A Windows Server biztonságának növelése érdekében ajánlott korlátozni a kiszolgálóhoz való hozzáférést. Ennek egyik legegyszerűbb és leggyorsabb módja, ha csak egy adott IP-címről vagy IP-tartományból engedélyezi a csatlakozást. Ezt a rendszerbe épített biztonsági eszköz, a tűzfal segítségével lehet megtenni.
Az IP-hozzáférés beállítása előtt tisztában kell lennie azzal, hogy a külső IP megváltoztatása, amelyről a hozzáférést engedélyezi, blokkolja az RDP-kapcsolatokat. Ilyen esetben a probléma megoldásához közvetlenül a VNC-n keresztül kell csatlakoznia a szerverhez (a VNC/IPMI kapcsolat ablakát mindig használhatja).
1. Először RDP-n keresztül kell csatlakoznunk a szerverhez.
2. Nyissuk meg a Windows beállításokat:
Beállítások gombra: 3. A leggyorsabban a tűzfalhoz jutunk, használjuk a keresőmezőt, és kattintsunk a"Tűzfal és hálózati védelem" menüpontra.
4. Ezután kattintsunk a"Speciális beállítások" menüpontra:
5. A megnyíló ablakban:
a "Bejövő szabályok" lehetőséget.a "Távoli asztal - felhasználói mód (TCP-In)" lehetőséget."Tulajdonságok" gombra.6. A megnyíló ablakban:
"Scope" (Hatály) gombra."These IP adresses:" (Ezek az IP-címek) opciót a Remote IP address (Távoli IP-cím) mezőben."Hozzáadás" gombra.A"Scope" lapon megadhat egy adott IP-címet vagy IP-címek tartományát, ahonnan a szerverhez RDP-n keresztül történő csatlakozás engedélyezett. Ehhez jelölje ki a"Távoli IP-cím" szakaszban az"Ezek az IP-címek" lehetőséget, majd kattintson a"Hozzáadás" gombra.
7. Egy adott IP-cím (vagyalhálózat) megadásához válassza az"Ez az IP-cím vagy alhálózat" lehetőséget:

VAGY:
Egy IP-tartomány megadásához válassza az"Ez az IP-címtartomány" lehetőséget:

8. A beállítások alkalmazásához kattintson az"OK" gombra.
Alapértelmezés szerint az RDP-kapcsolatok a kiszolgálóhoz a TCP és az UDP protokollt használják. Előfordulhat azonban olyan helyzet, amikor az egyik protokoll (általában az instabil UDP) ki van kapcsolva. Ebben az esetben meg kell változtatnia annak a szabálynak a beállításait, amely az adott protokollt használja a kapcsolathoz. Alapértelmezés szerint ez két szabály:"Távoli asztal - felhasználói mód (TCP bejövő)" és"Távoli asztal - felhasználói mód (UDP bejövő)".
Végezetül megtanultuk, hogyan lehet a Windows Server operációs rendszerben IP-cím vagy IP-címtartomány alapján korlátozni a kiszolgálóhoz való hozzáférést.