Windows下通过ip安全策略设置只允许固定IP远程访问

 更新时间:2018年05月05日 21:53:34   投稿:mdxy-dxy  
服务器为了安全方面的原因,很多服务器都有漏洞的,一些未公开的漏洞可能导致黑客直接进入你的服务器,如果加了一层防护会更好,这里就为大家介绍一下只允许指定的ip才能访问远程桌面,这里脚本之家小编就为大家介绍一下,需要的朋友可以参考下

通过设置IP安全策略限制固定IP访问

说明:

(1)以XP环境为例,步骤:先禁止所有IP,再允许固定IP访问。

(2)配置过程中很多步骤图是重复的,一些没价值的图就省略了;

(3)光看的话可能中间重复配置  安全规则和IP筛选器模块会 看晕,但按这个步骤配置肯定没有问题:

过程梳理:先配置安全策略——再配置IP筛选器列表——最后为这些安全策略指定 IP筛选器,指定筛选器操作即可。

(4)设置完成后注意IPSEC服务 必须为“启动”状态且启动类型必须设置为“自动”,否则机器重启后无效;

(5)扩展:见文章最后。

1.创建安全策略

(1)    控制面板——管理工具——本地安全策略

————》

(2)    右键选择“IP安全策略”——创建IP安全策略


 

(3)    进入设置向导:设置IP安全策略名称为“限制固定IP远程访问”——在警告提示框选择“是”,其它均保持默认,具体参考下图。


 


 


 


 


 

2.设置阻止任何IP访问的筛选器

(1)为新添加IP安全规则添加 的安全规则属性(和第一添加规则步骤是相同的)


 

 

 

(2)添加新的筛选器:在ip筛选列表选择——添加——输入筛选名称——添加


(3)再进入向导后:先设置禁止所有IP访问——源地址:任何IP地址——目标地址:我的IP地址——协议:TCP——到此端口输入:3389(3389为windows远程访问端口),其它均可保持默认,参考下图。

(4) 完成后,会在IP筛选列表看到添加的信息。如下图。


 

(5)配置IP筛选器允许的动作:在点确定后——选择配置的“阻止所有IP远程访问”,下一步——添加——选择“阻止”——最后确定,如下图。

注:默认“阻止”是没有的,只有请求安全、需要安全、允许三个选项。

(6)选择筛选器操作“阻止”,下一步——完成,至此即配置好了“阻止所有IP远程访问”的全部设置。

3.添加允许访问的IP筛选器列表

(1) 如165.154,其中源地址需要选择“一个特定的IP地址”,筛选器操作选择“允许”,具体如下图


 


 


(2)点确定后,回到“限制固定IP远程访问”窗口,会出现如下窗口,此时需要配置一条新的IP安全规则,即允许165.154访问的安全规则,并设置器筛选器操作,如下图


 


 


 


 


 

4.验证已填加的规则是否正确

以165.154为例。选中“允许165.154远程访问”选择“编辑”——在IP筛选器窗口,选中允许165.154访问,选择“编辑”——在IP筛选器窗口选择配置的记录,选择“编辑”,如下图,可看到已配置的规则及筛选器操作。其它规则均可采用此方法验证和修改。

 

5.应用配置的IP安全规则

(1)最后配置的最终结果如下图


(2)指派此安全规则:右键“限制固定IP远程访问”——选择“指派”,至此所有工作配置完成。

扩展:

(1)这篇文章仅限于限制一个固定IP,也可限制某一个网段,此时只需在配置源地址时,选择“一个特定的IP子网”,

则配置信息为(以165网段为例):

IP地址:192.168.165.0

子网掩码:255.255.255.0

(2)本文章也可扩展到某个IP或IP段 限制访问服务器的某个端口、某个服务等

(3)win7 、win 2003 、win2008依然适用此方法

如果问题,或更好的建议请回复或联系qq:1095419633,谢谢。

如果感觉比较麻烦可以到这里下载2008的ip安全策略的一些文件,上面的功能可以自行补充。

相关文章

  • Windows下Apache应用环境塔建安全设置(目录权限设置)

    Windows下Apache应用环境塔建安全设置(目录权限设置)

    目的:为Apache,php配置受限制的用户权限。保护系统安全。需要的朋友可以参考下。
    2011-04-04
  • Windows Server 2016 IIS10 安装配置图文详解

    Windows Server 2016 IIS10 安装配置图文详解

    这篇文章为大家介绍了win2016下iis10的安装配置方法,其实iis自从iis7以后界面与功能就大同小异了,这里脚本之家小编推荐大家使用2008 r2的iis7.5再接触iis10就会容易更多而且针对2008的资料也比较多与全
    2017-08-08
  • windows下apache+php+mysql 环境配置方法

    windows下apache+php+mysql 环境配置方法

    很多朋友想要在window下配置apache+php+mysql运行环境,其实从这么长时间的经验来看,win2003下还是用iis,如果为了学习或对apache特别熟悉的朋友可以用apache
    2012-04-04
  • Windows server部署DNS服务的详细图文教程

    Windows server部署DNS服务的详细图文教程

    为了实现负载均衡,扩展服务器带宽,需要自己配置DNS服务器解析对应域名,下面这篇文章主要给大家介绍了关于Windows server部署DNS服务的相关资料,需要的朋友可以参考下
    2023-01-01
  • iis7.5中让html与shtml一样支持include功能(添加模块映射)

    iis7.5中让html与shtml一样支持include功能(添加模块映射)

    因为客户经常需要修改文件,用不能每次都用js容易被屏蔽,文章已经生成了html或htm格式,不可能冒然再改为shtml扩展,下面就给大家分享一下如何让html也像shtml一样,需要的朋友可以参考下
    2020-03-03
  • Win2003云服务器或VPS网站程序池调整设置技巧

    Win2003云服务器或VPS网站程序池调整设置技巧

    这篇文章主要介绍了Win2003云服务器或VPS网站程序池调整设置技巧,需要的朋友可以参考下
    2014-12-12
  • IIS日志清理(CMD版,VBS版,JS版,WSH版)

    IIS日志清理(CMD版,VBS版,JS版,WSH版)

    IIS日志清理(CMD版,VBS版,JS版,WSH版) ,方便需要的朋友
    2012-05-05
  • windows下通过vnc访问liunx服务器

    windows下通过vnc访问liunx服务器

    VNC(Virtual Network Computing)虚拟网络计算工具,本质上来说是一个远程显示系统,管理员通过它不仅仅可以在运行程序的本地机上察看桌面环境,而且可以从Internet上的任何地方察看远程机器的运行情况,而且它具有跨平台的特性。
    2015-04-04
  • IIS 状态代码的含义

    IIS 状态代码的含义

    当用户试图通过HTTP或文件传输协议(FTP)访问一台正在运行Internet信息服务(IIS)的服务器上的内容时,IIS返回一个表示该请求的状态的数字代码。
    2010-03-03
  • 探析Windows下将gvim8配置为Python IDE的方法

    探析Windows下将gvim8配置为Python IDE的方法

    Windows下将gvim8配置为Python IDE,首先我们需要把安装包或者文件下载好,然后才能做安装配置工作,具体的操作方法在本文给大家介绍的非常详细,感兴趣的朋友参考下
    2016-10-10

最新评论