Cara Konfigurasi Remote Desktop di Windows Server untuk Pemula
Pelajari cara konfigurasi Remote Desktop di Windows Server, mengaktifkan akses jarak jauh, mengatur user, firewall, dan menguji koneksi.
Cara Konfigurasi Remote Desktop di Windows Server
Desktop: Windows Server Sistem Operasi Windows
Desktop, Windows Server, Remote Desktop, RDP, Remote Access, Sistem Operasi Windows, IT Support
Pendahuluan
Remote Desktop merupakan fitur Windows yang memungkinkan administrator mengakses dan mengelola komputer atau server dari perangkat lain melalui jaringan. Fitur ini membantu pekerjaan IT Support karena konfigurasi server dapat dilakukan tanpa harus selalu berada di depan komputer server.
Pada Windows Server, Remote Desktop dapat digunakan untuk administrasi jarak jauh, pemeriksaan layanan, pengelolaan user, dan pemeliharaan sistem.
Dalam artikel Portalid ini, kita akan membahas cara mengaktifkan Remote Desktop, mengatur hak akses pengguna, memeriksa firewall, menghubungkan komputer klien, serta mengatasi masalah koneksi.
Apa Itu Remote Desktop?
Remote Desktop Protocol (RDP) adalah protokol yang digunakan untuk mengakses sesi desktop Windows dari perangkat lain melalui jaringan.
Secara umum, konfigurasi Remote Desktop melibatkan:
Remote Desktop: mengaktifkan akses jarak jauh ke server.
User Access: menentukan akun yang diperbolehkan masuk.
Firewall: mengizinkan koneksi RDP sesuai kebijakan jaringan.
Network Configuration: memastikan server dapat dijangkau melalui jaringan.
Network Level Authentication (NLA): menambahkan autentikasi sebelum sesi jarak jauh dibuat.
Port standar RDP adalah TCP 3389. Pada konfigurasi tertentu, UDP 3389 juga dapat digunakan untuk meningkatkan pengalaman koneksi. Jangan membuka port tersebut ke internet tanpa perencanaan keamanan yang memadai.
Persiapan Sebelum Konfigurasi
Sebelum mengaktifkan Remote Desktop, pastikan Anda telah menyiapkan:
Windows Server yang berjalan dengan normal.
Akun administrator yang sah.
IP Address atau hostname server.
Koneksi jaringan antara komputer klien dan server.
Password akun yang kuat.
Akses ke konsol lokal atau konsol virtual sebagai jalur pemulihan.
Sebagai contoh, kita menggunakan parameter berikut.
| Parameter | Nilai Contoh |
|---|---|
| Nama server | SRV-PORTALID |
| IP lokal server | 192.168.10.10 |
| Port RDP standar | TCP 3389 |
| Komputer klien | PC-ADMIN |
Alamat 192.168.10.10 hanya ilustrasi IP privat. Ganti dengan IP server yang benar pada jaringan Anda. IP publik 142.251.175.121 dan domain portalid.zone.id tidak otomatis menjadi alamat RDP server; pastikan fungsi, kepemilikan, dan konfigurasi jaringan tujuan sudah diverifikasi sebelum menggunakannya.
Cara Mengaktifkan Remote Desktop melalui GUI
Metode GUI cocok bagi pemula yang menggunakan Windows Server dengan Desktop Experience.
Membuka pengaturan Remote Desktop
Login ke Windows Server menggunakan akun administrator.
Buka Server Manager.
Pilih Local Server.
Cari bagian Remote Desktop.
Klik status Remote Desktop yang tersedia.
Pilih opsi untuk mengizinkan koneksi jarak jauh ke komputer ini.
Pada beberapa versi Windows Server, pengaturan juga dapat ditemukan melalui System Properties.
Mengaktifkan koneksi jarak jauh
Jika jendela System Properties terbuka:
Pilih tab Remote.
Pada bagian Remote Desktop, pilih opsi yang mengizinkan koneksi jarak jauh.
Pertahankan Network Level Authentication jika perangkat klien mendukungnya.
Klik Apply, lalu OK.
NLA sebaiknya tetap aktif untuk menambahkan lapisan autentikasi sebelum sesi desktop jarak jauh dibuat.
Memilih user yang diperbolehkan melakukan remote
Secara default, anggota grup Administrators umumnya memiliki hak akses RDP. Jika pengguna biasa juga perlu mengakses server, tambahkan akun yang sesuai melalui Select Users atau pengaturan grup Remote Desktop Users.
Berikan akses hanya kepada akun yang benar-benar memerlukannya.
Cara Mengaktifkan Remote Desktop Menggunakan PowerShell
Remote Desktop juga dapat diaktifkan melalui PowerShell yang dijalankan sebagai administrator.
Perintah berikut mengaktifkan pengaturan RDP untuk menerima koneksi:
Set-ItemProperty `
-Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server" `
-Name "fDenyTSConnections" `
-Value 0Nilai 0 mengizinkan koneksi Remote Desktop. Nilai 1 menolak koneksi Remote Desktop melalui pengaturan tersebut.
Perintah ini mengubah konfigurasi server, tetapi Anda tetap harus memeriksa firewall, hak akses user, dan konektivitas jaringan.
Memeriksa status Remote Desktop
Jalankan:
Get-ItemProperty `
-Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server" `
-Name "fDenyTSConnections"Jika nilai fDenyTSConnections adalah 0, pengaturan tersebut mengizinkan koneksi Remote Desktop.
Mengaktifkan aturan firewall RDP
Pada server yang menggunakan aturan firewall bawaan Windows untuk Remote Desktop, Anda dapat memeriksa grup aturan yang tersedia:
Get-NetFirewallRule -DisplayGroup "Remote Desktop"Jika aturan bawaan sesuai dengan kebijakan jaringan Anda, aktifkan grup tersebut:
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"Nama grup dapat berbeda mengikuti bahasa sistem operasi. Sebelum mengaktifkan aturan, pastikan profil jaringan dan cakupan aksesnya sesuai. Jangan mengizinkan koneksi dari semua jaringan jika hanya jaringan administrasi yang seharusnya dapat mengakses server.
Cara Mengatur User Remote Desktop
Tidak semua pengguna harus memiliki akses administrator untuk melakukan remote ke server.
Menambahkan user melalui GUI
Buka System Properties.
Masuk ke tab Remote.
Klik Select Users.
Pilih Add.
Masukkan akun yang diperbolehkan melakukan koneksi.
Klik Check Names jika tersedia.
Simpan perubahan.
Nama akun harus sesuai dengan identitas lokal atau domain yang digunakan pada server.
Menambahkan user melalui PowerShell
Contoh berikut menambahkan akun lokal bernama staff-admin ke grup Remote Desktop Users:
Add-LocalGroupMember `
-Group "Remote Desktop Users" `
-Member "staff-admin"Perintah ini berlaku untuk akun lokal pada server yang sesuai. Jika akun berasal dari domain Active Directory, gunakan identitas domain yang benar dan pastikan akun atau grup tersebut memang ada.
Keanggotaan dalam grup Remote Desktop Users memberikan kemampuan login melalui RDP, bukan hak administrator penuh. Hindari memasukkan pengguna biasa ke grup Administrators hanya agar mereka dapat melakukan remote.
Cara Remote Desktop dari Komputer Klien
Setelah Remote Desktop diaktifkan, coba hubungkan komputer klien ke server.
Membuka Remote Desktop Connection
Pada komputer klien Windows:
Tekan
Windows + R.Ketik perintah berikut:
mstscTekan Enter.
Pada kolom Computer, masukkan IP lokal atau hostname server.
Klik Connect.
Masukkan username dan password yang memiliki hak akses RDP.
Contoh alamat server lokal:
192.168.10.10Jika DNS dan jaringan telah dikonfigurasi dengan benar, Anda juga dapat menggunakan hostname, misalnya SRV-PORTALID.
Setelah autentikasi berhasil, sesi Remote Desktop akan terbuka.
Cara Menguji Port Remote Desktop
Jika koneksi gagal, periksa apakah port TCP RDP dapat dijangkau dari komputer klien.
Buka PowerShell pada komputer klien dan jalankan:
Test-NetConnection 192.168.10.10 -Port 3389Ganti 192.168.10.10 dengan alamat server yang sebenarnya.
Jika TcpTestSucceeded bernilai True, koneksi TCP ke port tersebut berhasil dijangkau. Namun, hasil ini tidak menjamin autentikasi RDP akan berhasil karena akun, kebijakan keamanan, dan konfigurasi sesi tetap perlu diperiksa.
Jika hasilnya False, periksa status Remote Desktop, firewall, routing, VLAN, serta kemungkinan pembatasan pada perangkat jaringan.
Cara Mengakses Remote Desktop dari Jaringan Berbeda
Jika komputer klien berada di jaringan yang berbeda, koneksi harus memiliki jalur jaringan yang sesuai.
Pilihan yang umum digunakan antara lain:
VPN menuju jaringan internal.
Jaringan manajemen khusus.
Remote access gateway yang dirancang dan diamankan dengan benar.
Untuk server kantor, VPN merupakan salah satu pilihan yang lebih aman dibandingkan membuka port RDP secara langsung ke internet.
Jangan langsung membuat port forwarding TCP 3389 dari router ke Windows Server tanpa evaluasi keamanan. Jika akses dari internet memang diperlukan, gunakan arsitektur remote access yang sesuai, autentikasi kuat, pembatasan sumber koneksi, pemantauan log, dan pembaruan keamanan.
Domain portalid.zone.id juga tidak otomatis membuat RDP dapat diakses. Domain harus memiliki konfigurasi DNS yang benar dan harus mengarah ke layanan yang memang dimaksudkan. Jangan mengubah DNS domain website Portalid hanya untuk keperluan remote server tanpa perencanaan terpisah.
Troubleshooting Remote Desktop Windows Server
Remote Desktop tidak bisa diaktifkan
Periksa apakah Anda menggunakan akun dengan hak administrator dan apakah kebijakan organisasi membatasi pengaturan Remote Desktop.
Koneksi RDP ditolak
Periksa apakah Remote Desktop aktif, akun diizinkan login melalui Remote Desktop Services, dan kebijakan keamanan tidak menolak akses tersebut.
Error “Remote Desktop can’t connect to the remote computer”
Periksa IP atau hostname tujuan, koneksi jaringan, status server, firewall, dan hasil pengujian port TCP 3389.
User tidak memiliki izin login
Pastikan akun berada dalam grup yang sesuai dan tidak terkena kebijakan yang menolak login melalui Remote Desktop Services.
Bisa ping tetapi RDP gagal
Ping hanya menguji konektivitas ICMP. Periksa apakah layanan RDP berjalan dan apakah port TCP 3389 dapat dijangkau dari komputer klien.
Koneksi RDP lambat atau terputus
Periksa kualitas jaringan, packet loss, latensi, penggunaan CPU dan RAM server, serta kondisi koneksi VPN jika digunakan.
Tips Keamanan Remote Desktop
Agar Remote Desktop lebih aman, terapkan praktik berikut:
Gunakan password yang kuat dan unik.
Pertahankan Network Level Authentication jika didukung.
Batasi akses RDP ke jaringan administrasi atau VPN.
Hindari mengekspos TCP 3389 langsung ke internet.
Berikan hak akses hanya kepada user yang memerlukannya.
Pasang pembaruan keamanan Windows Server.
Pantau log login yang berhasil maupun gagal.
Gunakan autentikasi tambahan jika tersedia dan sesuai dengan arsitektur.
Dokumentasikan perubahan firewall dan akses pengguna.
Jika server tidak lagi membutuhkan akses RDP, nonaktifkan fitur tersebut melalui prosedur administrasi yang sesuai.
Kesimpulan
Konfigurasi Remote Desktop di Windows Server meliputi mengaktifkan koneksi jarak jauh, mengatur izin user, memeriksa firewall, serta menguji koneksi dari komputer klien.
Dengan konfigurasi yang tepat, administrator dapat mengelola server secara lebih efisien tanpa harus selalu berada di lokasi fisik server. Namun, kemudahan akses harus diimbangi dengan pembatasan hak akses, autentikasi yang kuat, pembaruan keamanan, dan pengaturan jaringan yang benar.
Portalid menyediakan tutorial praktis seputar Windows Server, Sistem Operasi Windows, jaringan komputer, MikroTik, server, dan teknologi digital untuk membantu pembaca mengelola infrastruktur IT secara terstruktur dan aman.