跳轉到主要內容
Windows 11 RDP RDP Wrapper Cloudflare Windows 11 內建遠端桌面預設只允許單一使用者同時連線。透過 RDP Wrapper Library 可讓多人各自擁有獨立工作階段,無需購買 Windows Server 授權。
RDP 同時連線數限制是 Microsoft 授權條款的一部分。突破此限制的方法可能違反授權條款,請自行評估風險、確認符合組織政策,企業或關鍵業務環境建議改用合法的 Windows Server RDS 授權。本文所有 IP、連接埠、網域均為佔位範例,請替換成自己的值,且不要把真實對外位址、連接埠對應或帳號公開。

兩種方法

系統需求

  • Windows 11 專業版或企業版、系統管理員權限
  • 建議 8GB 以上 RAM,多人同時連線時資源要夠
  • 開放 RDP 連接埠(預設 TCP 3389,可改非標準埠)

方法一:RDP Wrapper 設定

1

下載 RDP Wrapper

前往 RDP Wrapper releases 下載最新 .zip,解壓到容易存取的位置(例如 D:\RDPWrapper)。
2

確認解壓內容

應包含 RDPWinst.exeRDPConf.exeRDPCheck.exeinstall.batuninstall.batupdate.bat
3

以系統管理員安裝

右鍵 install.bat →「以系統管理員身分執行」。若存取被拒,暫時關閉 Windows Defender 相關防護再試。程式會安裝到 C:\Program Files\RDP Wrapper
4

驗證安裝

執行 RDPConf.exe,檢查 Diagnostics:綠色表示正常,紅色(not supported)表示設定檔需更新。
5

更新 rdpwrap.ini(如有紅色警告)

以系統管理員開啟 C:\Program Files\RDP Wrapper\rdpwrap.ini,用社群維護的最新設定完全覆蓋其內容:
https://raw.githubusercontent.com/sebaxakerhtc/rdpwrap.ini/master/rdpwrap.ini
存檔後重新啟動,再執行 RDPConf.exe 確認全綠。
6

測試多人連線

執行 RDPCheck.exe 做本機測試,建立多個使用者帳戶,從不同裝置同時連線驗證。

RDP 服務關鍵設定

設定功能安全建議
Enable Remote Desktop啟動 RDP 服務搭配防火牆限制來源
RDP port監聽的 TCP 埠改非標準埠降低自動化攻擊
Hide users on logon登入畫面隱藏帳號清單避免洩露帳戶資訊

對外存取

需從外網連入時,設定路由器連接埠轉發,並建議用 Cloudflare 增加一層防護。
1

確認內網 IP 並設靜態

目標電腦 ipconfig 記下 IPv4(例 192.168.x.x),在路由器設靜態 IP 或 DHCP 保留,避免位址變動讓轉發失效。
2

路由器連接埠轉發

在路由器「連接埠轉發 / 虛擬伺服器」新增規則:
設定項目範例值說明
內部 IP192.168.x.x目標電腦內網 IP
外部連接埠<external-port>自訂非標準埠
內部連接埠3389與 RDPConf 設定一致
協定TCP
外部埠用非標準值(不要用 3389)可降低被連接埠掃描與自動化攻擊的機率。
3

Windows 防火牆放行

win + R 輸入 wf.msc,新增輸入規則:類型「連接埠」、協定 TCP、連接埠填你的 RDP 埠、動作「允許連線」。
4

測試連通

內網用 telnet 192.168.x.x 3389 測試;外網用手機熱點 telnet <public-ip> <external-port> 或線上開埠檢測工具驗證。
5

Cloudflare(擇一)

  • A 記錄(快速):在 Cloudflare DNS 新增 A 記錄指向你的公網 IP,Proxy 設「DNS only(灰雲)」。
  • Cloudflare Tunnel(推薦):免開路由器埠、自動 TLS、含 DDoS 防護。安裝 cloudflared 後:
# config.yml
tunnel: <tunnel-id>
credentials-file: <path-to-credentials>
ingress:
  - hostname: remote.your-domain.com
    service: rdp://localhost:3389
  - service: http_status:404

用戶端連線

  • 內建「遠端桌面連線」(mstsc):輸入 位址:連接埠,帳號密碼登入。
  • Microsoft Remote Desktop 應用程式:新增 PC,填位址與認證。
  • 命令列:mstsc /v:<host>:<port>

疑難排解

症狀可能原因排查方向
RDPConfig 顯示紅色rdpwrap.ini 過期或 termsrv.dll 被改過更新 ini、sfc /scannow、重裝 RDP Wrapper
修補後無法連線服務未重啟、防火牆擋、權限不足重啟 TermServiceUmRdpService、查防火牆、確認帳號在「遠端桌面使用者」群組
Windows 更新後失效系統檔還原或設定被覆蓋重查 RDPConf、更新 ini、重啟
多人連線變慢資源/頻寬不足升級 RAM、降色彩深度、改用有線網路
多人共用同一主機跑 GPU 訓練前,先確認其他使用者是否正在用 GPU,避免 OOM

安全強化

  • 啟用 NLA(網路層級驗證),連線前先驗證身分。
  • RDP 改非標準埠,並在防火牆設來源 IP 白名單。
  • 帳戶鎖定原則(如 5 次失敗鎖 30 分)、稽核登入成功與失敗事件。
  • 「允許透過遠端桌面服務登入」只給必要使用者,高風險帳號明確拒絕。
  • 強密碼原則 + 雙因素,定期檢視 TerminalServices-LocalSessionManager 事件記錄。

相關連結

本頁是私人組織 repo issp-mes-lab/remote-win11-pc 的公開精簡版,已移除實驗室內部位址、連接埠、帳號等敏感資訊。原始 repo 為私有,需組織權限方可存取。