For å forbedre sikkerheten på Windows Server anbefales det at du begrenser tilgangen til serveren. En av de enkleste og raskeste måtene er å tillate tilkobling bare fra en bestemt IP-adresse eller et bestemt IP-intervall. Dette kan gjøres ved hjelp av brannmuren, et sikkerhetsverktøy som er innebygd i systemet.
Før du konfigurerer IP-tilgang, bør du være oppmerksom på at hvis du endrer den eksterne IP-adressen du har tilgang fra, vil RDP-tilkoblinger bli blokkert. I slike tilfeller bør du kunne koble deg til serveren direkte via VNC (du kan alltid bruke VNC/IPMI-tilkoblingsvinduet) for å løse problemet.
1. Først må vi koble til serveren via RDP.
2. Åpne Windows-innstillinger:
Innstillinger
: 3. For å komme raskest mulig til Brannmur bruker vi søkefeltet og klikker på"Brannmur og nettverksbeskyttelse
".
4. Klikk deretter på"Avanserte innstillinger
":
5. I vinduet som åpnes:
"Inngående regler
"."Remote Desktop - User Mode (TCP-In)
"."Egenskaper
".6. I vinduet som åpnes:
"Omfang
"."Disse IP-adressene
:" i Ekstern IP-adresse.Legg
til".I fanen "Scope
" kan du angi en bestemt IP-adresse eller et utvalg av IP-adresser som det er tillatt å koble seg til serveren fra via RDP. Dette gjør du ved å velge "Disse IP-adressene
" i delen "Ekstern IP-adresse
" og klikke på"Legg til
".
7. Hvis du vil angi en bestemt IP (eller etsubnett
), velger du"Denne IP-adressen eller dette subnettet
":
ELLER:
Hvis du vil angi et IP-område, velger du "Dette IP-
adresseområdet":
8. Klikk på"OK
"-knappen for å bruke innstillingene.
Som standard bruker RDP-tilkoblinger til serveren TCP- og UDP-protokollene. Det kan imidlertid oppstå situasjoner der en av protokollene (vanligvis den ustabile UDP) er deaktivert. I dette tilfellet må du endre innstillingene for regelen som bruker den spesifikke protokollen for tilkoblingen. Som standard er dette to regler:"Eksternt skrivebord - brukermodus (TCP innkommende)
" og"Eksternt skrivebord - brukermodus (UDP innkommende)
".
Nå har vi lært hvordan du begrenser tilgangen til en server i et Windows Server-operativsystem ved hjelp av IP-adresse eller IP-adresseområde.