Ekran Kartlı Sunucu Satışları Başladı. İncele
VDS ve Dedicated Sunucu

Windows Sunucuya Uzak Masaüstü (RDP) Bağlantısı

Windows Server’a RDP ile bağlanma: Windows, macOS, Android ve iOS adımları, RDP port değiştirme ve bağlantı hatalarının çözümü.

  • 7 dk okuma
  • Güncelleme:
  • Yayın:
  • Batihost Teknik Ekibi

Kısaca Özet

  • Windows sunucuya bağlanmak için Başlat menüsüne mstsc yazın, sunucunun IP adresini girin, kullanıcı adı ve parolayla oturum açın. Varsayılan port 3389/TCP’dir.
  • Bağlantı kurulmuyorsa sırasıyla üç şeyi kontrol edin: sunucuda Uzak Masaüstü etkin mi, 3389 portu güvenlik duvarında açık mı, doğru kullanıcı Remote Desktop Users grubunda mı.
  • RDP’yi internete açık bırakmak risklidir. Portu değiştirin, NLA’yı açık tutun, hesap kilitleme ilkesi tanımlayın ve mümkünse erişimi kendi IP adresinizle sınırlayın.
  • macOS, Android ve iOS’tan da resmî Microsoft istemcisiyle bağlanabilirsiniz; Linux’ta Remmina veya xfreerdp kullanılır.

Windows sunucuya Uzak Masaüstü (RDP) bağlantısı kurmak için Başlat menüsüne mstsc yazıp açılan pencereye sunucunuzun IP adresini girmeniz, ardından kullanıcı adı ve parolanızla oturum açmanız yeterlidir. RDP varsayılan olarak 3389/TCP portunu kullanır ve sunucunun masaüstünü kendi bilgisayarınızda çalışıyormuş gibi kullanmanızı sağlar.

Bu rehberde Windows, macOS, Android, iOS ve Linux’tan bağlanmayı, sunucu tarafında RDP’yi doğru yapılandırmayı, güvenliği sıkılaştırmayı ve en sık karşılaşılan bağlantı hatalarının çözümünü bulacaksınız. Sunucunuzu yeni aldıysanız önce VDS ilk ayarlar sayfasındaki güvenlik adımlarını uygulayın.

RDP Nasıl Çalışır?#

Uzak Masaüstü Protokolü, sunucudaki ekran görüntüsünü sıkıştırıp size gönderir; sizin klavye ve fare girdilerinizi de sunucuya iletir. Aktarılan şey ekran görüntüsü olduğu için işlem gücü tamamen sunucuda harcanır. Bağlantınızın hızı ekranın akıcılığını etkiler, sunucunun performansını etkilemez.

Oturum kapatılmadığı sürece sunucudaki uygulamalar çalışmaya devam eder. Bu, dikkat edilmesi gereken bir ayrıntıdır: bir oyun sunucusunu RDP penceresinde açtığınız komut isteminde başlattıysanız, oturumu kapattığınızda süreç de durabilir. Kalıcı çalışma için servis tanımlamanız gerekir; Minecraft tarafında yöntem Windows servisi olarak çalıştırma sayfasında anlatılıyor.

BilgiBir RDP oturumundan “Çıkış yap” ile ayrılmak ile pencereyi kapatmak farklı şeylerdir. Pencereyi kapattığınızda oturum sunucuda açık kalır ve uygulamalarınız çalışmaya devam eder. Çıkış yaptığınızda ise oturum tamamen sonlanır ve o oturumda başlattığınız süreçler kapanır.

Bağlanmadan Önce Elinizde Olması Gerekenler#

Sunucu IP adresi
Sağlayıcının gönderdiği kurulum e-postasında bulunur, örneğin 203.0.113.10.
Kullanıcı adı
Windows Server’da genellikle Administrator. Etki alanındaysa ETKIALANI\kullanici biçiminde girilir.
Parola
İlk teslimde verilen geçici parola. İlk oturumda mutlaka değiştirin.
Port
Varsayılan 3389. Sağlayıcı farklı bir port tanımladıysa adrese :port ekleyin.

Windows’tan Bağlanma#

  1. Uzak Masaüstü Bağlantısı’nı açın#

    Başlat menüsüne mstsc yazıp Enter’a basın. Alternatif olarak Başlat > Windows Donatıları > Uzak Masaüstü Bağlantısı yolunu izleyebilirsiniz.

  2. Sunucu adresini girin#

    “Bilgisayar” alanına IP adresini yazın. Farklı port kullanıyorsanız iki nokta üst üste ile ekleyin: 203.0.113.10:3390.

  3. Seçenekleri yapılandırın#

    “Seçenekleri Göster” bağlantısına tıklayın. Görüntü sekmesinden çözünürlüğü, Yerel Kaynaklar sekmesinden pano ve sürücü paylaşımını, Deneyim sekmesinden bağlantı hızına göre görsel efektleri ayarlayın.

  4. Bağlantıyı kaydedin#

    Genel sekmesindeki “Farklı Kaydet” düğmesiyle ayarları bir .rdp dosyasına kaydedin. Bir dahaki sefere bu dosyaya çift tıklamanız yeterli olur.

  5. Oturum açın#

    Kullanıcı adı ve parolayı girin. Sertifika uyarısı çıkarsa, sunucunun size ait olduğundan eminseniz devam edin; bu uyarı kendinden imzalı sertifika kullanıldığında normaldir.

Bağlantı öncesi hızlı doğrulama#

Bağlanamıyorsanız tahmin yürütmeden önce portun açık olup olmadığını ölçün:

# Port erişilebilir mi?
Test-NetConnection 203.0.113.10 -Port 3389

# Sunucu ayakta mı?
Test-Connection 203.0.113.10 -Count 4

# Farklı porta taşındıysa
Test-NetConnection 203.0.113.10 -Port 3390

TcpTestSucceeded : True çıktısı alıyorsanız ağ tarafı sorunsuzdur, sorun kimlik doğrulama ya da yetki tarafındadır.

macOS, Android ve iOS’tan Bağlanma#

Microsoft’un resmî uzak masaüstü istemcisi macOS için Mac App Store’da, Android için Google Play’de, iOS ve iPadOS için App Store’da ücretsiz sunulur. Uygulamayı kurduktan sonra akış her platformda aynıdır:

  • Yeni bir bilgisayar (PC) ekleyin ve sunucu IP adresini girin.
  • Kullanıcı hesabını kaydedin; her bağlantıda parola sormasını istemiyorsanız hesabı tanımlı bırakın.
  • Ekran çözünürlüğünü cihazınıza göre ayarlayın. Telefonlarda “fareyi taklit et” modu, tabletlerde dokunma modu daha kullanışlıdır.

Mobil istemciler acil müdahale için idealdir: sunucu düştüğünde telefondan bağlanıp hizmeti yeniden başlatabilirsiniz. Ancak uzun süreli yönetim işleri için masaüstü istemcisi çok daha rahattır.

Linux’tan Windows Sunucuya Bağlanma#

Linux masaüstünde iki yaygın seçenek vardır: grafik arayüzlü Remmina ve komut satırından çalışan xfreerdp.

# Ubuntu / Debian
sudo apt update
sudo apt install -y remmina remmina-plugin-rdp freerdp2-x11

# Komut satırından doğrudan bağlanma
xfreerdp /v:203.0.113.10 /u:Administrator /size:1600x900 /dynamic-resolution

# Farklı port ve yerel klasör paylaşımıyla
xfreerdp /v:203.0.113.10:3390 /u:Administrator \
  /drive:paylasim,/home/kullanici/aktarim /clipboard

Sertifika uyarısında /cert:ignore parametresini kullanabilirsiniz, ancak bunu yalnızca sunucunun size ait olduğundan emin olduğunuz durumlarda tercih edin.

Sunucu Tarafında RDP’yi Etkinleştirme#

Sağlayıcıdan Windows Server kurulu bir sunucu aldıysanız RDP genellikle açık gelir. Kapalıysa ya da bir ayarı değiştirmeniz gerekiyorsa:

# Uzak Masaüstü'nü etkinleştir
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' `
  -Name "fDenyTSConnections" -Value 0

# Ağ Düzeyi Kimlik Doğrulaması (NLA) açık olsun
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' `
  -Name "UserAuthentication" -Value 1

# Güvenlik duvarı kuralını etkinleştir
Enable-NetFirewallRule -DisplayGroup "Uzak Masaüstü"

# Bir kullanıcıyı RDP grubuna ekle
Add-LocalGroupMember -Group "Remote Desktop Users" -Member "yonetici"

Grafik arayüzden yapmak isterseniz: Sunucu Yöneticisi > Yerel Sunucu > Uzak Masaüstü satırındaki bağlantıya tıklayıp “Bu bilgisayara uzaktan bağlantılara izin ver” seçeneğini işaretleyin.

DikkatNLA (Ağ Düzeyi Kimlik Doğrulaması) seçeneğini kapatmayın. NLA, oturum açma ekranı gösterilmeden önce kimlik doğrulaması yapar; kapatıldığında sunucu, kimliği doğrulanmamış her isteğe oturum kaynağı ayırmaya başlar ve kaynak tüketimine dayalı saldırılara açık hâle gelir.

RDP Güvenliğini Sıkılaştırma#

3389 portu, internete açık sunucularda en çok taranan portlardan biridir. Şu dört önlem saldırı yüzeyini ciddi biçimde küçültür:

1. Portu değiştirin#

$yol = 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp'
Set-ItemProperty -Path $yol -Name PortNumber -Value 3390

New-NetFirewallRule -DisplayName "RDP-3390" -Direction Inbound `
  -Protocol TCP -LocalPort 3390 -Action Allow

Restart-Service TermService -Force

Yeni portla bağlanabildiğinizi doğrulamadan eski kuralı silmeyin.

2. Erişimi kendi IP adresinizle sınırlayın#

New-NetFirewallRule -DisplayName "RDP-Sadece-Ofis" -Direction Inbound `
  -Protocol TCP -LocalPort 3390 -RemoteAddress 198.51.100.25 -Action Allow

Sabit IP’niz yoksa bu yöntem zahmetli olur; bu durumda VPN üzerinden erişim daha uygun bir çözümdür.

3. Hesap kilitleme ilkesi tanımlayın#

net accounts /lockoutthreshold:5 /lockoutduration:30 /lockoutwindow:30

Beş başarısız denemeden sonra hesap 30 dakika kilitlenir. Bu ayar, kaba kuvvet saldırılarını pratikte kullanışsız hâle getirir.

4. Administrator hesabını yeniden adlandırın#

Rename-LocalUser -Name "Administrator" -NewName "bh-yonetici"

Saldırganın hem kullanıcı adını hem parolayı tahmin etmesi gerekir. Güvenlik duvarı yapılandırmasının tamamı için firewall rehberine, oyun portu açma örnekleri için Windows Güvenlik Duvarında port açma sayfasına bakın.

Dosya Aktarımı ve Yerel Kaynak Paylaşımı#

RDP oturumunda dosya taşımanın üç yolu vardır:

YöntemNasıl yapılırUygun olduğu durum
Sürücü yönlendirmeSeçenekler > Yerel Kaynaklar > Ayrıntılar > SürücülerGünlük kullanım, orta boy dosyalar
Pano (kopyala-yapıştır)Yerel Kaynaklar > Pano işaretliMetin ve küçük dosyalar
SFTP / FTP istemcisiSunucuda OpenSSH veya FTP servisi kurulu olmalıBüyük dosyalar, otomasyon
RDP oturumunda dosya aktarım yöntemleri
Sunucu yönetimi için faydalı araçlar
  • WinSCP (SFTP / SCP istemcisi) Windows.exeÜcretsiz
    İndir
  • FileZilla Client (FTP / SFTP) Windows / Linux / macOS.exeÜcretsiz
    İndir
  • 7-Zip (arşiv aracı) Windows.exe / .msiÜcretsiz
    İndir
  • Notepad++ (yapılandırma düzenleyici) Windows.exeÜcretsiz
    İndir

Bağlantılar resmî kaynaklara gider. Sunucuya kuracağınız her yazılımı yalnızca üreticinin sitesinden indirin.

Sık Karşılaşılan RDP Hataları ve Çözümleri#

BelirtiOlası sebepÇözüm
“Uzak bilgisayara bağlanılamıyor”Port kapalı veya sunucu kapalıTest-NetConnection ile portu ölçün, güvenlik duvarı kuralını kontrol edin
“Kullanıcı hesabı uzaktan oturum açma yetkisine sahip değil”Kullanıcı Remote Desktop Users grubunda değilAdd-LocalGroupMember ile ekleyin
CredSSP şifreleme hatasıİstemci ve sunucu yama seviyeleri uyumsuzHer iki tarafı da güncelleyin
Lisans protokolü hatasıUzak Masaüstü Hizmetleri lisans süresi dolduRol yapılandırmasını gözden geçirin veya yönetim oturumu kullanın
Siyah ekranOturum açma takıldı veya bellek yetersizCtrl+Alt+End deneyin, oturumu kapatıp yeniden bağlanın
“Başka bir kullanıcı oturum açmış”İki eşzamanlı oturum sınırı doluAçık oturumlardan birini kapatın
Bağlantı sürekli kopuyorAğ kalitesi veya oturum zaman aşımı ilkesiBağlantı hızını düşük ayarlayın, oturum ilkelerini kontrol edin
RDP hataları ve çözümleri

Oturumları komut satırından yönetmek#

# Açık oturumları listele
query user

# Belirli bir oturumu sonlandır (ID ile)
logoff 2

# Uzak sunucudan oturum listesi
query user /server:203.0.113.10

RDP Üzerinden Sunucu Yönetimi#

Bağlantı kurulduktan sonra sunucuda yapacağınız işler bilgisayarınızdakinden farklı değildir. Sık kullanacağınız araçlar şunlar:

  • Görev Yöneticisi (Ctrl+Shift+Esc): CPU, bellek ve disk kullanımını anlık izlemek için.
  • Hizmetler (services.msc): Çalışan servisleri başlatmak, durdurmak ve otomatik başlatmaya almak için.
  • Olay Görüntüleyicisi (eventvwr.msc): Hataların kaydını incelemek için. Başarısız RDP girişleri Güvenlik günlüğünde 4625 kimliğiyle görünür.
  • Görev Zamanlayıcı (taskschd.msc): Yedekleme ve bakım işlerini zamanlamak için.

Windows sunucuda oyun sunucusu çalıştıracaksanız Windows VDS üzerine Minecraft sunucusu kurma sayfası tüm süreci RDP üzerinden anlatıyor. Performans ayarları için Windows Server optimizasyonu sayfasına bakabilirsiniz. Linux tarafında çalışmayı tercih ederseniz karşılığı SSH ile bağlanma rehberidir.

İpucuRDP oturumunda tuş bileşimleri yerel bilgisayarınıza gider. Sunucuda Ctrl+Alt+Del yapmak için Ctrl+Alt+End, ekranı tam ekrandan çıkarmak için Ctrl+Alt+Break kullanın. Sunucuda ekran görüntüsü almak için Alt+PrtScn işinizi görür.

Özetle#

Windows sunucuya bağlanmak mstsc komutu kadar basittir: IP adresini girin, kimlik bilgilerinizle oturum açın, hazırsınız. Bağlantı kurulmuyorsa sırayla üç noktayı kontrol edin: sunucuda Uzak Masaüstü etkin mi, 3389 (veya değiştirdiyseniz yeni) portu güvenlik duvarında açık mı ve kullanıcı Remote Desktop Users grubunda mı.

Güvenlik tarafında dört önlemi ihmal etmeyin: NLA açık kalsın, portu değiştirin, hesap kilitleme ilkesi tanımlayın ve mümkünse erişimi belirli IP adresleriyle sınırlayın. Dosya aktarımını sürücü yönlendirmeyle yapabilir, büyük transferler için SFTP istemcisi kullanabilirsiniz. Sunucunuzun geri kalan yapılandırması için VDS ilk ayarlar sayfasındaki kontrol listesini tamamlayın.

Sıkça Sorulan Sorular#

Windows sunucuya nasıl bağlanırım?

Windows’ta Başlat menüsüne mstsc yazıp Uzak Masaüstü Bağlantısı’nı açın, “Bilgisayar” alanına sunucunun IP adresini yazın ve Bağlan’a tıklayın. Açılan pencereye kullanıcı adınızı ve parolanızı girin. Sunucu farklı bir port kullanıyorsa adresi 203.0.113.10:3390 biçiminde yazın.

RDP portu kaçtır ve değiştirilmeli mi?

Varsayılan port 3389/TCP’dir. Değiştirmek tek başına güçlü bir güvenlik önlemi değildir ama otomatik tarama trafiğinin büyük kısmını keser. Portu değiştirirken kayıt defterindeki değeri güncelleyip yeni port için güvenlik duvarı kuralı eklemeyi ve TermService hizmetini yeniden başlatmayı unutmayın.

Uzak masaüstü bağlanmıyor, ne yapmalıyım?

Önce sunucunun ayakta olduğunu ping ile doğrulayın, ardından Test-NetConnection sunucu-ip -Port 3389 komutuyla portun dışarıdan erişilebilir olup olmadığını kontrol edin. Port kapalıysa sorun güvenlik duvarındadır. Port açık ama giriş reddediliyorsa kullanıcı Remote Desktop Users grubunda değildir.

Aynı sunucuya kaç kişi aynı anda bağlanabilir?

Windows Server varsayılan olarak yönetim amaçlı iki eşzamanlı oturuma izin verir. Daha fazlası için Uzak Masaüstü Hizmetleri rolünün kurulması ve uygun erişim lisanslarının tanımlanması gerekir. İki oturum doluyken bağlanmak isterseniz mevcut oturumlardan birini kapatmanız istenir.

RDP üzerinden dosya nasıl aktarılır?

En pratik yol sürücü yönlendirmedir: bağlantı penceresinde Seçenekler > Yerel Kaynaklar > Ayrıntılar bölümünden kendi disklerinizi işaretleyin. Bağlandığınızda bu diskler sunucudaki Dosya Gezgini’nde görünür ve kopyala-yapıştır ile dosya taşıyabilirsiniz. Panoyu paylaşarak metin ve küçük dosyaları da doğrudan kopyalayabilirsiniz.

CredSSP hatası alıyorum, nasıl çözülür?

Bu hata, istemci ile sunucu arasındaki kimlik doğrulama güncelleme seviyeleri uyuşmadığında çıkar. Doğru çözüm iki tarafı da güncel Windows yamalarına çıkarmaktır. İstemci tarafında ilkeyi gevşetmek geçici olarak çalışır ama güvenlik seviyesini düşürür; kalıcı çözüm olarak kullanmayın.

RDP güvenli mi, internete açık bırakılır mı?

Şifreli bir protokoldür ama açık bırakılan 3389 portu sürekli parola deneme trafiği çeker. Güvenli kullanım için NLA’yı açık tutun, güçlü parola kullanın, hesap kilitleme ilkesi tanımlayın, portu değiştirin ve mümkünse güvenlik duvarında yalnızca kendi IP adresinize izin verin.

Uzak masaüstünde ekran siyah kalıyor, sebebi ne?

Genellikle oturum açma sürecinin takılmasından veya kaynak yetersizliğinden kaynaklanır. Ctrl+Alt+End tuş bileşimiyle güvenlik ekranını açmayı deneyin, sonuç alamazsanız oturumu kapatıp yeniden bağlanın. Sorun tekrarlıyorsa sunucu tarafında bellek kullanımını ve grafik sürücüsü olaylarını kontrol edin.

VDS ve Dedicated Sunucu — Tüm Rehberler#

  1. VDS Nedir ve Ne İşe Yarar?
  2. VDS ve VPS Arasındaki Farklar
  3. VDS mi Dedicated Sunucu mu Seçmelisiniz?
  4. VDS Aldıktan Sonra Yapılması Gereken İlk Ayarlar
  5. Windows Sunucuya Uzak Masaüstü (RDP) Bağlantısı
  6. SSH ile Sunucuya Bağlanma Rehberi
  7. Ubuntu Server Kurulumu ve İlk Yapılandırma
  8. Sunucu Güvenlik Duvarı Yapılandırması: UFW, iptables ve Windows Firewall

Bu rehber Batihost teknik ekibi tarafından hazırlanmış ve tarihinde güncellenmiştir. Eksik veya hatalı bulduğunuz bir bilgi varsa bize bildirin.

Başa dön