① 如何設置IP安全策略,只允許特定IP訪問伺服器
03系統例舉
01.首先打開控制面板,進入「管理工具」,然後雙擊打開「本地安全策略」
02.使用滑鼠右鍵單擊左方的「ip
安全策略,在
本地計算機」選項,並選擇「創建
ip
安全策略」選項
03.點擊「下一步」按鈕
04.設置一個ip策略名稱,例如設置為「埠限制策略」,使用其它名稱也可以
05.點擊「下一步」按鈕
06.去掉「激活默認響應規則」選項的勾
07.點擊「下一步」按鈕
08.點擊「完成」按鈕
09.去掉右導」選項的勾
10.現在先開始添止所有機器訪問伺服器,點擊「添加」按鈕
11.點擊「添加」按鈕
12.設置ip篩選器的名稱,例如設置為「禁止所有機器訪問伺服器」,使用其它名稱也可以
13.點擊「添加」按鈕
14.如果該伺服器不打算上網,則可以將「源地址」設置為「任何
ip
地址」。如果需要上網,建議設置為「一個特定的
ip
子網」,並設置ip地址為與該伺服器ip地址相同的網段,例如伺服器ip地址是192.168.1.10,則可以設置為192.168.1.0,也就是前面3個數字是相同的,後面最後一位填1即可,並設置子網掩碼,這個設置和伺服器子網掩碼一致即可(具體請自行查看伺服器的子網掩碼),如果區域網都是在192.168.1.*的范圍,則直接設置為255.255.255.0即可
15.將「目標地址」設置為「我的
ip
地址」
16.點擊「確定」按鈕
17.點擊「確定」按鈕
18.選擇剛創建的ip篩選器(即12步中設置的名稱)
19.切換到「篩選器操作」選項頁
20.去掉「使用添加向導」選項的勾
21.點擊「添加」按鈕
22.選擇「阻止」選項
23.切換到「常規」選項頁
24.設置篩選器操作名稱,建議設置為「禁止」或「阻止」,使用其它名稱也可以
25.點擊「確定」按鈕
26.選擇剛創建的篩選器操作(即24步設置的名稱)
27.點擊「應用」按鈕
28.點擊「確定」按鈕
29.現在開始添加允許訪問該伺服器的機器,點擊「添加」按鈕
30.點擊「添加」按鈕
31.設置ip篩選器名稱,建議設置為「允許訪問的機器」,使用其它名稱也可以
32.點擊「添加」按鈕
33.將「源地址」設置為「一個特定的
ip
地址」,並設置下方的ip地址為允許訪問該伺服器的ip中的一個(每次只能添加一個,所以需要慢慢添加)
34.設置「目標地址」為「我的
ip
地址」
35.點擊「確定」按鈕
36.重復32至35步將要允許訪問該伺服器的ip全部添加
37.點擊「確定」按鈕
38.選擇剛創建的「ip
篩選器」(即31步設置的名稱)
39.切換到「篩選器操作」選項頁
40.選擇「許可」選項
41.點擊「應用」按鈕
42.點擊「確定」按鈕
43.點擊「確定」按鈕
44.使用滑鼠右鍵單擊剛創建的ip策略(即第4步設置的名稱),並選擇「指派」即可
45.以後需要添加、修改、刪除允許訪問的ip時,可以編輯該ip策略的ip篩選器進行設置
注意:需要注意的是並非設置了ip策略後就能100%保證其它機器無法訪問伺服器,因為如果他人知道您允許哪個ip訪問該伺服器,對方可以修改自己的ip地址,以獲得訪問許可權ip,這樣您的策略就失效了。因此您可能還需要在伺服器上綁定允許訪問該伺服器的ip地址的mac地址(可以使用arp
-s命令來綁定),並在路由器中對這些ip綁定mac地址。不過對方也可以修改mac地址來獲取訪問許可權,因此使用ip安全策略並非絕對安全。
② 怎麼限制ip遠程桌面連接
XP系統→"我的電腦"右鍵「屬性」,在出現的窗口選最後一項「遠程」,把「允許用戶遠程連接到此計算機」前面的勾去掉。
如果系統版本不是XP,請告知你的系統版本。
③ win2003 如何限制遠程桌面Ip
在組策略裡面的計算機配置-windows設置-安全設置,裡面有IP安全策略,新建一條阻止你想阻止的IP到這台電腦本地IP和埠的策略(注意:埠必須選TCP的3389,如果遠程埠更改了的話,要按照實際情況填寫),再選動作為阻止,最後確定再右鍵指派此策略就可以了,希望我的回答對你有幫助。
我本軍團:助人為本,以本會友
④ 如何限定使用遠程桌面登錄我的計算機的IP。
先設第一個策略,讓指定的IP可以訪問3389,再設第二個策略,禁止所有人連入3389
⑤ Windows7中如何限制遠程桌面的IP
方法一、
1、打開Windows自帶的防火牆;
2、開放允許例外,選擇遠程桌面->編輯,選中遠程桌面服務->更改范圍, 選中自定義列表,填入允許訪問的IP。
方法二、
DOS命令限制遠程桌面的登陸IP
添加埠號為8081的遠程IP限制
netsh firewall add portopening ALL 8081 DNS ENABLE CUSTOM 157.60.0.1,172.16.0.0/16,10.0.0.0/255.0.0.0
為埠號8081設置可防問的遠程IP
netsh firewall set portopening ALL 8081 遠程桌面 ENABLE CUSTOM 157.61.0.1,172.17.0.0/255.255.255.0
刪除埠號為8081的遠程限制
netsh firewall delete portopening TCP 8081
方法三、
1、CMD運行 gpedit.msc 打開組策略控制台;
2、展開 計算機配置->管理模板->網路->網路連接->windows防火牆->域配置文件 找到 允許遠程桌 面例外,選擇允許, 再填入相應IP列表;
3、同樣展開 計算機配置->管理模板->網路->網路連接->windows防火牆->標准配置文件
4、CMD運行 gpupdate /force,如未生效再運行 gpupdate /target:computer.
注意:不要啟用防火牆高級->網路連接設置->相應網路連接->設置中的遠程桌面選項,否則上面的設定將無效。
⑥ 伺服器有多個IP,怎樣設定指定IP遠程桌面
是在LAN裡面還是在WAN啊?如果是在WAN的話就把埠綁定在你允許的那個IP上面啊。
⑦ 救命:如何用C#做遠程桌面的IP限制
這個,需要伺服器在接受客戶端訪問時,需要做以下幾步:
1、讀取客戶端的IP
2、判斷IP是否符合設置。如果符合,提示連接成功,並提示客戶端進行其它請求,服務端接受請求並響應;如果不符合,提示非法訪問,終止當前連接。
遠程桌面,我不知道是怎麼實現的,一般都是C++來實現的。
⑧ windows怎麼限制ip遠程
方法一、
1、打開Windows自帶的防火牆;
2、開放允許例外,選擇遠程桌面->編輯,選中遠程桌面服務->更改范圍, 選中自定義列表,填入允許訪問的IP。
方法二、
DOS命令限制遠程桌面的登陸IP
添加埠號為8081的遠程IP限制
netsh firewall add portopening ALL 8081 DNS ENABLE CUSTOM 157.60.0.1,172.16.0.0/16,10.0.0.0/255.0.0.0
為埠號8081設置可防問的遠程IP
netsh firewall set portopening ALL 8081 遠程桌面 ENABLE CUSTOM 157.61.0.1,172.17.0.0/255.255.255.0
刪除埠號為8081的遠程限制
netsh firewall delete portopening TCP 8081
方法三、
1、CMD運行 gpedit.msc 打開組策略控制台;
2、展開 計算機配置->管理模板->網路->網路連接->windows防火牆->域配置文件 找到 允許遠程桌 面例外,選擇允許, 再填入相應IP列表;
3、同樣展開 計算機配置->管理模板->網路->網路連接->windows防火牆->標准配置文件
4、CMD運行 gpupdate /force,如未生效再運行 gpupdate /target:computer.
注意:不要啟用防火牆高級->網路連接設置->相應網路連接->設置中的遠程桌面選項,否則上面的設定將無效。
⑨ 如何設置伺服器可以遠程桌面連接
1、第一步先找到計算機,然後右鍵,點擊「屬性」,如圖所示。
⑩ 火絨限制遠程登陸ip
可以的。
只允許添加到」遠程登錄 IP白名單」內的計算機,通過「遠程桌面」登錄。開啟終端動態口令安全認證 除」遠程登陸防護」功能外,您也可以選擇火絨」終端動態口令安全認證。
除」遠程登陸防護」功能外,您也可以選擇火絨」終端動態口令安全認證」功能,對您的重要伺服器的遠程本地登錄進行保護。