Windows遠程桌面限制IP訪問怎么設置? 通過本地安全策略限制遠程登錄ip的技巧
為保證服務器的操作被記錄和有效的保護服務器操作的安全性,在公司搭建了一臺堡壘機,但出現(xiàn)一個問題:
如果服務器管理員知道要訪問的服務器的賬號和密碼時,可以直接從本機發(fā)起遠程桌面連接(3389端口)來進行Windows服務器的操作,此時他的操作內(nèi)容將不會被記錄,這就存在很大的問題。
如何解決:
在服務器上配置IP訪問策略,限制只有特定的IP可以訪問本機的3389服務(桌面遠程)。
解決方案:
- ①配置防火墻出入站策略
- ②配置本地安全策略
由于公司服務器還進行其他服務的支持工作,防火墻已經(jīng)被關閉,于是選擇方案二。
操作方法:(以Windows Server 2208 R2為例,其他系統(tǒng)操作均相似)
步驟一:
點擊開始,選擇管理工具,本地安全策略。

選擇 IP安全策略,在本地計算機,右鍵選擇管理IP篩選列表和 篩選器操作。

步驟二:
在 管理IP篩選列表和 篩選器操作 窗口中,選擇管理篩選器操作窗口,并取消 使用“添加向?qū)?rdquo;勾選。

點擊 添加,在安全方法窗口中選擇 許可,常規(guī)窗口中選擇 允許,點擊確定,


同樣的方法添加阻止和阻斷。


步驟三:
在 管理IP篩選列表和 篩選器操作 窗口中,選擇管理IP篩選列表 窗口,并點擊 添加。

取消 使用”添加向?qū)?ldquo;勾選 ,名稱填寫 阻斷所有IP遠程桌面訪問,點擊 添加。

在IP篩選器屬性窗口中,選擇地址窗口 ,在源地址 選擇任何IP地址,目的地址 選擇我的IP地址,并取消 鏡像 勾選。

在 協(xié)議 窗口,選擇協(xié)議類型為 TCP,從任意端口,到此端口,3389,點擊確定,在IP篩選器列表中繼續(xù)點擊 確定。

在 管理IP篩選列表和 篩選器操作 窗口中,選擇管理IP篩選列表 窗口,并點擊 添加。

名稱填寫 允許特定IP遠程桌面訪問,點擊 添加

在IP篩選器屬性窗口中,選擇地址窗口 ,在源地址選擇 一個特定的IP地址或子網(wǎng),并填寫允許訪問的IP地址(192.168.0.251),目的地址 選擇任何IP地址,并取消 鏡像 勾選。

在 協(xié)議 窗口,選擇協(xié)議類型為 TCP,從任意端口,到此端口,3389,點擊確定,在IP篩選器列表中繼續(xù)點擊 確定。

如下圖所示,已經(jīng)配置好了管理IP篩選器和管理篩選器操作 內(nèi)容了,點擊關閉。

步驟四:
選擇 IP安全策略,在本地計算機,右鍵選擇 創(chuàng)建IP安全策略,點擊下一步,

名稱填寫 遠程桌面連接安全策略,點擊下一步,

不勾選 激活,繼續(xù)下一步,

勾選 編輯屬性,點擊完成。

在遠程桌面連接安全策略 窗口中,取消勾選使用”添加向?qū)?ldquo;,然后點擊添加,

在新規(guī)則屬性 窗口 的 IP篩選器列表 窗口 中 選擇 阻斷所有IP遠程桌面訪問。

在新規(guī)則屬性 窗口 的 選器器操作 窗口 中 選擇 阻斷,點擊 應用,再點擊 確定

如下圖所示,已經(jīng)添加阻斷所有用戶遠程桌面訪問權(quán)限,

繼續(xù)添加允許特定用戶訪問的權(quán)限,點擊添加

在新規(guī)則屬性 窗口 的 IP篩選器列表 窗口 中 選擇 允許特定IP遠程桌面訪問。

在新規(guī)則屬性 窗口 的 選器器操作 窗口 中 選擇 允許,點擊 應用,再點擊 確定

所有安全策略配置完成,如下圖所示,點擊確定。

最后一步:在遠程桌面連接安全策略 列表上右鍵 分配。

策略已指派屬性顯示 是 則表示 策略分配成功。

測試:未配置允許的IP的電腦,遠程連接報錯,允許的IP對應的電腦,可以正常遠程連接。

最后
從時代發(fā)展的角度看,網(wǎng)絡安全的知識是學不完的,而且以后要學的會更多,同學們要擺正心態(tài),既然選擇入門網(wǎng)絡安全,就不能僅僅只是入門程度而已,能力越強機會才越多。
相關文章

Windows設置鍵盤布局? Windows鍵盤布局管理詳解之添加切換與刪除方法
Windows操作系統(tǒng)提供了靈活的鍵盤布局管理功能,允許用戶根據(jù)需求隨時添加、更改或刪除鍵盤布局,下面我們就來看看詳細設置方法2025-07-14
電腦主題老是自動更換怎么辦? Windows禁止主題自動更換的設置方法
windows系統(tǒng)中自動更換壁紙功能更是受到了廣泛喜愛,開啟以后想要關閉,該怎么操作呢?下面我們就來看看詳細設置方法2025-07-14
工作效率翻倍提升! Windows不同系統(tǒng)中速覽功能開啟方法
在Windows系統(tǒng)中速覽功能無疑是一項極具實用價值的特性,它允許用戶在不打開文件的情況下快速預覽文件內(nèi)容,極大地提升了日常工作的效率2025-07-14
wmi服務關閉會怎樣? Windows系統(tǒng)禁用WMI服務的方法
wmi服務,也就是Windows管理規(guī)范,是微軟操作系統(tǒng)中系統(tǒng)管理的重要部分,如果我們想要關閉禁用wmi服務功能,小編覺得為了系統(tǒng)的安全性還是盡量不要關閉,下面就是禁用wmi服2025-07-12
如何更改任務欄顏色? Windows任務欄顏色自定義設置技巧
Windows系統(tǒng)的任務欄顏色是可以自己更改的,如果一個顏色看久了,不喜歡了,想換就能換,,怎么自定義設置任務欄顏色,該怎么設置呢?下面小編就為大家詳細的介紹一下,大家2025-07-11
Snap窗口分屏功能有什么作用? Windows系統(tǒng)禁用Snap窗口分屏功能的操作
作為Windows招牌功能之一的Snap窗口分屏,用戶可以通過拖動窗口來實現(xiàn)各種形態(tài)和大小改變,包括最大化、半屏、還原等,該怎么禁用呢?下面我們就來看看詳細介紹2025-07-11
亮度調(diào)節(jié)失靈怎么辦? 解決Windows系統(tǒng)屏幕亮度被鎖定問題的技巧
我們在使用Windows操作系統(tǒng)的時候,有的情況下可能會需要我們?nèi)フ{(diào)整電腦顯示器的亮度,那么有小伙伴可能就會遇到在調(diào)整的時候亮度失靈的情況,下面我們就來看看不同系統(tǒng)的2025-07-11
Windows如何關閉共享向?qū)? Windows系統(tǒng)文件共享向?qū)У年P閉方法
共享功能允許用戶在不同設備之間方便地訪問和共享文件,然而,在某些情況下,用戶可能希望關閉共享功能,以增強系統(tǒng)的安全性或避免不必要的網(wǎng)絡干擾,詳細請看下文介紹2025-07-11
Windows和macOS系統(tǒng)怎么調(diào)圖片大小? 電腦快捷調(diào)節(jié)圖片尺寸的教程
在電腦上快捷調(diào)整照片尺寸有多種方法,不同的系統(tǒng)使用的方法也不同,今天我們就來看看常用的windows系統(tǒng)和mac系統(tǒng)調(diào)節(jié)圖片大小的技巧2025-06-23
Windows屏幕亮度自動調(diào)節(jié)怎么啟用或禁用? 電腦屏幕亮度調(diào)節(jié)指南
整電腦屏幕的亮度對于保護視力和適應不同環(huán)境光線條件非常重要,無論是在白天強光下還是夜晚昏暗環(huán)境中,合適的屏幕亮度都能讓您的眼睛更加舒適,下面我們就來看看屏幕亮度2025-05-27



