① 如何设置IP安全策略,只允许特定IP访问服务器
03系统例举
01.首先打开控制面板,进入“管理工具”,然后双击打开“本地安全策略”
02.使用鼠标右键单击左方的“ip
安全策略,在
本地计算机”选项,并选择“创建
ip
安全策略”选项
03.点击“下一步”按钮
04.设置一个ip策略名称,例如设置为“端口限制策略”,使用其它名称也可以
05.点击“下一步”按钮
06.去掉“激活默认响应规则”选项的勾
07.点击“下一步”按钮
08.点击“完成”按钮
09.去掉右导”选项的勾
10.现在先开始添止所有机器访问服务器,点击“添加”按钮
11.点击“添加”按钮
12.设置ip筛选器的名称,例如设置为“禁止所有机器访问服务器”,使用其它名称也可以
13.点击“添加”按钮
14.如果该服务器不打算上网,则可以将“源地址”设置为“任何
ip
地址”。如果需要上网,建议设置为“一个特定的
ip
子网”,并设置ip地址为与该服务器ip地址相同的网段,例如服务器ip地址是192.168.1.10,则可以设置为192.168.1.0,也就是前面3个数字是相同的,后面最后一位填1即可,并设置子网掩码,这个设置和服务器子网掩码一致即可(具体请自行查看服务器的子网掩码),如果局域网都是在192.168.1.*的范围,则直接设置为255.255.255.0即可
15.将“目标地址”设置为“我的
ip
地址”
16.点击“确定”按钮
17.点击“确定”按钮
18.选择刚创建的ip筛选器(即12步中设置的名称)
19.切换到“筛选器操作”选项页
20.去掉“使用添加向导”选项的勾
21.点击“添加”按钮
22.选择“阻止”选项
23.切换到“常规”选项页
24.设置筛选器操作名称,建议设置为“禁止”或“阻止”,使用其它名称也可以
25.点击“确定”按钮
26.选择刚创建的筛选器操作(即24步设置的名称)
27.点击“应用”按钮
28.点击“确定”按钮
29.现在开始添加允许访问该服务器的机器,点击“添加”按钮
30.点击“添加”按钮
31.设置ip筛选器名称,建议设置为“允许访问的机器”,使用其它名称也可以
32.点击“添加”按钮
33.将“源地址”设置为“一个特定的
ip
地址”,并设置下方的ip地址为允许访问该服务器的ip中的一个(每次只能添加一个,所以需要慢慢添加)
34.设置“目标地址”为“我的
ip
地址”
35.点击“确定”按钮
36.重复32至35步将要允许访问该服务器的ip全部添加
37.点击“确定”按钮
38.选择刚创建的“ip
筛选器”(即31步设置的名称)
39.切换到“筛选器操作”选项页
40.选择“许可”选项
41.点击“应用”按钮
42.点击“确定”按钮
43.点击“确定”按钮
44.使用鼠标右键单击刚创建的ip策略(即第4步设置的名称),并选择“指派”即可
45.以后需要添加、修改、删除允许访问的ip时,可以编辑该ip策略的ip筛选器进行设置
注意:需要注意的是并非设置了ip策略后就能100%保证其它机器无法访问服务器,因为如果他人知道您允许哪个ip访问该服务器,对方可以修改自己的ip地址,以获得访问权限ip,这样您的策略就失效了。因此您可能还需要在服务器上绑定允许访问该服务器的ip地址的mac地址(可以使用arp
-s命令来绑定),并在路由器中对这些ip绑定mac地址。不过对方也可以修改mac地址来获取访问权限,因此使用ip安全策略并非绝对安全。
② 怎么限制ip远程桌面连接
XP系统→"我的电脑"右键“属性”,在出现的窗口选最后一项“远程”,把“允许用户远程连接到此计算机”前面的勾去掉。
如果系统版本不是XP,请告知你的系统版本。
③ win2003 如何限制远程桌面Ip
在组策略里面的计算机配置-windows设置-安全设置,里面有IP安全策略,新建一条阻止你想阻止的IP到这台电脑本地IP和端口的策略(注意:端口必须选TCP的3389,如果远程端口更改了的话,要按照实际情况填写),再选动作为阻止,最后确定再右键指派此策略就可以了,希望我的回答对你有帮助。
我本军团:助人为本,以本会友
④ 如何限定使用远程桌面登录我的计算机的IP。
先设第一个策略,让指定的IP可以访问3389,再设第二个策略,禁止所有人连入3389
⑤ Windows7中如何限制远程桌面的IP
方法一、
1、打开Windows自带的防火墙;
2、开放允许例外,选择远程桌面->编辑,选中远程桌面服务->更改范围, 选中自定义列表,填入允许访问的IP。
方法二、
DOS命令限制远程桌面的登陆IP
添加端口号为8081的远程IP限制
netsh firewall add portopening ALL 8081 DNS ENABLE CUSTOM 157.60.0.1,172.16.0.0/16,10.0.0.0/255.0.0.0
为端口号8081设置可防问的远程IP
netsh firewall set portopening ALL 8081 远程桌面 ENABLE CUSTOM 157.61.0.1,172.17.0.0/255.255.255.0
删除端口号为8081的远程限制
netsh firewall delete portopening TCP 8081
方法三、
1、CMD运行 gpedit.msc 打开组策略控制台;
2、展开 计算机配置->管理模板->网络->网络连接->windows防火墙->域配置文件 找到 允许远程桌 面例外,选择允许, 再填入相应IP列表;
3、同样展开 计算机配置->管理模板->网络->网络连接->windows防火墙->标准配置文件
4、CMD运行 gpupdate /force,如未生效再运行 gpupdate /target:computer.
注意:不要启用防火墙高级->网络连接设置->相应网络连接->设置中的远程桌面选项,否则上面的设定将无效。
⑥ 服务器有多个IP,怎样设定指定IP远程桌面
是在LAN里面还是在WAN啊?如果是在WAN的话就把端口绑定在你允许的那个IP上面啊。
⑦ 救命:如何用C#做远程桌面的IP限制
这个,需要服务器在接受客户端访问时,需要做以下几步:
1、读取客户端的IP
2、判断IP是否符合设置。如果符合,提示连接成功,并提示客户端进行其它请求,服务端接受请求并响应;如果不符合,提示非法访问,终止当前连接。
远程桌面,我不知道是怎么实现的,一般都是C++来实现的。
⑧ windows怎么限制ip远程
方法一、
1、打开Windows自带的防火墙;
2、开放允许例外,选择远程桌面->编辑,选中远程桌面服务->更改范围, 选中自定义列表,填入允许访问的IP。
方法二、
DOS命令限制远程桌面的登陆IP
添加端口号为8081的远程IP限制
netsh firewall add portopening ALL 8081 DNS ENABLE CUSTOM 157.60.0.1,172.16.0.0/16,10.0.0.0/255.0.0.0
为端口号8081设置可防问的远程IP
netsh firewall set portopening ALL 8081 远程桌面 ENABLE CUSTOM 157.61.0.1,172.17.0.0/255.255.255.0
删除端口号为8081的远程限制
netsh firewall delete portopening TCP 8081
方法三、
1、CMD运行 gpedit.msc 打开组策略控制台;
2、展开 计算机配置->管理模板->网络->网络连接->windows防火墙->域配置文件 找到 允许远程桌 面例外,选择允许, 再填入相应IP列表;
3、同样展开 计算机配置->管理模板->网络->网络连接->windows防火墙->标准配置文件
4、CMD运行 gpupdate /force,如未生效再运行 gpupdate /target:computer.
注意:不要启用防火墙高级->网络连接设置->相应网络连接->设置中的远程桌面选项,否则上面的设定将无效。
⑨ 如何设置服务器可以远程桌面连接
1、第一步先找到计算机,然后右键,点击“属性”,如图所示。
⑩ 火绒限制远程登陆ip
可以的。
只允许添加到”远程登录 IP白名单”内的计算机,通过“远程桌面”登录。开启终端动态口令安全认证 除”远程登陆防护”功能外,您也可以选择火绒”终端动态口令安全认证。
除”远程登陆防护”功能外,您也可以选择火绒”终端动态口令安全认证”功能,对您的重要服务器的远程本地登录进行保护。