Per migliorare la sicurezza di Windows Server, si consiglia di limitare l'accesso al server. Uno dei modi più semplici e veloci è quello di consentire la connessione solo da un indirizzo IP o da un intervallo IP specifico. Questo può essere fatto utilizzando il firewall, uno strumento di sicurezza integrato nel sistema.
Prima di configurare l'accesso IP, è necessario sapere che la modifica dell'IP esterno da cui è consentito l'accesso bloccherà le connessioni RDP. In questo caso, per risolvere il problema si dovrebbe essere in grado di connettersi al server direttamente tramite VNC (si può sempre utilizzare la finestra di connessione VNC/IPMI).
1. Per prima cosa è necessario collegarsi al server tramite RDP.
2. Aprire le Impostazioni di Windows:
Impostazioni
: 3. Per raggiungere più rapidamente il Firewall, utilizzare la casella di ricerca e fare clic su"Firewall e protezione di rete
".
4. Quindi, fare clic su"Impostazioni avanzate
":
5. Nella finestra che si apre:
Nel
riquadro di sinistra, selezionare"Regole in entrata
"."Desktop remoto - Modalità utente (TCP-In)
"."Proprietà
".6. Nella finestra che si apre:
"Ambito di applicazione
"."Questi indirizzi IP:
" in Indirizzo IP remoto."Aggiungi
".Nella scheda"Ambito
" è possibile specificare un IP specifico o un intervallo di IP da cui è consentita la connessione al server tramite RDP. A tale scopo, selezionare"Questi indirizzi IP
" nella sezione"Indirizzo IP remoto
" e fare clic su"Aggiungi
".
7. Per specificare un IP (o unasubnet
) specifico, selezionare"Questo indirizzo IP o subnet
":
OPPURE:
Per specificare un intervallo di IP, selezionare"Questo intervallo di indirizzi IP
":
8. Fare clic sul pulsante"OK
" per applicare le impostazioni.
Per impostazione predefinita, le connessioni RDP al server utilizzano i protocolli TCP e UDP. Tuttavia, può capitare che uno dei protocolli (di solito l'instabile UDP) sia disabilitato. In questo caso, è necessario modificare le impostazioni della regola che utilizza il protocollo specifico per la connessione. Per impostazione predefinita, si tratta di due regole:"Desktop remoto - Modalità utente (TCP in entrata)
" e"Desktop remoto - Modalità utente (UDP in entrata
)".
In conclusione, abbiamo appreso come limitare l'accesso a un server in un sistema operativo Windows Server in base all'indirizzo IP o all'intervallo di indirizzi IP.