Aby zwiększyć bezpieczeństwo systemu Windows Server, zaleca się ograniczenie dostępu do serwera. Jednym z najprostszych i najszybszych sposobów jest zezwolenie na połączenie tylko z określonego adresu IP lub zakresu IP. Można to zrobić za pomocą zapory sieciowej, narzędzia bezpieczeństwa wbudowanego w system.
Przed skonfigurowaniem dostępu IP należy pamiętać, że zmiana zewnętrznego adresu IP, z którego dozwolony jest dostęp, zablokuje połączenia RDP. W takim przypadku powinieneś być w stanie połączyć się z serwerem bezpośrednio przez VNC (zawsze możesz użyć okna połączenia VNC/IPMI), aby naprawić problem.
1. Najpierw musimy połączyć się z serwerem przez RDP.
2. otworzyć Ustawienia Windows:
Ustawienia
: 3. Aby najszybciej dostać się do Zapory sieciowej, użyjmy pola wyszukiwania i kliknijmy"Zapora sieciowa i ochrona sieci
".
4. Następnie kliknij"Ustawienia zaawansowane
":
5. W oknie, które zostanie otwarte:
"Reguły przychodzące
"."Pulpit zdalny - tryb użytkownika (TCP-In)
"."Właściwości
".6. W oknie, które zostanie otwarte:
"Zakres
"."Te adresy IP:
" w polu Zdalny adres IP."Dodaj
".Na karcie"Zakres
" można określić konkretny adres IP lub zakres adresów IP, z których dozwolone jest połączenie z serwerem za pośrednictwem protokołu RDP. Aby to zrobić, wybierz"Te adresy IP
" w sekcji"Zdalny adres IP
" i kliknij "Dodaj
".
7. Aby określić konkretny adres IP (lubpodsieć
), wybierz "Ten adres IP lub podsieć
":
LUB:
Aby określić zakres adresów IP, wybierz"Ten zakres adresów IP
":
8. Kliknij przycisk"OK
", aby zastosować ustawienia.
Domyślnie połączenia RDP z serwerem korzystają z protokołów TCP i UDP. Może jednak wystąpić sytuacja, w której jeden z protokołów (zwykle niestabilny UDP) jest wyłączony. W takim przypadku należy zmienić ustawienia reguły, która używa określonego protokołu dla połączenia. Domyślnie są to dwie reguły:"Pulpit zdalny - tryb użytkownika (przychodzący
TCP)
" i"Pulpit zdalny - tryb użytkownika (przychodzący UDP
)".
Podsumowując, dowiedzieliśmy się, jak ograniczyć dostęp do serwera w systemie operacyjnym Windows Server według adresu IP lub zakresu adresów IP.