windows服务器指定IP地址才能进行远程访问

4 篇文章 0 订阅
订阅专栏

转载自:https://www.jb51.net/article/139527.htm

(个人觉得这个第二种方法好用)

一般情况下分两种方法:

第一种是通过 防火墙来实现

等保测评要求:对服务器限制远程终端登录地址 
于是有了:对于某一个服务器,要限定特定IP对其进行访问的需求。 
因为存在:Windows server 2003、2008、2012及Linux这几种主流服务器。 
我们分不同服务器来描述。

Windows server 2003

1.Win键+R键,输入 Control 打开控制面板 
2.找到 windows防火墙 
3.常规选项卡中,选择 启用 
4. 例外选项卡中,勾选 远程桌面-选中,点编辑-勾选TCP 3389,点 更改范围-选中 自定义列表,然后把允许访问的IP地址写进去。 
这样就实现了 通过服务器自身防火墙,限定特定IP来访问本服务器的目的。

windows 2003 防火墙设置 只允许 指定IP 访问指定端口

当然,需要注意的是,因为开启了防火墙,会对服务器的其他应用产生影响,比如,FTP功能没法使用了,比如,瑞星杀毒软件服务器联系不到当前服务器,我们参照刚才步骤4中的步骤,按需添加 允许的程序、允许的端口(点 添加程序、添加端口 按钮)。

Windows server 2008

1.找到控制面板 
2.找到Window防火墙 
3.高级设置-入站规则-找到 远程桌面(TCP-In)-双击 
常规选项卡中 选中 允许连接 
作用域选项卡中,远程IP地址 -选中 下列IP地址-右击添加,将允许访问该服务器的IP地址一个个添加进去。

 

4.点 应用,OK。

为了安全起见,我们把 入站规则-找到 远程桌面-RemoteFX(TCP-In)也做同样的操作。

RemoteFX是微软在Windows 7/2008 R2 SP1中增加的一项桌面虚拟化技术,使得用户在使用远程桌面或虚拟桌面进行游戏应用或者图形创作时,可以获得和本地桌面一致的效果。
因为Windows server 2008防火墙默认打开的,在添加应用程序的过程中顺便把需要开放的程序、端口都打开了。所以,不存在windows server 2003 的这种情况。 
当然,如果防火墙原先是关闭的,要打开的话,涉及到的应用受到影响,也还是要开启相应的应用和端口。

Windows server 2012 
Windows server 2012 与 windows server 2008 大致一致。 
我们修改入站规则中的: 
远程桌面-用户模式(TCP-In) 
远程桌面-用户模式(UDP-In)

 

第二种:通过ip安全策略

一、新建IP安全策略WIN+R打开运行对话框,输入gpedit.msc进入组策略编辑器。

依次打开“本地计算机”策略–计算机配置–Windows设置–安全设置–IP安全策略,在 本地计算机上。

或是控制面板–管理工具–本地安全策略–IP安全策略,在 本地计算机上。

在右面的空白处右击,选择第一个菜单:创建IP安全策略,弹出的IP安全策略向导对话框。

 

点击下一步。

在名称里输入3389过虑,下一步。(3389端口为windows远程端口)

取消激活默认响应规则,下一步。

选中编辑属性(默认选中的貌似),完成后会弹出3389过滤 属性框。

二、新建IP筛选器在弹出的新IP安全策略属性对话框里取消使用“添加向导”,点击左侧的添加。

 

在弹出的新规则属性对话框里点击添加。

起个名称:放行指定IP的3389连接,点击添加。

在弹出的对话框里,下一步

描述可以不填写,取消镜像。

点击下一步,源地址选择一个特定的IP地址(输入你自己的IP),目标地址选择我的IP(服务器自己的IP)。下一步。

在选择协议选项卡,协议类型选择TCP,下一步

设置IP协议端口:上面选从任意端口,下面设置到此端口为3389。

 

下一步,完成,单击确定关闭IP筛选器属性,返回到新规则 属性。

在新规则属性对话框里再点击添加,依照上面的再添加一个IP筛选器,名称为:阻止3389连接;和上门唯一不同的是,在源地址选任意IP。

设置完毕返回到新规则属性后如图:

 

三、给新建的IP筛选器加上筛选器操作在刚才的新规则属性对话框上点击筛选器操作选项卡,点击添加,下一步

起名为许可,下一步,选择许可,下一步,点击完成
 

相同操作,起名为阻止,下一步,选择阻止,下一步,点击完成

点击”IP 筛选器列表”标签

选中放行指定IP的3389连接(一定要让它前面的那个圈子是选中状态),然后再选择筛选器操作选项卡,选中许可。点击右下角应用。然后点击确定关闭”新规则 属性”。

然后返回到3389过滤属性页面,点击添加,选择阻止3389连接,然后再选择筛选器操作选项卡,选中阻止。点击右下角应用。然后点击确定关闭”新规则 属性”。

此时,3389过滤属性页面如下图:

 

确定后,右击3389过滤,选择指派,不用重启机器即可生效。(windows server 2008 r2 为“分配”)

 

四、(可选)服务器若设置顶顶端口访问可参考下面设置准入规则 

打开控制面板,win+r 输入control

找到防火墙,查看方式“小图标” windows 防火墙

左侧“高级设置”

左侧选择“入站规则” ----> 右侧选择“新建规则”

选择“端口”,下一步,输入3389

下一步,默认“允许连接”,下一步

默认选择,下一步

输入名称,点击完成

这样就完成了

Windows server 2008通过“组策略编辑器”使指定IP访问端口
Shen__Kong的博客
12-30 2915
很多人都知道可以通过防火墙设置“白名单”IP访问指定的端口,但是有些服务器可能因为配置错误什么的导致白名单不生效,就只能用另外一种方法啦,使用“本地组策略编辑器”禁止端口被访问,然后还可以开启白名单模式,就是使指定IP可以访问端口。 一、通过键盘上 “win + r”打开运行窗口,在窗口中输入gpedit.msc打开本地组策略编辑器。 然后 :依次展开“计算机配置—windows设置—安全设置...
Windows server 2008 如何设置只有指定IP地址可以远程登录
热门推荐
sunfor的专栏
03-07 1万+
找到:管理工具--高级安全Windows防火墙--入站规则--远程桌面(TCP-IN)右键属性--作用域。 然后就可以设置制定访问IP了。
windows服务器设置仅限指定IP进行远程访问
weixin_42476669的博客
09-13 4671
找到 windows防火墙常规选项卡中,选择 启用例外选项卡中,勾选 远程桌面-选中,点编辑-勾选TCP 3389​​ 点 更改范围-选中 自定义列表​​ 然后把允许访问IP地址写进去​。
如何设置Windows拒绝高危IP访问
最新发布
2401_86544677的博客
09-12 686
无论是服务器还是本机电脑,安全都是非常重要的,一些安全软件设置后会拦截到一些异常IP,我们可以通过防火墙将异常IP加入黑名单,禁止访问。此规则应用于哪些远程ip地址 选择“下列ip地址”,点击添加填写需要限制的ipip可以填写指定ip地址ip地址范围,然后点击确定。1、打开“控制面板”,在右上角的查看方式改为“小图标”,选择打开“Windows 防火墙”7、作用域:此规则应用于哪些本地ip地址 默认选择“任何ip地址”,4、打开新建入站规则向导界面,规则类型:选择“自定义”,点击下一步。
手工SQL注入流程与常用语句_sql注入 手工(2),34岁网络安全开发大叔感慨
2401_83974173的博客
04-16 804
1’ and (select count(*) from information_schema.tables where table_schema=database() group by concat(0x7e,(select table_name from information_schema.tables where table_schema=database() limit 1,1),0x7e,floor(rand(0)*2)))# 通过修改limit后面数字一个一个爆表。
FTP服务器配置固定IP才能访问
y_0927的博客
12-20 8412
FTP服务器搭建 http://blog.51cto.com/13871456/2149240?source=dra ftp服务器配置固定IP才能访问 选FTP IP地址和域限制,右侧选择添加允许条目,填写特定IP,保存后,点击编辑功能设置,设置未指定的客户端的访问权选择拒绝  ...
指定IP地址通过远程桌面访问WINDOWS10
WINDOWS SERVER 2003使用组策略禁用U盘
07-03 1641
1:登录Windows10系统,在控制面板找到系统和安全,打开Windows Defender防火墙。3:在入站规则中,找到远程桌面。查看自己的网络现在是公用,域,还是专用。5:在远程IP地址处选择下列IP地址,点击添加。输入允许远程访问IP地址。7:使用不允许IP地址登录会出现下面的提示。这种方法适合防火墙打开的情况。4:双击远程桌面-用户模式,找到作用域。
windows防火墙出站规则只允许访问指定域名ip,其他出站ip全部阻止的方法
baozou_jianghuxing的专栏
06-01 1万+
需求背景:公司内网的windows服务器因业务需要只需访问互联网指定的域名ip,其他的因出于系统网络安全考虑需要屏蔽阻止业务无关的其他所有域名和ip访问。实现方案:在windows防火墙进行设置,如果安装其他网络防火墙会存在安全隐患,公司不允许安装私人或非法的网络软件,因此只能基于windows自带的防火墙进行处理,不能安装类似瑞星、火绒之类的网络安全管理软件。实现思路:通过查询业务需要的域名对应的ip,在防火墙中设置这些ip访问允许通过。然后对应其他所有ip:0.0.0.0-254.254.254
windows服务器指定IP地址才能进行远程访问桌面设置方法
01-09
一般情况下分两种方法: 第一种是通过 防火墙来实现 等保测评要求:对服务器限制...4. 例外选项卡中,勾选 远程桌面-选中,点编辑-勾选TCP 3389,点 更改范围-选中 自定义列表,然后把允许访问IP地址写进去。 这样
windows指定IP地址远程访问服务器的设置方法
09-30
主要为大家详细介绍了windows指定IP地址进行远程访问服务器设置方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
Windows服务器指定IP远程桌面访问设置详解
本文主要介绍了Windows服务器如何通过指定IP地址进行远程桌面访问的设置方法,以满足等保测评中对服务器远程终端登录地址的限制需求。文章针对Windows Server的不同版本——2003、2008和2012,提供了详细的步骤指南...
windos 服务器设置指定ip访问指定端口,其他ip不能访问
weixin_46627652的博客
07-24 3836
3.先限制所有ip禁止访问443端口,然后开发部分ip访问。需求:设置指定ip访问指定端口,其他ip不能访问。2.点击添加,不使用添加向导,建一个安全策略。或者win+R 输入secpol.msc。点确定回到策略器的界面,右键点分配。1.先创建一个ip安全策略。1.设置需要放开ip地址。2.自定义名称,继续添加。需要打开IP安全策略。
限定某个端口只能由某些ip访问
ly8951677的博客
09-04 2076
限定某个端口只能由某些ip访问 感谢前人的伟大! 相关文章: https://blog.csdn.net/wuling129/article/details/90705622 https://www.cnblogs.com/ningmeng111/p/5805475.html 服务器系统:centos6.6 和6.3 场景: 一种是正常的iptables文件。 另一种是由于一些原因,之前把/...
linux防火墙指定ip访问端口,iptables只允许指定ip地址访问指定端口
weixin_35084652的博客
04-30 2538
首先,清除所有预设置iptables -F#清除预设表filter中的所有规则链的规则iptables -X#清除预设表filter中使用者自定链中的规则其次,设置只允许指定ip地址访问指定端口iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 22 -j ACCEPTiptables -A OUTPUT -d xxx.xxx.xxx.xxx -...
windows2008系统防火墙安全连接设置指定IP访问
LuHai3005151872的博客
06-16 2586
1.打开防火墙设置窗口 2.点击 :“连接安全规则”------“新建规则“ 3,选 ”自定义“ 下一步 4.终结点1计算机 -----是指定可以访问的计算机, 终结点2计算机-------是指服务器本地IP,可添加多个IP。 5,允许访问,选择“ 不进行身份验证”即可。 7.可分别设置端口属性。也可设置具体协议。如:tcp,udp等。 8.允许外网访问,注意 “专用”,“公用”各选项。默认全选。 9.为该规则 命名。方便记忆清楚该功能。 ...
windows服务器设置_windows指定IP地址远程访问服务器的设置方法
weixin_28943105的博客
01-12 1149
我们有很多服务器经常受到外界网络的干扰,入侵者们通过扫描3389端口爆破密码非法进入我们的服务器,这时,我们可以配置服务器IP 安全策略来限制一些IP访问,大大提高了服务器的安全。服务端:server 2008R2 IP(192.168.0.103)客户端:win 7 IP(192.168.0.105)具体配置如下操作:1、首先打开ip安全策略:控制面板–管理工具–本地安全策略–IP安全策略,在本...
Windowser Server 2012 R2 开启特定端口
aicyo8644的博客
10-17 4154
公司的服务器Windowser Server 2012 R2的,今天新加tomcat时,改了tomcat的端口,发现外网连不上,本机上连接没事 也用外网ping了下,是同的,用外网检测下该端口,发现是关闭的(对外网关闭,因为本地连得上) 附上解决方案:   开启特定端口:     开启的是80端口,如果要改其他端口也是一样的步骤。 Win7系统的“控制面板→系统和安全→Win...
windows 2008 服务器如何允许指定ip访问
冷心笑看丽美人 ~ blog
03-05 2927
最近学校的报修平台服务登不上了,经过一个小时的排查和问题处理,总算解决了。本人是菜鸟,所以把这个思路记下来,以备未来出现同样的问题好解决。 排查问题用了五分钟,发现是学校数据库服务器不能连了 ,按照正常情况来想的话,大多数就是学校把指定的1433端口关了,但是,频繁的关开真麻烦,听老师说过可以通过ip地址修改访问,接下来看看本人是怎么解决的吧!~~安排 首先,我们在开始菜单找到“管理工具”,选择“高级安全Windows防火墙”,点击进去如下图。 接着,选择“入栈规则”,往下拉...
window远程桌面如何限定计算机,远程桌面不能连接指定计算机,远程桌面不能连接指定计算机怎么办...
weixin_42512933的博客
06-15 759
远程桌面不能连接指定计算机怎么办?远程桌面给我们带来了很多其他方式无法完成的用途。虽然网友们都喜欢用它来完成很多东西,但是在运用过程中也会出现很多问题,例如远程桌面不能连接指定计算机,那么当我们遇到这样的问题该如何解决呢?下面小编就带大家一起来探讨下。1、首先确保Windows XP防火墙已关闭开始菜单——控制面板——安全中心,点击windows防火墙选项,确保防火墙关闭。2、开启远程桌面服务开始...
写文章

热门文章

  • (IIS配置)没有为请求的 URL 配置默认文档,并且没有在服务器上启用目录浏览。 32252
  • navicat 导入导出数据库表及结构 32260
  • python pip install 报错PermissionError: [WinError 5] 拒绝访问 30580
  • sql查询表的所有字段和表字段对应的类型 27744
  • windows服务器指定IP地址才能进行远程访问 18190

分类专栏

  • iOS 2篇
  • 微信小程序
  • 微信小游戏 2篇
  • 心情 2篇
  • C# 59篇
  • SQL 12篇
  • Access 1篇
  • python 6篇
  • MySql 4篇
  • asp.net 11篇
  • 服务器 4篇
  • tomcat 1篇

最新评论

  • python whl文件下载地址

    Dongfengyeyu: 现在打不开了,还有其他的吗

  • python whl文件下载地址

    qq_44276920: 目前是不是无法打开了?

  • python pip install 报错PermissionError: [WinError 5] 拒绝访问

    庸碌。: 找了很久都没有解决我的问题,感谢博主的分享,成功解决问题!!!表情包

  • (IIS配置)没有为请求的 URL 配置默认文档,并且没有在服务器上启用目录浏览。

    m0_71452959: 怎么启用之后还是不行

  • C#手动创建DataTable

    WebGIS学渣: 我觉得梦幻更好玩

大家在看

  • 算术运算指令 284
  • 动态规划算法题总结(十七)—— 动态规划(下)
  • Command
  • 我的第一篇博客 115
  • 【ASPICE体系】aspice体系过程简介(一)

最新文章

  • object-c 随机数
  • iOS Xcode中UIButton文字换行
  • IIS 发布添加网站错误:HTTP 错误 500.21 - Internal Server Error 解决方案(文件无法上传500内部服务器错误)
2021年4篇
2020年11篇
2019年35篇
2018年40篇
2017年14篇

目录

目录

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳坪山网站建设公司内江大型企业网站优化保定网站首页优化佛山外贸网站关键词优化技巧鹤壁seo网站优化收费情况临城网站的优化出名的销售行业网站优化团队亳州公司网站优化技巧厦门网站优化快速排名企业网站优化系统天津网站排名优化佛山网站首页优化系统沧州网站建设和优化河南优惠网站优化公司地址江门设备网站seo优化腾讯会议网站优化滁州网站优化公司哪里有郑州网站内页优化丰镇公司网站优化松江专业网站优化公司怎么优化公司网站恩施网站免费优化东至网站优化找哪家淄博网站优化公司网络成都网站搜索优化禅城网站关键词优化长宁哪里有做网站优化比较好广州白云网站优化网站seo优化外包公司优化网站有哪些平台淮安市优化网站推广多少钱香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

深圳坪山网站建设公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化