giảm giá 50% tất cả các kế hoạch, thời gian có hạn. Bắt đầu lúc $2.48/mo
còn 9 phút
Truy cập từ xa và không gian làm việc

Cách bật RDP trong Windows Server 2016 bằng PowerShell, CMD hoặc GUI

Nick bạc By Nick bạc đọc 9 phút Cập nhật ngày 4 tháng 9 năm 2025
Hai màn hình máy tính để bàn đối diện nhau qua một khoảng cách nhỏ. Một cây cầu vải nhiều lớp bắc qua giữa chúng, được hình thành bởi những dải ruy băng trong mờ xếp chồng lên nhau với những nếp gấp nhẹ nhàng. Trên vải, ba biểu tượng kiểu logo xuất hiện theo thứ tự: dấu mũ nhắc của thiết bị đầu cuối CMD, biểu tượng PowerShell và con trỏ chuột GUI.

Giao thức máy tính từ xa (RDP) cho phép bạn điều khiển máy chủ Windows qua mạng như thể bạn đang sử dụng nó cục bộ. Trên Windows Server 2016, RDP bị tắt theo mặc định vì Microsoft khuyên bạn nên sử dụng PowerShell và WinRM để quản lý từ xa, đồng thời cảnh báo rằng việc lộ cổng 3389 mà không có biện pháp bảo vệ có thể dẫn đến các cuộc tấn công. 

Tuy nhiên, nhiều quản trị viên và nhân viên từ xa cần quyền truy cập đồ họa để cài đặt phần mềm, khắc phục sự cố hoặc hỗ trợ người dùng. Hướng dẫn này giải thích cách bật RDP trong Windows Server 2016 bằng bốn phương pháp khác nhau đồng thời nêu bật các phương pháp hay nhất để bảo mật và ổn định.

Tại sao nên kích hoạt RDP & Điều kiện tiên quyết

ALT: Một tháp máy chủ bằng kính mỏng nổi bên cạnh ba ô danh sách kiểm tra mỏng như wafer (ADMIN, 3389, NLA). Một tấm chắn khóa nhỏ lơ lửng phía trước bên trái. Lớp tiền cảnh: máy chủ + bảng; dấu hiệu độ sâu nền: lưới phối cảnh mờ nhạt. Tâm trạng: bình tĩnh, có phương pháp.

 RDP rất hữu ích khi cần có giao diện đồ họa (xem RDP là gì). Tuy nhiên, việc kích hoạt nó phải là một sự lựa chọn có chủ ý. Trước khi bạn tiếp tục tìm hiểu cách bật RDP trong Windows Server 2016, hãy xác nhận rằng máy chủ đã được vá và nằm sau tường lửa đáng tin cậy. 

Đăng nhập bằng tài khoản quản trị viên, biết địa chỉ IP hoặc tên DNS của máy và đảm bảo bạn có thể truy cập nó qua mạng an toàn hoặc VPN. Tường lửa Windows sẽ cần cho phép lưu lượng truy cập đến trên cổng TCP 3389. 

Dưới đây là những điều kiện tiên quyết chính:

  • Quyền quản trị viên: Chỉ quản trị viên mới có thể bật RDP.
  • Truy cập mạng: Đảm bảo bạn có thể truy cập máy chủ và cổng 3389 đang mở.
  • Tài khoản người dùng: Quyết định những người dùng không phải quản trị viên nào cần quyền truy cập từ xa để bạn có thể thêm họ sau.
  • Quy hoạch an ninh: Lên kế hoạch sử dụng Xác thực cấp mạng (NLA), mật khẩu mạnh và hạn chế tiếp xúc với các dải IP đáng tin cậy.

Khi bạn đáp ứng các yêu cầu này, hãy chọn phương pháp bên dưới và làm theo các bước về cách bật RDP trong Windows Server 2016.

Phương pháp 1: Kích hoạt RDP thông qua Trình quản lý máy chủ (GUI)

ALT: Ngăn màn hình bằng kính hiển thị bảng điều khiển “LOCAL SERVER” được xếp cạnh nhau; một công tắc sáng ghi ĐÃ BẬT; một thẻ nhỏ ghi NLA. Tiền cảnh: màn hình + công tắc; tín hiệu độ sâu: trục neon chéo. Tâm trạng: tự tin, click để kích hoạt.

Nếu bạn không biết cách bật RDP trong Windows Server 2016 thì phương pháp GUI là đơn giản nhất:

Trình quản lý máy chủ trong màn hình bắt đầu

  1. Mở Trình quản lý máy chủ và chọn Máy chủ cục bộ ở khung bên trái. Ngăn chính liệt kê các thuộc tính hệ thống.

ALT: Cửa sổ Trình quản lý máy chủ có mũi tên trỏ đến “Máy chủ cục bộ”.

  1. Thay đổi cài đặt Remote Desktop: Ở cạnh Máy tính để bàn từ xa, bấm vào màu xanh Tàn tật liên kết.

ALT: Cửa sổ Máy chủ cục bộ trong cửa sổ Trình quản lý máy chủ với Remote Desktop được đánh dấu bằng hộp màu đỏ.

  1. trong Thuộc tính hệ thống hộp thoại, chọn Cho phép kết nối từ xa và để bảo mật tốt hơn, hãy kiểm tra Chỉ cho phép kết nối từ các máy tính chạy Remote Desktop với Xác thực cấp mạng.

ALT: Cửa sổ Thuộc tính hệ thống có “Cho phép kết nối từ xa với máy tính này” được đánh dấu bằng hộp màu đỏ.

  1. Áp dụng và thêm người dùng: nhấp chuột Áp dụng. Lời nhắc sẽ tự động kích hoạt quy tắc tường lửa. Để cho phép người không phải quản trị viên, hãy nhấp vào Chọn người dùng, thêm tên người dùng của họ và nhấp vào OK.
  2. Xác minh trạng thái: Đóng và mở lại Trình quản lý máy chủ hoặc nhấn F5. các Máy tính để bàn từ xa mục nhập sẽ hiển thị Đã bật. Kiểm tra quyền truy cập từ máy khách của bạn bằng cách sử dụng Kết nối máy tính từ xa ứng dụng.

Phương pháp này cho thấy cách bật RDP trong Windows Server 2016 bằng giao diện đồ họa; nếu bạn thích tập lệnh hơn, PowerShell sẽ là lựa chọn tiếp theo.

Phương pháp 2: Kích hoạt RDP bằng PowerShell

ALT: Ba keycaps bằng thủy tinh mỏng wafer (PS, ENTER, CTRL) nổi phía trên một sợi cáp ruy băng cuộn, trong suốt hướng về tấm cổng Ethernet mỏng được đánh dấu 3389; một mảnh tia sét nhỏ lơ lửng bên bến cảng, tâm trạng nhanh chóng và thực tế. Dấu hiệu độ sâu: lưới phối cảnh nổi.

PowerShell lý tưởng cho các tình huống tự động hóa và từ xa. Trong phần này, bạn sẽ tìm hiểu cách bật RDP trong Windows Server 2016 thông qua dòng lệnh:

Kích hoạt RDP:

Set‑ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0

 

Mở quy tắc tường lửa:

Enable‑NetFirewallRule -DisplayGroup "Remote Desktop"

Tùy chọn: thực thi NLA và thêm người dùng:

Set‑ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP‑Tcp' -Name 'UserAuthentication' -Value 1
Add‑LocalGroupMember -Group 'Remote Desktop Users' -Member '<Domain\Username>'

 

Các lệnh này sửa đổi giá trị đăng ký kiểm soát RDP và kích hoạt nhóm tường lửa cho cổng 3389. Để chạy chúng trên máy chủ từ xa, trước tiên hãy thiết lập phiên với Nhập‑PSPhiên trên WinRM. Nếu bạn cần giải pháp thay thế chỉ bằng văn bản về cách bật RDP trong Windows Server 2016, phương pháp tiếp theo là sử dụng Dấu nhắc Lệnh.

Phương pháp 3: Kích hoạt RDP thông qua Dấu nhắc Lệnh

Một dãy đèn giao thông bằng kính thẳng đứng hiển thị REG, NETSH, USERS; đĩa ở giữa phát sáng trong khi phích cắm thủy tinh RJ-45 thanh mảnh gắn vào một cổng bên cạnh nó, theo cách thủ tục và có thể nhìn thấy được. Tín hiệu độ sâu: trục neon chéo.

Nếu bạn thích Dấu nhắc Lệnh hoặc đang làm việc trên các hệ thống không có PowerShell, bạn có thể đạt được kết quả tương tự. Cách tiếp cận này chỉ cho bạn cách bật RDP trong Windows Server 2016 bằng các công cụ tích hợp sẵn:

  1. Mở Dấu nhắc lệnh với quyền quản trị viên.

Chạy cửa sổ với “regedit.exe” được viết trong hộp văn bản của nó.

 

  1. Đặt giá trị đăng ký:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f

 

  1. Kích hoạt quy tắc tường lửa:
netsh advfirewall firewall set rule group="remote desktop" new enable=yes

 

  1. Cấp quyền truy cập không phải quản trị viên:
net localgroup "Remote Desktop Users" /add <Domain\Username>

 

  1. Kiểm tra công việc của bạn:
reg query "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections

 

Một giá trị của 0x0 xác nhận quyền truy cập từ xa được cho phép. Đóng và mở lại Trình quản lý Máy chủ để làm mới trạng thái của nó. Nếu bạn cần bật RDP trên nhiều máy chủ cùng một lúc, phần tiếp theo sẽ hướng dẫn cách bật RDP trong Windows Server 2016 bằng Chính sách nhóm.

 

Phương pháp 4: Kích hoạt RDP thông qua Chính sách nhóm

Một băng tải mảnh cung cấp các ô máy chủ thu nhỏ bên dưới tem thủy tinh có nhãn ENABLE; một thiết bị truyền động được đánh dấu GPO cung cấp năng lượng cho dây đai, tâm trạng công nghiệp và có thể mở rộng. Tín hiệu độ sâu: trục neon chéo.

Chính sách nhóm phù hợp với môi trường miền nơi bạn cần kích hoạt RDP trên nhiều máy chủ. Những người muốn tìm hiểu cách bật RDP trong Windows Server 2016 cho nhiều máy có thể làm theo các bước sau:

  1. Tạo hoặc chỉnh sửa GPO: Mở Bảng điều khiển quản lý chính sách nhóm bằng cách tìm kiếm nó trong Start. Nhấp chuột phải vào miền của bạn hoặc đơn vị tổ chức và tạo GPO mới.
  2. Điều hướng đến cài đặt RDP: Dưới Cấu hình máy tính → Mẫu quản trị → Cấu phần Windows → Dịch vụ máy tính từ xa → Máy chủ phiên máy tính từ xa → Kết nối, nhấp đúp vào Cho phép người dùng kết nối từ xa bằng Remote Desktop Services.

 

Cửa sổ soạn thảo chính sách nhóm.

  1. Kích hoạt chính sách và NLA tùy chọn: Chọn Đã bật. Để thực thi NLA, hãy đặt Yêu cầu xác thực người dùng cho các kết nối từ xa bằng cách sử dụng Xác thực cấp độ mạng to Đã bật.

Cho phép người dùng kết nối từ xa bằng cách sử dụng cửa sổ Remote Desktop Services.

  1. Cập nhật máy chủ mục tiêu: Chạy gpupdate/lực lượng trên mỗi máy chủ hoặc đợi chu kỳ làm mới chính sách.

Cách tiếp cận này tiêu chuẩn hóa cài đặt RDP và dễ kiểm tra hơn. Bạn có thể tăng cường truy cập an toàn hơn bằng cách chỉnh sửa quy tắc tường lửa trong cùng một GPO. Nếu bạn không thể bận tâm đến việc tự mình làm tất cả những việc này, bạn luôn có thể chọn một trong những nhà cung cấp RDP tốt nhất cho các giải pháp quản lý thương mại.

VPS RDP của Cloudzy

Tháp máy chủ trong suốt nằm mở như mui xe; bên trong, bộ tản nhiệt CPU 4,2 GHz siêu thực, thanh RAM DDR5 và SSD NVMe lấp lánh với vết mòn siêu nhỏ; một tấm RJ-45 mỏng được khắc tốc độ 10 Gbps gắn vào với ánh sáng lóe lên; thẻ tối thiểu: 99,95% và DDoS; một lớp tiền cảnh; dấu hiệu độ sâu: đường chân trời có độ tương phản thấp; tâm trạng: hiệu suất điều chỉnh.

Bạn thậm chí có thể bỏ qua việc tìm kiếm nhà cung cấp RDP tốt nhất và khởi động máy tính để bàn ảo Windows với VPS RDP của Cloudzy. Bạn có toàn quyền truy cập quản trị viên, Windows Server ưa thích của bạn (2012, 2016, 2019 hoặc 2022) được cài đặt sẵn, kích hoạt tức thì và hai lần đăng nhập đồng thời; dịch vụ vẫn có giá cả phải chăng khi bạn phát triển với PAYG. 

Chọn một trong nhiều trung tâm dữ liệu của chúng tôi ở Hoa Kỳ, Châu Âu hoặc Châu Á để duy trì độ trễ thấp, sau đó mở rộng quy mô CPU, RAM và bộ lưu trữ mà không cần di chuyển. Bên trong, CPU xung nhịp cao lên đến 4,2 GHz với bộ nhớ DDR5, bộ lưu trữ SSD NVMe và kết nối mạng lên đến 10 Gbps giúp máy tính để bàn của bạn phản hồi nhanh, đồng thời bảo vệ DDoS tích hợp, IP tĩnh chuyên dụng, thời gian hoạt động 99,95% và hỗ trợ 24/7 giúp bạn luôn trực tuyến. Thanh toán linh hoạt bao gồm thẻ, PayPal, Alipay và tiền điện tử. Khi bạn đã sẵn sàng, mua RDP.

Thực tiễn tốt nhất về cấu hình và bảo mật tường lửa

Một bảng điều khiển phía trước tường lửa giá đỡ 1U siêu thực đơn độc nổi lên, dòng LCD nhỏ của nó ghi CHO PHÉP 10.0.0.0/24 trong khi hai huy hiệu ở viền hiển thị VPN và NLA; một đèn LED liên kết duy nhất phát sáng, các đèn LED khác vẫn tối; một lớp tiền cảnh; tín hiệu độ sâu đơn: lưới phối cảnh mờ nhạt; tâm trạng: kiềm chế theo hướng chính sách.

Việc bật RDP sẽ khiến máy chủ của bạn gặp phải các nỗ lực đăng nhập từ xa. Áp dụng các phương pháp hay nhất này để giảm thiểu rủi ro sau khi bạn tìm hiểu cách bật RDP trong Windows Server 2016:

  • Hạn chế lưu lượng truy cập vào: Giới hạn quy tắc tường lửa ở các dải IP cụ thể. Nếu bạn không cần truy cập từ Internet mở, hãy chỉ cho phép kết nối từ VPN hoặc mạng công ty của bạn.
  • Sử dụng VPN: Cung cấp cho người dùng từ xa một đường hầm VPN để RDP không bao giờ được tiếp xúc trực tiếp với Internet công cộng.
  • Yêu cầu NLA và mật khẩu mạnh: NLA xác thực người dùng trước khi họ nhìn thấy màn hình nền. Kết hợp nó với mật khẩu phức tạp và xác thực đa yếu tố thông qua nhà cung cấp danh tính hoặc mã thông báo phần cứng của bạn.
  • Thay đổi cổng mặc định: Việc thay đổi cổng 3389 thành một số không chuẩn thông qua sổ đăng ký có thể làm giảm quá trình quét tự động. Hãy nhớ điều chỉnh các quy tắc tường lửa và cài đặt máy khách cho phù hợp.
  • Luôn cập nhật hệ thống: Áp dụng các bản cập nhật Windows và bản vá bảo mật mới nhất. Việc khai thác nhắm mục tiêu RDP thường dựa vào phần mềm lỗi thời.

Cân bằng giữa sự tiện lợi, những biện pháp này giúp giữ an toàn cho máy chủ của bạn. Điều đó nói rằng, bạn luôn có thể thử RDP thay thế như VNC.

Mẹo khắc phục sự cố và truy cập từ xa

Đầu đọc thẻ thông minh siêu thực dành cho máy tính để bàn có huy hiệu ID nhiều lớp trượt vào; cạnh huy hiệu có khắc chữ RDP USERS và một dấu tích nhỏ xác nhận THÊM NGƯỜI DÙNG. Một lớp tiền cảnh; tín hiệu độ sâu duy nhất: đường chân trời có độ tương phản thấp; tâm trạng: sửa quyền một cách rõ ràng.

Ngay cả khi được định cấu hình chính xác, bạn vẫn có thể gặp sự cố khi kết nối qua RDP. Nếu bạn đã làm theo các bước về cách bật RDP trong Windows Server 2016 mà vẫn không thể kết nối thì dưới đây là một số cách bạn có thể thử:

  • Khối tường lửa: Quy tắc Tường lửa của Windows có thể vẫn bị tắt hoặc tường lửa bên ngoài có thể chặn cổng 3389. Xem lại quy tắc của bạn và xác nhận cổng đang mở.
  • Lỗi quyền: Chỉ có quản trị viên và thành viên của Người dùng máy tính từ xa nhóm có thể kết nối. Thêm người dùng cần thiết vào nhóm đó.
  • Mạng không ổn định: Độ trễ cao hoặc gián đoạn VPN có thể gây ra thời gian chờ. Sử dụng kết nối ổn định và kiểm tra từ mạng khác nếu có thể.
  • Trạng thái không được làm mới: Trình quản lý Máy chủ vẫn có thể báo cáo RDP là bị vô hiệu hóa cho đến khi bạn làm mới nó bằng F5 hoặc mở lại bảng điều khiển.
  • Phần mềm khách hàng: Sử dụng ứng dụng khách Microsoft Remote Desktop chính thức cho hệ điều hành của bạn. Trên macOS, cài đặt Máy tính từ xa của Microsoft từ App Store; trên Linux, sử dụng Remmina. Người dùng Android và iOS có thể tìm thấy ứng dụng khách di động trong các cửa hàng ứng dụng tương ứng của họ.

Nếu bạn muốn tránh tự mình quản lý RDP sau khi tìm hiểu cách bật RDP trong Windows Server 2016, hãy xem xét VPS Windows Server 2016 đi kèm với quyền truy cập từ xa được cấu hình sẵn.

suy nghĩ cuối cùng

Việc bật quyền truy cập từ xa rất đơn giản khi bạn biết cách bật RDP trong Windows Server 2016. Chọn phương thức Trình quản lý Máy chủ để đơn giản, PowerShell hoặc Dấu nhắc Lệnh cho kịch bản tập lệnh và từ xa cũng như Chính sách Nhóm để đảm bảo tính nhất quán trên toàn miền. 

Bất kể phương pháp nào, hãy bảo mật máy chủ bằng cách hạn chế các kết nối gửi đến, bật Xác thực cấp độ mạng và chỉ cấp quyền truy cập cho những người dùng được yêu cầu. Đừng quên kiểm tra và khắc phục sự cố thiết lập của bạn để đảm bảo bạn có kết nối đáng tin cậy. Cuối cùng, một lần nữa, nếu bạn không muốn lo lắng về cấu hình, hãy xem xét một giải pháp được quản lý RDP VPS từ Cloudzy để tránh mọi rắc rối đó.

 

Câu hỏi thường gặp

Tôi có thể kích hoạt RDP từ xa không?

Có, nếu WinRM được cấu hình. Sử dụng Enter‑PSSession để kết nối qua PowerShell Remote và chạy các lệnh đăng ký và tường lửa. Bạn cũng có thể sử dụng bảng điều khiển quản lý từ xa như iDRAC hoặc IPMI để truy cập máy tính để bàn cục bộ.

RDP có an toàn để sử dụng không?

RDP có thể được bảo mật nếu bạn kết hợp nó với Xác thực cấp mạng, mật khẩu mạnh, quy tắc tường lửa bị hạn chế và tốt nhất là VPN. Không bao giờ để cổng 3389 tiếp xúc với Internet công cộng mà không có biện pháp bảo vệ bổ sung.

RDP sử dụng cổng nào theo mặc định?

Cổng mặc định là TCP 3389. Bạn có thể thay đổi cổng này bằng cách sửa đổi giá trị PortNumber trong HKLM\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDP‑Tcp, nhưng hãy nhớ cập nhật các quy tắc tường lửa của bạn cho phù hợp.

Tôi có cần thêm người dùng không phải quản trị viên không?

Quản trị viên tự động có quyền truy cập từ xa. Để cho phép những người dùng khác kết nối, hãy thêm họ vào nhóm Người dùng máy tính từ xa thông qua Trình quản lý máy chủ, PowerShell (Add‑LocalGroupMember) hoặc Dấu nhắc lệnh (net localgroup).

Chia sẻ

Thêm từ blog

Hãy tiếp tục đọc.

Giải thích về rủi ro bảo mật: Chrome Remote Desktop có an toàn không? Hình ảnh nổi bật hiển thị biểu tượng Google trên tấm khiên tương lai có ổ khóa, nhãn hiệu Cloudzy.
Truy cập từ xa và không gian làm việc

Chrome Remote Desktop có an toàn không? Rủi ro bảo mật được giải thích

Bạn đã tìm kiếm Chrome Remote Desktop và tìm thấy cụm từ “rủi ro bảo mật” kèm theo nó. Đó là một câu hỏi hợp lý cần nêu ra và nó xứng đáng nhận được câu trả lời chính xác hơn là

Rexa CyrusRexa Cyrus đọc 12 phút
Biểu ngữ công nghệ màu xanh đậm hiển thị giá máy chủ với màn hình giao diện người dùng nổi, được gắn nhãn "Hướng dẫn đầy đủ – Sự khác biệt giữa VDI và VM" với logo Cloudzy.
Truy cập từ xa và không gian làm việc

Sự khác biệt giữa VDI và VM (Hướng dẫn 2026)

Các doanh nghiệp đang tiêu tốn ngân sách khi cố gắng đảm bảo lực lượng lao động từ xa trong khi mở rộng quy mô tài nguyên phụ trợ. Máy ảo (VM) là một môi trường tính toán biệt lập hoạt động như một thiết bị độc lập

Rexa CyrusRexa Cyrus đọc 12 phút
Hình ảnh tính năng của AnyDesk so với TeamViewer bao gồm hai nền tảng cạnh nhau để so sánh+Logo Cloudzy+dòng giới thiệu+mô tả
Truy cập từ xa và không gian làm việc

AnyDesk so với TeamViewer: Cách họ vận hành và cái nào tốt hơn vào năm 2026

Hãy tưởng tượng bạn đang ở bên kia thế giới và cần truy cập khẩn cấp vào PC ở nhà hoặc văn phòng của mình nhưng không có cách nào để truy cập đủ nhanh. Có một số giải pháp có sẵn

Jim SchwarzJim Schwarz đọc 15 phút

Sẵn sàng triển khai? Từ $2,48/tháng.

Đám mây độc lập, kể từ năm 2008. AMD EPYC, NVMe, 40 Gbps. Hoàn tiền trong 14 ngày.