Maksājuma metodes Abuse

Kā piešķirt piekļuvi Windows serverim pēc IP vai IP diapazona

10.10.2024, 17:16

Lai uzlabotu Windows servera drošību, ieteicams ierobežot piekļuvi serverim. Viens no vienkāršākajiem un ātrākajiem veidiem ir atļaut savienojumu tikai no noteiktas IP adreses vai IP diapazona. To var izdarīt, izmantojot ugunsmūri - sistēmā iebūvētu drošības rīku.

Pirms IP piekļuves konfigurēšanas jāapzinās, ka, mainot ārējo IP, no kura ir atļauta piekļuve, tiks bloķēti RDP savienojumi. Šādā gadījumā, lai novērstu problēmu, jums vajadzētu būt iespējai izveidot savienojumu ar serveri tieši, izmantojot VNC (vienmēr varat izmantot VNC/IPMI savienojuma logu).

1. Vispirms ir nepieciešams izveidot savienojumu ar serveri, izmantojot RDP.

2. Atveriet Windows iestatījumus:

  1. Ar peles labo pogu noklikšķiniet uz Windows ikonas ekrāna kreisajā apakšējā stūrī.
  2. Noklikšķiniet uzIestatījumi:

3. Lai visātrāk nokļūtu ugunsmūrī, izmantosim meklēšanas lauku un noklikšķiniet uz"Ugunsmūris un tīkla aizsardzība".

4. Tālāk noklikšķiniet uz"Paplašinātie iestatījumi":

5. Atvērtajā logā:

  1. Atvērtajā logā izvēlieties"Ienākošie noteikumi".
  2. Sarakstā meklējiet"Attālā darbvirsma - lietotāja režīms (TCP-In)".
  3. Noklikšķiniet uz tā ar peles labo pogu un noklikšķiniet uz"Properties" (Īpašības).

6. Atvērtajā logā:

  1. Spiediet uz"Darbības joma".
  2. Pie attālinātās IP adreses atzīmējiet"These IP adresses:".
  3. Noklikšķiniet uz"Pievienot".

7. Cilnē"Scope" (Darbības joma) varat norādīt konkrētu IP vai IP adrešu diapazonu, no kura ir atļauts pieslēgties serverim, izmantojot RDP. Lai to izdarītu, sadaļā"Remote IP address" (Attālā IP adrese) atzīmējiet"These IP addresses" (Šīs IP adreses) un noklikšķiniet uz"Add" (Pievienot).

7. Lai norādītu konkrētu IP (vaiapakštīklu), izvēlieties"Šī IP adrese vai apakštīkls":

VAI:

Lai norādītu IP adrešu diapazonu, izvēlieties"Šis IP adrešu diapazons":

8. Noklikšķiniet uz pogas "OK", lai piemērotu iestatījumus.

Pēc noklusējuma RDP savienojumi ar serveri izmanto TCP un UDP protokolus. Tomēr var rasties situācija, kad viens no protokoliem (parasti nestabilais UDP) ir atspējots. Šādā gadījumā ir jāmaina tā noteikuma iestatījumi, kas savienojumam izmanto konkrēto protokolu. Pēc noklusējuma tie ir divi noteikumi:"Attālā darbvirsma - lietotāja režīms (TCP ienākošais)" un"Attālā darbvirsma - lietotāja režīms (UDP ienākošais)".

Nobeigumā mēs uzzinājām, kā ierobežot piekļuvi serverim operētājsistēmā Windows Server pēc IP adreses vai IP adrešu diapazona.