3389端口访问控制

来源:互联网 发布:玄铁重剑淘宝 编辑:程序博客网 时间:2024/06/09 15:49

1

开始运行对话框中输入gpedit.msc →确定

2

打开组策略编辑器

计算机配置 → Windows配置右键点击“IP安全策略,在本地计算机” →选择穿件IP安全策略(C)...”

3

欢迎使用IP安全策略向导中单击下一步

4

在名称中填写:允许指定IP访问3389,然后单击下一步

5

取消激活默认响应规则(R)”,单击下一步

6

单击完成

7

现在我们添加一个允许访问该服务器3389端口的客户端IP

允许指定IP访问3389属性对话框,取消使用添加向导,单击添加(D)…”

8

新规则属性对话框中,单击添加(D)…”

9

打开“IP筛选器列表,名称中填写“3389IP筛选器允许,取消使用添加向导,然后单击添加(A)…”

10

“IP筛选器属性对话框中,源地址选择一个特定的IP地址,然后填写需要访问该服务器3389端口的客户端IP,目标地址选择我的IP地址,取消镜像。。然后选择协议选项卡。

11

协议选项卡中,选择协议类型选择“TCP”设置IP协议端口设置为从任意端口(F)”“到此端口(O)”3389。然后可以在描述填写允许的IP,方便查找,最后单击确定

12

刚才添加的筛选器就出现在了“IP筛选器列表里了,然后单击确定。如果需要添加更多的客户端IP,只许重复9-11即可

在完成的新规则属性对话框里,选中刚刚建好的IP筛选器“3389IP筛选器允许,然后选择筛选器操作选项卡

13

选中许可,单击应用,然后再单击确定

14

允许指定IP访问3389属性对话框中,可以看到刚才添加的筛选器已经生效了。

15

现在添加阻止策略,该策略会阻止所有试图访问该服务器3389端口的IP

在上个页面中点击添加,打开新规则属性对话框,再次点击添加

16

命名为“3389IP筛选器阻止,点击添加

17

按照下图选择并取消镜像

18

协议选项卡如下,并在描述中填写:任何IP”,点击确定

19

刚刚添加的IP筛选器已经出现在列表里,点击确定

20

新规则属性对话框中选择筛选器操作选项卡

21

筛选器操作选项卡中,取消使用添加向导,点击添加

22

选择阻止(L)”

23

常规选项卡中填写名称阻止然后点击确定

24

新规则属性对话框中选中“3389IP筛选器阻止

25

筛选器操作选项卡中选中阻止,然后点击应用” → “确定

26

现在IP策略已经添加完成,点击确定

24

现在,在组策略编辑器中已经可以看到刚刚添加的允许指定IP访问3389”

25

右键点击允许指定IP访问3389”,选择指派(A)”

26

当该策略图标出现一个小绿点的时候说明该策略已经生效了。

27

现在除了指定的IP,其他客户端均不能远程登录该服务器了

0 0
原创粉丝点击