利用Windows2003 IP安全策略实现服务器远程桌面端口(3389)访问控制
1
开始 → 运行 → 对话框中输入gpedit.msc → 确定
2
打开“组策略编辑器”
计算机配置 → Windows配置 → 右键点击“IP安全策略,在 本地计算机” →选择“创建IP安全策略(C)...”
3
在“欢迎使用IP安全策略向导”中单击“下一步”
4
在名称中填写:允许指定IP访问3389,然后单击“下一步”
5
取消“激活默认响应规则(R)”,单击“下一步”
6
单击“完成”
7
现在我们添加一个允许访问该服务器3389端口的客户端IP
在“允许指定IP访问3389 属性”对话框,取消“使用添加向导”,单击“添加(D)…”
8
在“新规则 属性”对话框中,单击“添加(D)…”
9
打开“IP筛选器列表”,名称中填写“3389IP筛选器 允许”,取消“使用添加向导”,然后单击“添加(A)…”
10
在“IP筛选器属性”对话框中,源地址选择“一个特定的IP地址”,然后填写需要访问该服务器3389端口的客户端IP,目标地址选择“我的IP地址”,取消“镜像。”。然后选择“协议”选项卡。
11
“协议”选项卡中,“选择协议类型”选择“TCP”,“设置IP协议端口”设置为“从任意端口(F)”“到此端口(O):”3389。然后可以在描述填写允许的IP,方便查找,最后单击“确定”
12
刚才添加的筛选器就出现在了“IP筛选器”列表里了,然后单击“确定”。如果需要添加更多的客户端IP,只许重复9-11即可
在完成的“新规则 属性”对话框里,选中刚刚建好的IP筛选器“3389IP筛选器 允许”,然后选择“筛选器操作”选项卡
13
选中“许可”,单击“应用”,然后再单击“确定”
14
在“允许指定IP访问3389 属性”对话框中,可以看到刚才添加的筛选器已经生效了。
15
现在添加阻止策略,该策略会阻止所有试图访问该服务器3389端口的IP
在上个页面中点击“添加”,打开“新规则 属性”对话框,再次点击“添加”
16
命名为“3389IP筛选器 阻止”,点击“添加”
17
按照下图选择并取消“镜像”
18
“协议”选项卡如下,并在“描述”中填写:“任何IP”,点击“确定”
19
刚刚添加的IP筛选器已经出现在列表里,点击“确定”
20
在“新规则 属性”对话框中选择“筛选器操作”选项卡
21
在“筛选器操作”选项卡中,取消“使用添加向导”,点击“添加”
22
选择“阻止(L)”
23
在“常规”选项卡中填写名称“阻止”然后点击“确定”
24
在“新规则 属性”对话框中选中“3389IP筛选器 阻止”
25
在“筛选器操作”选项卡中选中“阻止”,然后点击“应用” → “确定”
26
现在IP策略已经添加完成,点击“确定”
24
现在,在“组策略编辑器”中已经可以看到刚刚添加的“允许指定IP访问3389”
25
右键点击“允许指定IP访问3389”,选择“指派(A)”
26
当该策略图标出现一个小绿点的时候说明该策略已经生效了。
27
现在除了指定的IP,其他客户端均不能远程登录该服务器了
利用Windows2003 IP安全策略实现服务器远程桌面端口(3389)访问控制的更多相关文章
- Win系统如何修改远程桌面端口3389
Win系统如何修改远程桌面端口3389: https://jingyan.baidu.com/article/ce43664928d5293773afd39b.html window10远程桌面连接: ...
- 5-修改windows的远程桌面端口3389
一.注意点 1.Windows远程桌面端口默认是3389,是一个高危端口,所以需要改为其他的: 2.修改完注册表后,要重启机器,才能生效: 二.操作步骤 1.打开注册表 命令:regedit 2.进入 ...
- 更改windows 2003远程桌面端口3389为其他的端口号【转】
众所周知,windows 2003远程终端服务基于默认端口3389.入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵 ...
- windows修改远程桌面端口3389
regedit 按照路径打开,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-T ...
- windows 2008 server 服务器远程桌面连接会话自动注销,在服务器上开掉的软件全部自动关闭的解决办法
windows 2008 server 服务器远程桌面连接会话自动注销,在服务器上开掉的软件全部自动关闭的解决办法:
- win2003远程桌面端口修改
win2003远程桌面端口修改 1.改端口:简单操作步骤:打开"开始→运行",输入"regedit",打开注册表,进入以下路径:[HKEY_LOCAL_MA ...
- 如何查看和修改Windows远程桌面端口
Windows远程桌面的默认端口为3389.基于安全性考虑,部分用户有修改默认端口的需要,以减少通过远程桌面恶意攻击和扫描主机的次数. 因此今天带大家一起学习下,如何查看和修改Windows远程桌面的 ...
- Windows 2003/2008更改远程桌面端口脚本
保存为bat文件,点击运行按提示输入新端口自动完成,直接下载更改远程桌面端口脚本 @echo off color 0a title @@ 修改Windows XP/2003/2008远程桌面服务端 ...
- 修改Win7远程桌面端口
Win7与XP不同,在开启远程桌面修改端口后是无法直接访问的,原因是还未修改远程桌面在防火墙入站规则中的端口号. 修改远程桌面端口: [HKEY_LOCAL_MACHINE/SYSTEM/Curren ...
随机推荐
- 使用jquery获取css的top和left属性
使用jquery获取css的top和left属性 因为left和top也都是普通的css属性所以可以使用如下代码来获取 var left = $('#test').css('left'); var t ...
- 资深程序员总结:彻底理解Spring容器和应用上下文
点关注,不迷路:持续更新Java架构相关技术及资讯热文!!! 有了Spring之后,通过依赖注入的方式,我们的业务代码不用自己管理关联对象的生命周期.业务代码只需要按照业务本身的流程,走啊走啊,走到哪 ...
- SPOJ DISQUERY LCA + 倍增
裸题,如此之水- Code: #include<cstdio> #include<algorithm> using namespace std; const int maxn ...
- C++进阶 STL(1) 第一天 [容器,算法,迭代器] string容器 vector容器 deque容器
课程大纲 02实现基本原理 容器,算法,迭代器 教室:容器 人:元素 教室对于楼:容器 序列式容器: 容器元素在容器中的位置是由进入容器的时间和地点来决定 序列式容器 关联式容器: 教室中 按年龄排座 ...
- 02.OOP面向对象-3.一些理解
对封装的理解? 封装,类本身就是一个封装,封装了属性和方法.方法也是封装,对一些业务逻辑的封装.私有也是封装,将一些方法和属性私有化,对外提供可访问的接口. 对继承的理解 将共性的内容放在父类中,子类 ...
- Linux中的gpio口使用方法
Linux中的IO使用方法 应该是新版本内核才有的方法.请参考:./Documentation/gpio.txt文件 提供的API:驱动需要包含 #include <linux/gpio.h&g ...
- VC 获取控制台窗体的句柄(hWnd)
在Windows中,句柄是一个系统内部数据结构的引用. 比如当你操作一个窗体.或说是一个Delphi窗体时,系统会给你一个该窗体的句柄,系统会通知你:你正在操作142号窗体.就此你的应用程序就能要求系 ...
- 初探swift语言的学习笔记十(block)
作者:fengsh998 原文地址:http://blog.csdn.net/fengsh998/article/details/35783341 转载请注明出处 假设觉得文章对你有所帮助,请通过留言 ...
- 学习笔记一:关于directx sdk的安装于一些概念
关于directx sdk开发环境的安装: 在百度搜索了directx sdk,进入了微软的官网,下载了DXSDK_Jun10.exe 百度网盘:http://pan.baidu.com/s/1o6r ...
- Android 推断程序在手机中是否是活动状态或者正在执行状态
沈阳斌子在今天项目需求上碰到个这种问题,在Service中须要推断当前的程序是否是活动状态,换句话说也就是说后台跑的服务中有业务需求检測当前程序是否是该服务的程序 这样好让点击推送通知时跳转到不同的页 ...