Bağlantı öncesi hızlı doğrulama#
Bağlanamıyorsanız tahmin yürütmeden önce portun açık olup olmadığını ölçün:
# Port erişilebilir mi?
Test-NetConnection 203.0.113.10 -Port 3389
# Sunucu ayakta mı?
Test-Connection 203.0.113.10 -Count 4
# Farklı porta taşındıysa
Test-NetConnection 203.0.113.10 -Port 3390
TcpTestSucceeded : True çıktısı alıyorsanız ağ tarafı sorunsuzdur, sorun kimlik doğrulama ya da yetki tarafındadır.
macOS, Android ve iOS’tan Bağlanma#
Microsoft’un resmî uzak masaüstü istemcisi macOS için Mac App Store’da, Android için Google Play’de, iOS ve iPadOS için App Store’da ücretsiz sunulur. Uygulamayı kurduktan sonra akış her platformda aynıdır:
- Yeni bir bilgisayar (PC) ekleyin ve sunucu IP adresini girin.
- Kullanıcı hesabını kaydedin; her bağlantıda parola sormasını istemiyorsanız hesabı tanımlı bırakın.
- Ekran çözünürlüğünü cihazınıza göre ayarlayın. Telefonlarda “fareyi taklit et” modu, tabletlerde dokunma modu daha kullanışlıdır.
Mobil istemciler acil müdahale için idealdir: sunucu düştüğünde telefondan bağlanıp hizmeti yeniden başlatabilirsiniz. Ancak uzun süreli yönetim işleri için masaüstü istemcisi çok daha rahattır.
Linux’tan Windows Sunucuya Bağlanma#
Linux masaüstünde iki yaygın seçenek vardır: grafik arayüzlü Remmina ve komut satırından çalışan xfreerdp.
# Ubuntu / Debian
sudo apt update
sudo apt install -y remmina remmina-plugin-rdp freerdp2-x11
# Komut satırından doğrudan bağlanma
xfreerdp /v:203.0.113.10 /u:Administrator /size:1600x900 /dynamic-resolution
# Farklı port ve yerel klasör paylaşımıyla
xfreerdp /v:203.0.113.10:3390 /u:Administrator \
/drive:paylasim,/home/kullanici/aktarim /clipboard
Sertifika uyarısında /cert:ignore parametresini kullanabilirsiniz, ancak bunu yalnızca sunucunun size ait olduğundan emin olduğunuz durumlarda tercih edin.
Sunucu Tarafında RDP’yi Etkinleştirme#
Sağlayıcıdan Windows Server kurulu bir sunucu aldıysanız RDP genellikle açık gelir. Kapalıysa ya da bir ayarı değiştirmeniz gerekiyorsa:
# Uzak Masaüstü'nü etkinleştir
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' `
-Name "fDenyTSConnections" -Value 0
# Ağ Düzeyi Kimlik Doğrulaması (NLA) açık olsun
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' `
-Name "UserAuthentication" -Value 1
# Güvenlik duvarı kuralını etkinleştir
Enable-NetFirewallRule -DisplayGroup "Uzak Masaüstü"
# Bir kullanıcıyı RDP grubuna ekle
Add-LocalGroupMember -Group "Remote Desktop Users" -Member "yonetici"
Grafik arayüzden yapmak isterseniz: Sunucu Yöneticisi > Yerel Sunucu > Uzak Masaüstü satırındaki bağlantıya tıklayıp “Bu bilgisayara uzaktan bağlantılara izin ver” seçeneğini işaretleyin.
RDP Güvenliğini Sıkılaştırma#
3389 portu, internete açık sunucularda en çok taranan portlardan biridir. Şu dört önlem saldırı yüzeyini ciddi biçimde küçültür:
1. Portu değiştirin#
$yol = 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp'
Set-ItemProperty -Path $yol -Name PortNumber -Value 3390
New-NetFirewallRule -DisplayName "RDP-3390" -Direction Inbound `
-Protocol TCP -LocalPort 3390 -Action Allow
Restart-Service TermService -Force
Yeni portla bağlanabildiğinizi doğrulamadan eski kuralı silmeyin.
2. Erişimi kendi IP adresinizle sınırlayın#
New-NetFirewallRule -DisplayName "RDP-Sadece-Ofis" -Direction Inbound `
-Protocol TCP -LocalPort 3390 -RemoteAddress 198.51.100.25 -Action Allow
Sabit IP’niz yoksa bu yöntem zahmetli olur; bu durumda VPN üzerinden erişim daha uygun bir çözümdür.
3. Hesap kilitleme ilkesi tanımlayın#
net accounts /lockoutthreshold:5 /lockoutduration:30 /lockoutwindow:30
Beş başarısız denemeden sonra hesap 30 dakika kilitlenir. Bu ayar, kaba kuvvet saldırılarını pratikte kullanışsız hâle getirir.
4. Administrator hesabını yeniden adlandırın#
Rename-LocalUser -Name "Administrator" -NewName "bh-yonetici"
Saldırganın hem kullanıcı adını hem parolayı tahmin etmesi gerekir. Güvenlik duvarı yapılandırmasının tamamı için firewall rehberine, oyun portu açma örnekleri için Windows Güvenlik Duvarında port açma sayfasına bakın.
Dosya Aktarımı ve Yerel Kaynak Paylaşımı#
RDP oturumunda dosya taşımanın üç yolu vardır:
| Yöntem | Nasıl yapılır | Uygun olduğu durum |
|---|---|---|
| Sürücü yönlendirme | Seçenekler > Yerel Kaynaklar > Ayrıntılar > Sürücüler | Günlük kullanım, orta boy dosyalar |
| Pano (kopyala-yapıştır) | Yerel Kaynaklar > Pano işaretli | Metin ve küçük dosyalar |
| SFTP / FTP istemcisi | Sunucuda OpenSSH veya FTP servisi kurulu olmalı | Büyük dosyalar, otomasyon |
-
WinSCP (SFTP / SCP istemcisi)İndir
-
FileZilla Client (FTP / SFTP)İndir
-
7-Zip (arşiv aracı)İndir
-
Notepad++ (yapılandırma düzenleyici)İndir
Bağlantılar resmî kaynaklara gider. Sunucuya kuracağınız her yazılımı yalnızca üreticinin sitesinden indirin.
Sık Karşılaşılan RDP Hataları ve Çözümleri#
| Belirti | Olası sebep | Çözüm |
|---|---|---|
| “Uzak bilgisayara bağlanılamıyor” | Port kapalı veya sunucu kapalı | Test-NetConnection ile portu ölçün, güvenlik duvarı kuralını kontrol edin |
| “Kullanıcı hesabı uzaktan oturum açma yetkisine sahip değil” | Kullanıcı Remote Desktop Users grubunda değil | Add-LocalGroupMember ile ekleyin |
| CredSSP şifreleme hatası | İstemci ve sunucu yama seviyeleri uyumsuz | Her iki tarafı da güncelleyin |
| Lisans protokolü hatası | Uzak Masaüstü Hizmetleri lisans süresi doldu | Rol yapılandırmasını gözden geçirin veya yönetim oturumu kullanın |
| Siyah ekran | Oturum açma takıldı veya bellek yetersiz | Ctrl+Alt+End deneyin, oturumu kapatıp yeniden bağlanın |
| “Başka bir kullanıcı oturum açmış” | İki eşzamanlı oturum sınırı dolu | Açık oturumlardan birini kapatın |
| Bağlantı sürekli kopuyor | Ağ kalitesi veya oturum zaman aşımı ilkesi | Bağlantı hızını düşük ayarlayın, oturum ilkelerini kontrol edin |
Oturumları komut satırından yönetmek#
# Açık oturumları listele
query user
# Belirli bir oturumu sonlandır (ID ile)
logoff 2
# Uzak sunucudan oturum listesi
query user /server:203.0.113.10
RDP Üzerinden Sunucu Yönetimi#
Bağlantı kurulduktan sonra sunucuda yapacağınız işler bilgisayarınızdakinden farklı değildir. Sık kullanacağınız araçlar şunlar:
- Görev Yöneticisi (Ctrl+Shift+Esc): CPU, bellek ve disk kullanımını anlık izlemek için.
- Hizmetler (
services.msc): Çalışan servisleri başlatmak, durdurmak ve otomatik başlatmaya almak için. - Olay Görüntüleyicisi (
eventvwr.msc): Hataların kaydını incelemek için. Başarısız RDP girişleri Güvenlik günlüğünde 4625 kimliğiyle görünür. - Görev Zamanlayıcı (
taskschd.msc): Yedekleme ve bakım işlerini zamanlamak için.
Windows sunucuda oyun sunucusu çalıştıracaksanız Windows VDS üzerine Minecraft sunucusu kurma sayfası tüm süreci RDP üzerinden anlatıyor. Performans ayarları için Windows Server optimizasyonu sayfasına bakabilirsiniz. Linux tarafında çalışmayı tercih ederseniz karşılığı SSH ile bağlanma rehberidir.
Özetle#
Windows sunucuya bağlanmak mstsc komutu kadar basittir: IP adresini girin, kimlik bilgilerinizle oturum açın, hazırsınız. Bağlantı kurulmuyorsa sırayla üç noktayı kontrol edin: sunucuda Uzak Masaüstü etkin mi, 3389 (veya değiştirdiyseniz yeni) portu güvenlik duvarında açık mı ve kullanıcı Remote Desktop Users grubunda mı.
Güvenlik tarafında dört önlemi ihmal etmeyin: NLA açık kalsın, portu değiştirin, hesap kilitleme ilkesi tanımlayın ve mümkünse erişimi belirli IP adresleriyle sınırlayın. Dosya aktarımını sürücü yönlendirmeyle yapabilir, büyük transferler için SFTP istemcisi kullanabilirsiniz. Sunucunuzun geri kalan yapılandırması için VDS ilk ayarlar sayfasındaki kontrol listesini tamamlayın.