A Windows Server biztonságának növelése érdekében ajánlott korlátozni a kiszolgálóhoz való hozzáférést. Ennek egyik legegyszerűbb és leggyorsabb módja, ha csak egy adott IP-címről vagy IP-tartományból engedélyezi a csatlakozást. Ezt a rendszerbe épített biztonsági eszköz, a tűzfal segítségével lehet megtenni.
Az IP-hozzáférés beállítása előtt tisztában kell lennie azzal, hogy a külső IP megváltoztatása, amelyről a hozzáférést engedélyezi, blokkolja az RDP-kapcsolatokat. Ilyen esetben a probléma megoldásához közvetlenül a VNC-n keresztül kell csatlakoznia a szerverhez (a VNC/IPMI kapcsolat ablakát mindig használhatja).
1. Először RDP-n keresztül kell csatlakoznunk a szerverhez.
2. Nyissuk meg a Windows beállításokat:
Beállítások
gombra: 3. A leggyorsabban a tűzfalhoz jutunk, használjuk a keresőmezőt, és kattintsunk a"Tűzfal és hálózati védelem"
menüpontra.
4. Ezután kattintsunk a"Speciális beállítások
" menüpontra:
5. A megnyíló ablakban:
a "Bejövő szabályok
" lehetőséget.a "Távoli asztal - felhasználói mód (TCP-In)" lehetőséget
."Tulajdonságok"
gombra.6. A megnyíló ablakban:
"Scope" (Hatály
) gombra."These IP adresses:" (Ezek az IP-címek
) opciót a Remote IP address (Távoli IP-cím) mezőben."Hozzáadás"
gombra.A"Scope"
lapon megadhat egy adott IP-címet vagy IP-címek tartományát, ahonnan a szerverhez RDP-n keresztül történő csatlakozás engedélyezett. Ehhez jelölje ki a"Távoli IP-cím
" szakaszban az"Ezek az IP-címek
" lehetőséget, majd kattintson a"Hozzáadás"
gombra.
7. Egy adott IP-cím (vagyalhálózat
) megadásához válassza az"Ez az IP-cím vagy alhálózat
" lehetőséget:
VAGY:
Egy IP-tartomány megadásához válassza az"Ez az IP-címtartomány
" lehetőséget:
8. A beállítások alkalmazásához kattintson az"OK"
gombra.
Alapértelmezés szerint az RDP-kapcsolatok a kiszolgálóhoz a TCP és az UDP protokollt használják. Előfordulhat azonban olyan helyzet, amikor az egyik protokoll (általában az instabil UDP) ki van kapcsolva. Ebben az esetben meg kell változtatnia annak a szabálynak a beállításait, amely az adott protokollt használja a kapcsolathoz. Alapértelmezés szerint ez két szabály:"Távoli asztal - felhasználói mód (TCP bejövő)
" és"Távoli asztal - felhasználói mód (UDP bejövő
)".
Végezetül megtanultuk, hogyan lehet a Windows Server operációs rendszerben IP-cím vagy IP-címtartomány alapján korlátozni a kiszolgálóhoz való hozzáférést.