Windows 11 RDP RDP Wrapper Cloudflare
Windows 11 內建遠端桌面預設只允許單一使用者同時連線。透過 RDP Wrapper Library 可讓多人各自擁有獨立工作階段,無需購買 Windows Server 授權。
兩種方法
系統需求
- Windows 11 專業版或企業版、系統管理員權限
- 建議 8GB 以上 RAM,多人同時連線時資源要夠
- 開放 RDP 連接埠(預設 TCP
3389,可改非標準埠)
方法一:RDP Wrapper 設定
1
下載 RDP Wrapper
前往 RDP Wrapper releases 下載最新
.zip,解壓到容易存取的位置(例如 D:\RDPWrapper)。2
確認解壓內容
應包含
RDPWinst.exe、RDPConf.exe、RDPCheck.exe、install.bat、uninstall.bat、update.bat。3
以系統管理員安裝
右鍵
install.bat →「以系統管理員身分執行」。若存取被拒,暫時關閉 Windows Defender 相關防護再試。程式會安裝到 C:\Program Files\RDP Wrapper。4
驗證安裝
執行
RDPConf.exe,檢查 Diagnostics:綠色表示正常,紅色(not supported)表示設定檔需更新。5
更新 rdpwrap.ini(如有紅色警告)
以系統管理員開啟 存檔後重新啟動,再執行
C:\Program Files\RDP Wrapper\rdpwrap.ini,用社群維護的最新設定完全覆蓋其內容:RDPConf.exe 確認全綠。6
測試多人連線
執行
RDPCheck.exe 做本機測試,建立多個使用者帳戶,從不同裝置同時連線驗證。RDP 服務關鍵設定
- 一般設定
- 驗證模式
- 會話遮蔽
對外存取
需從外網連入時,設定路由器連接埠轉發,並建議用 Cloudflare 增加一層防護。1
確認內網 IP 並設靜態
目標電腦
ipconfig 記下 IPv4(例 192.168.x.x),在路由器設靜態 IP 或 DHCP 保留,避免位址變動讓轉發失效。2
路由器連接埠轉發
在路由器「連接埠轉發 / 虛擬伺服器」新增規則:
3
Windows 防火牆放行
win + R 輸入 wf.msc,新增輸入規則:類型「連接埠」、協定 TCP、連接埠填你的 RDP 埠、動作「允許連線」。4
測試連通
內網用
telnet 192.168.x.x 3389 測試;外網用手機熱點 telnet <public-ip> <external-port> 或線上開埠檢測工具驗證。5
Cloudflare(擇一)
- A 記錄(快速):在 Cloudflare DNS 新增 A 記錄指向你的公網 IP,Proxy 設「DNS only(灰雲)」。
- Cloudflare Tunnel(推薦):免開路由器埠、自動 TLS、含 DDoS 防護。安裝 cloudflared 後:
用戶端連線
- PC
- 手機
- 內建「遠端桌面連線」(
mstsc):輸入位址:連接埠,帳號密碼登入。 - Microsoft Remote Desktop 應用程式:新增 PC,填位址與認證。
- 命令列:
mstsc /v:<host>:<port>。
疑難排解
安全強化
- 啟用 NLA(網路層級驗證),連線前先驗證身分。
- RDP 改非標準埠,並在防火牆設來源 IP 白名單。
- 帳戶鎖定原則(如 5 次失敗鎖 30 分)、稽核登入成功與失敗事件。
- 「允許透過遠端桌面服務登入」只給必要使用者,高風險帳號明確拒絕。
- 強密碼原則 + 雙因素,定期檢視
TerminalServices-LocalSessionManager事件記錄。
相關連結
本頁是私人組織 repo issp-mes-lab/remote-win11-pc 的公開精簡版,已移除實驗室內部位址、連接埠、帳號等敏感資訊。原始 repo 為私有,需組織權限方可存取。
- 原始 repo(私有):issp-mes-lab/remote-win11-pc
- RDP Wrapper Library(多人連線核心工具)
- 社群維護的 rdpwrap.ini
- Cloudflare Tunnel (cloudflared)