Windows 10 または Windows 11 では、組み込みのリモートデスクトップ接続 (MSTSC) を使用してインスタンスに接続します。macOS では、Windows App を使用します。
Alibaba Cloud インスタンスへの接続には、Workbench を使用することをお勧めします。ブラウザベースのパスワード不要のログインが可能で、MSTSC や Windows App よりも便利です。
使用上の注意
インスタンスは Windows を実行しています。
インスタンスには固定パブリック IP アドレスまたは Elastic IP Address (EIP) があります。
方法 1: リモートデスクトップを使用する (Windows の場合)
開始する前に
インスタンスのパブリック IP アドレス: ECS コンソール - インスタンスで、対象のインスタンスを見つけてクリックし、詳細ページを開きます。[設定情報] セクションで、[パブリック IP アドレス] を見つけます。
インスタンスのログイン資格情報: インスタンスのパスワードを設定します。
セキュリティグループの設定: インスタンスに関連付けられているセキュリティグループに対して、ローカル IP アドレスが Remote Desktop Protocol (RDP) (ポート 3389) を介してインスタンスにアクセスできるようにするインバウンドルールを設定します。
手順
リモートデスクトップ接続を起動します。
Win+Rを押し、mstscと入力してEnterを押すと、[リモートデスクトップ接続] ツールが開きます。接続を設定します。
[コンピューター] テキストボックスに、インスタンスのパブリック IP アドレスを入力します。
接続を開始し、パスワードを入力します。
[接続] をクリックします。表示されるダイアログボックスで、[ユーザー名] (デフォルト: Administrator) と [パスワード] を入力し、[OK] をクリックします。
「このリモートコンピューターの ID を確認できません」という証明書の警告が表示される場合があります。[はい] をクリックして証明書を信頼します。
正常にログインします。
接続が完了するまで待ちます。Windows インスタンスのデスクトップが表示されます。
方法 2: Windows App を使用する (macOS の場合)
開始する前に
App Store で Windows App を検索してインストールします。
インスタンスのパブリック IP アドレス: ECS コンソール - インスタンスで、対象のインスタンスを見つけてクリックし、詳細ページを開きます。[設定情報] セクションで、[パブリック IP アドレス] を見つけます。
インスタンスのログイン資格情報: インスタンスのパスワードを設定します。
セキュリティグループの設定: インスタンスに関連付けられているセキュリティグループに対して、ローカル IP アドレスが RDP (ポート 3389) を介してインスタンスにアクセスできるようにするインバウンドルールを設定します。
手順
Windows App を起動します。
左側のナビゲーションウィンドウで、[デバイス] をクリックします。次に、右上隅にある をクリックします。[PC の追加] ダイアログボックスが表示されます。
接続を設定します。
[PC 名] テキストボックスに、インスタンスのパブリック IP アドレスを入力し、[追加] をクリックします。
接続を開始します。
左側のナビゲーションウィンドウで、[デバイス] をクリックします。新しく作成された PC の接続カードをダブルクリックします。
資格情報を入力します。
表示される [資格情報の入力] ダイアログボックスで、[ユーザー名] (デフォルト: Administrator) と [パスワード] を入力し、[続行] をクリックします。
証明書のセキュリティ警告が表示された場合は、[続行] をクリックして証明書を信頼します。
正常にログインします。
接続が完了するまで待ちます。Windows インスタンスのデスクトップにリダイレクトされます。
本番環境での適用
デフォルトの RDP ポートを変更する
デフォルトの RDP ポート 3389 を、33890 などの番号の大きい非標準ポートに変更します。これにより、自動スキャンやブルートフォース攻撃のリスクが軽減されます。
新しいポートでのトラフィックを許可する: インスタンスのセキュリティグループにインバウンドルールを追加して、新しいポートでのインバウンドトラフィックを許可します。
サービスポートを変更する: インスタンスにログインし、レジストリでポートを変更します。
Win+Rを押し、regeditと入力してEnterを押すと、レジストリエディターが開きます。パス
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcpに移動します。PortNumberの値を見つけます。それを右クリックして [修正] を選択します。表示されるダイアログボックスで、基数を [10 進数] に変更し、新しいポート番号を入力します。Win+Rを押し、services.mscと入力してEnterを押すと、サービスウィンドウが開きます。Remote Desktop Servicesを見つけて右クリックし、[再起動] を選択して変更を適用します。
新しいポートを使用して接続する: 新しいポートを使用して接続するには、インスタンスのパブリック IP アドレスの後に次の形式で指定します:
<パブリック IP>:<ポート番号>。
信頼できる IP アドレスのみにインスタンスへのアクセスを許可する
インスタンスの RDP サービスポート (デフォルト: 3389) へのアクセスを、ローカル IP アドレスまたは他の信頼できる IP アドレスからのみ許可するようにセキュリティグループルールを変更します。これにより、不明なホストからのアクセスがブロックされます。
よくある質問
ポート 3389 でのトラフィックを許可するようにセキュリティグループルールを設定するにはどうすればよいですか?
インスタンスのセキュリティグループにインバウンドルールを追加します:
アクション
プロトコル
ソース
宛先 (このインスタンス)
許可
カスタム TCP
ローカルクライアントのパブリック IP アドレスを入力します。
重要ソースを
0.0.0.0/0に設定すると、任意の IP アドレスからのアクセスが許可され、セキュリティリスクが生じます。この値は注意して使用してください。RDP(3389)
インスタンスの RDP サービスポートを変更した場合は、これを実際のポート番号に更新してください。
接続を開始した後、タイムアウトして接続に失敗します。どうすればよいですか?
これは、クライアントがサーバーに接続できないことを意味します。次の項目を順番に確認してください:
パブリック IP アドレスが正しいことを確認します。
セキュリティグループが必要なポートでのトラフィックを許可しているかどうかを確認します。
インスタンスが実行中であることを確認します。
ECS コンソール - 自己診断トラブルシューティング ツールを使用して問題をトラブルシューティングします。
MSTSC または Windows App を使用してファイルを転送するにはどうすればよいですか?