windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法

通过配置服务器IP 安全策略来限制一些IP访问服务器的远程桌面登录,大大提高了服务器的安全。

配置3389端口允许指定IP访问

环境:
服务器
windows server 2008 R2
IP :192.168.100.60

客户端
mac
IP:192.168.100.36

配置IP安全策略
1.首先打开ip安全策略:控制面板 – 管理工具 – 本地安全策略 – IP安全策略,在本地计算机 或者 win+R 输入 secpol.msc 打开本地安全策略,找到IP安全策略,在本地计算机

在右侧空白处右击,选择创建IP安全策略。
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第1张图片

IP安全策略向导
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第2张图片

填写策略名称(过滤3389端口)
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第3张图片

windows 2003和 windows XP 需要勾选默认响应规则
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第4张图片

下一步,选中编辑属性
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第5张图片

下一步,添加安全规则
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第6张图片

设置筛选器列表名称,点击添加
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第7张图片

添加IP筛选器地址
源地址:选择一个特定的IP地址或子网
IP地址或子网(填写允许访问的IP地址)
目标地址:选择我的IP地址
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第8张图片

协议中 选择TCP以及端口为3389
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第9张图片

点击 确定 - 确定 到新规则属性界面
选择筛选器操作,点击添加,不勾选向导
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第10张图片

安全方法选择许可
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第11张图片

常规中填写名称(允许通过3389),点击确定
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第12张图片

选中 允许通过3389
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第13张图片

在IP筛选器列表界面 选中 允许通过IP,点击应用,再点击确定
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第14张图片

再添加一个禁止通过的筛选器
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第15张图片

IP筛选器列表点击添加
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第16张图片

点击添加
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第17张图片

源地址:任意IP地址
目标地址:我的IP地址
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第18张图片

协议类型选择TCP 端口选择3389,点击确定
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第19张图片

点击确定
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第20张图片

筛选器操作 点击添加
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第21张图片

选择阻止
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第22张图片

填写描述(禁止通过3389操作)
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第23张图片

点击确定,到筛选器操作,选中 禁止通过3389操作
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第24张图片

在IP筛选器列表界面 选中 禁止通过3389,点击应用,再点击确定
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第25张图片

点击应用 - 确定
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第26张图片

在名称位置右键 点击分配
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第27张图片

分配好后,图标会有绿色,策略已指派为 是
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第28张图片

白名单生效
windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法_第29张图片

你可能感兴趣的:(windows下通过配置服务器安全策略指定IP地址远程访问服务器的设置方法)