Lai uzlabotu Windows servera drošību, ieteicams ierobežot piekļuvi serverim. Viens no vienkāršākajiem un ātrākajiem veidiem ir atļaut savienojumu tikai no noteiktas IP adreses vai IP diapazona. To var izdarīt, izmantojot ugunsmūri - sistēmā iebūvētu drošības rīku.
Pirms IP piekļuves konfigurēšanas jāapzinās, ka, mainot ārējo IP, no kura ir atļauta piekļuve, tiks bloķēti RDP savienojumi. Šādā gadījumā, lai novērstu problēmu, jums vajadzētu būt iespējai izveidot savienojumu ar serveri tieši, izmantojot VNC (vienmēr varat izmantot VNC/IPMI savienojuma logu).
1. Vispirms ir nepieciešams izveidot savienojumu ar serveri, izmantojot RDP.
2. Atveriet Windows iestatījumus:
Iestatījumi
: 3. Lai visātrāk nokļūtu ugunsmūrī, izmantosim meklēšanas lauku un noklikšķiniet uz"Ugunsmūris un tīkla aizsardzība"
.
4. Tālāk noklikšķiniet uz"Paplašinātie iestatījumi"
:
5. Atvērtajā logā:
"Ienākošie noteikumi"
."Attālā darbvirsma - lietotāja režīms (TCP-In)"
."Properties" (Īpašības)
.6. Atvērtajā logā:
"Darbības joma"
."These IP adresses:
"."Pievienot"
.7. Cilnē"Scope" (Darbības joma)
varat norādīt konkrētu IP vai IP adrešu diapazonu, no kura ir atļauts pieslēgties serverim, izmantojot RDP. Lai to izdarītu, sadaļā"Remote IP address" (Attālā IP adrese)
atzīmējiet"These IP addresses" (Šīs IP adreses)
un noklikšķiniet uz"Add" (Pievienot)
.
7. Lai norādītu konkrētu IP (vaiapakštīklu
), izvēlieties"Šī IP adrese vai apakštīkls":
VAI:
Lai norādītu IP adrešu diapazonu, izvēlieties"Šis IP adrešu diapazons"
:
8. Noklikšķiniet uz pogas "OK"
, lai piemērotu iestatījumus.
Pēc noklusējuma RDP savienojumi ar serveri izmanto TCP un UDP protokolus. Tomēr var rasties situācija, kad viens no protokoliem (parasti nestabilais UDP) ir atspējots. Šādā gadījumā ir jāmaina tā noteikuma iestatījumi, kas savienojumam izmanto konkrēto protokolu. Pēc noklusējuma tie ir divi noteikumi:"Attālā darbvirsma - lietotāja režīms (TCP ienākošais
)" un"Attālā darbvirsma - lietotāja režīms (UDP ienākošais
)".
Nobeigumā mēs uzzinājām, kā ierobežot piekļuvi serverim operētājsistēmā Windows Server pēc IP adreses vai IP adrešu diapazona.