Metody płatności Abuse

Jak przyznać dostęp do Windows Server według adresu IP lub zakresu adresów IP?

  • Główna
  • Baza wiedzy
  • Jak przyznać dostęp do Windows Server według adresu IP lub zakresu adresów IP?
10.10.2024, 17:16

Aby zwiększyć bezpieczeństwo systemu Windows Server, zaleca się ograniczenie dostępu do serwera. Jednym z najprostszych i najszybszych sposobów jest zezwolenie na połączenie tylko z określonego adresu IP lub zakresu IP. Można to zrobić za pomocą zapory sieciowej, narzędzia bezpieczeństwa wbudowanego w system.

Przed skonfigurowaniem dostępu IP należy pamiętać, że zmiana zewnętrznego adresu IP, z którego dozwolony jest dostęp, zablokuje połączenia RDP. W takim przypadku powinieneś być w stanie połączyć się z serwerem bezpośrednio przez VNC (zawsze możesz użyć okna połączenia VNC/IPMI), aby naprawić problem.

1. Najpierw musimy połączyć się z serwerem przez RDP.

2. otworzyć Ustawienia Windows:

  1. Kliknij prawym przyciskiem myszy na ikonę Windows, w lewym, dolnym rogu ekranu.
  2. KliknijUstawienia:

3. Aby najszybciej dostać się do Zapory sieciowej, użyjmy pola wyszukiwania i kliknijmy"Zapora sieciowa i ochrona sieci".

4. Następnie kliknij"Ustawienia zaawansowane":

5. W oknie, które zostanie otwarte:

  1. W lewym panelu wybierz"Reguły przychodzące".
  2. Na liście wyszukaj"Pulpit zdalny - tryb użytkownika (TCP-In)".
  3. Kliknij ją prawym przyciskiem myszy i wybierz"Właściwości".

6. W oknie, które zostanie otwarte:

  1. Kliknij na"Zakres".
  2. Zaznacz"Te adresy IP:" w polu Zdalny adres IP.
  3. Kliknij"Dodaj".

Na karcie"Zakres" można określić konkretny adres IP lub zakres adresów IP, z których dozwolone jest połączenie z serwerem za pośrednictwem protokołu RDP. Aby to zrobić, wybierz"Te adresy IP" w sekcji"Zdalny adres IP" i kliknij "Dodaj".

7. Aby określić konkretny adres IP (lubpodsieć), wybierz "Ten adres IP lub podsieć":

LUB:

Aby określić zakres adresów IP, wybierz"Ten zakres adresów IP":

8. Kliknij przycisk"OK", aby zastosować ustawienia.

Domyślnie połączenia RDP z serwerem korzystają z protokołów TCP i UDP. Może jednak wystąpić sytuacja, w której jeden z protokołów (zwykle niestabilny UDP) jest wyłączony. W takim przypadku należy zmienić ustawienia reguły, która używa określonego protokołu dla połączenia. Domyślnie są to dwie reguły:"Pulpit zdalny - tryb użytkownika (przychodzącyTCP)" i"Pulpit zdalny - tryb użytkownika (przychodzący UDP)".

Podsumowując, dowiedzieliśmy się, jak ograniczyć dostęp do serwera w systemie operacyjnym Windows Server według adresu IP lub zakresu adresów IP.