Windows 服务器常用运维操作:扩展分区、改远程端口、禁 PING、优化远程桌面卡顿

· Windows

⚠️ 系统版本提示

本文操作在 Windows Server 2008 / 2012 / 2016 / 2019 / 2022 上均适用,涉及版本差异之处已分别说明。需要注意的是,Windows Server 2003、2008、2012 已分别于 2015 年、2020 年、2023 年结束微软支持,不再收到安全补丁;新部署建议选择 Server 2019 / 2022

拿到一台 Windows VPS 后最常遇到的四个问题:磁盘容量看起来比套餐少、默认 3389 端口天天被扫、需要开或关 PING、远程桌面用起来卡。 本文逐个给出操作步骤。

磁盘容量比套餐小?如何扩展分区

新开通的 Windows 机器经常出现「买的 80G,进系统只看到 40G」的情况。这不是缺斤少两,而是剩余空间还处于「未分配」状态,需要手动扩展或新建分区。

有两种操作路径,取决于系统版本和习惯。

方式一:磁盘管理(所有版本通用)

  1. 远程登录服务器

  2. 右击「计算机」/「此电脑」,选择「管理」

    打开计算机管理

  3. 进入「磁盘管理」,右击目标分区选择「扩展卷」,一路下一步

    扩展卷

  4. 如果希望把未分配空间独立成新盘,则选择「新建简单卷」

    新建简单卷

方式二:文件和存储服务(Server 2012 及以上)

Server 2012 起提供了服务器管理器入口,扩展 C 盘尤其方便:

服务器管理器

右击「我的电脑」选择「管理」:

选择管理

选择「文件和存储服务」:

文件和存储服务

依次点击进入卷列表:

卷列表

选择「扩展卷」:

扩展卷

输入希望扩展到的大小,确定即可:

输入大小

注意:扩展卷要求未分配空间在目标分区右侧且相邻。若不相邻,磁盘管理里的「扩展卷」会是灰色的,此时需要借助第三方分区工具调整,或重装时直接规划好分区大小。

如何修改远程桌面默认端口?

Windows 服务器 24 小时暴露在公网,3389 是被暴力扫描最频繁的端口之一。改掉默认端口是基础加固的第一步(第二步是设置足够强的密码)。

需要修改两处注册表,缺一不可:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

两处都找到右侧的 PortNumber,双击修改,基数选择「十进制」,填入新端口号(建议 10000–65535 之间,避开常用服务端口)。

也可以用一条命令直接改(以 59998 为例,PowerShell 管理员权限运行):

Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name PortNumber -Value 59998
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp' -Name PortNumber -Value 59998

改完必须做两件事,否则会连不上服务器:

  1. 防火墙放行新端口

    netsh advfirewall firewall add rule name="RDP-59998" dir=in action=allow protocol=TCP localport=59998
  2. 重启服务器(或重启 Remote Desktop Services 服务)后新端口才生效。

重启前请确认防火墙规则已添加成功。之后连接时需要在地址后面加端口,例如 123.123.123.123:59998。防火墙的图形化操作方式见如何为 Windows 系统防火墙开放端口

如何开启或禁用 PING 响应?

禁 PING 可以让服务器在批量扫描中不那么显眼,但要清楚它只能减少被随手扫到的概率,不是真正的安全措施——端口扫描依然能发现你。另一方面,禁 PING 之后你自己也无法用 ping 排查线路,做监控和故障诊断会不方便。按需选择。

方式一:命令行(推荐,适用于 Server 2008 及以上)

# 允许 PING(放行 ICMPv4 回显请求)
netsh advfirewall firewall add rule name="ICMP Allow" protocol=icmpv4:8,any dir=in action=allow

# 禁止 PING
netsh advfirewall firewall add rule name="ICMP Block" protocol=icmpv4:8,any dir=in action=block

早期教程里的 netsh firewall set icmpsetting 8 是 Windows XP / Server 2003 时代的语法,在 Server 2008 及以上虽然可能仍被兼容,但已标记为弃用,应改用上面的 netsh advfirewall

方式二:防火墙图形界面

  1. 控制面板 → 管理工具 → 「高级安全 Windows 防火墙」
  2. 点击「入站规则」
  3. 找到 回显请求 - ICMPv4-In(Echo Request – ICMPv4-In)
  4. 右键选择「启用规则」或「禁用规则」

Windows 防火墙入站规则

远程桌面卡顿怎么优化?

RDP 会把服务器画面实时传回本地,网页图片多、界面刷新频繁时数据量会明显上升,链路带宽跟不上就表现为卡顿。优化思路是降低画面数据量

在远程桌面连接窗口点左下角「显示选项」,然后:

  1. 「显示」选项卡 —— 把分辨率调低(如 1024×768),颜色深度降到 16 位

    调整显示设置

    显示配置

  2. 「体验」选项卡 —— 连接速度选择较低档位(如「低速宽带」),并取消勾选桌面背景、字体平滑、窗口拖拽显示内容、菜单动画等视觉效果。这几项对带宽消耗影响最大。

    体验选项卡

  3. 「常规」选项卡 —— 点「保存」记住配置,下次直接连接

    保存配置

现代 RDP 客户端(Windows 8 / Server 2012 及以上,RDP 8.0+)默认启用自动网络检测,多数情况下会自行调整质量。如果自动模式仍卡,再手动锁定较低档位。另外,卡顿也可能是线路问题而非带宽不足,建议先用 MTR 网络检测工具确认丢包和路由是否正常。

相关教程