Aby zwiększyć bezpieczeństwo systemu Windows Server, zaleca się ograniczenie dostępu do serwera. Jednym z najprostszych i najszybszych sposobów jest zezwolenie na połączenie tylko z określonego adresu IP lub zakresu IP. Można to zrobić za pomocą zapory sieciowej, narzędzia bezpieczeństwa wbudowanego w system.
Przed skonfigurowaniem dostępu IP należy pamiętać, że zmiana zewnętrznego adresu IP, z którego dozwolony jest dostęp, zablokuje połączenia RDP. W takim przypadku powinieneś być w stanie połączyć się z serwerem bezpośrednio przez VNC (zawsze możesz użyć okna połączenia VNC/IPMI), aby naprawić problem.
1. Najpierw musimy połączyć się z serwerem przez RDP.
2. otworzyć Ustawienia Windows:
Ustawienia: 3. Aby najszybciej dostać się do Zapory sieciowej, użyjmy pola wyszukiwania i kliknijmy"Zapora sieciowa i ochrona sieci".
4. Następnie kliknij"Ustawienia zaawansowane":
5. W oknie, które zostanie otwarte:
"Reguły przychodzące"."Pulpit zdalny - tryb użytkownika (TCP-In)"."Właściwości".6. W oknie, które zostanie otwarte:
"Zakres"."Te adresy IP:" w polu Zdalny adres IP."Dodaj".Na karcie"Zakres" można określić konkretny adres IP lub zakres adresów IP, z których dozwolone jest połączenie z serwerem za pośrednictwem protokołu RDP. Aby to zrobić, wybierz"Te adresy IP" w sekcji"Zdalny adres IP" i kliknij "Dodaj".
7. Aby określić konkretny adres IP (lubpodsieć), wybierz "Ten adres IP lub podsieć":

LUB:
Aby określić zakres adresów IP, wybierz"Ten zakres adresów IP":

8. Kliknij przycisk"OK", aby zastosować ustawienia.
Domyślnie połączenia RDP z serwerem korzystają z protokołów TCP i UDP. Może jednak wystąpić sytuacja, w której jeden z protokołów (zwykle niestabilny UDP) jest wyłączony. W takim przypadku należy zmienić ustawienia reguły, która używa określonego protokołu dla połączenia. Domyślnie są to dwie reguły:"Pulpit zdalny - tryb użytkownika (przychodzącyTCP)" i"Pulpit zdalny - tryb użytkownika (przychodzący UDP)".
Podsumowując, dowiedzieliśmy się, jak ograniczyć dostęp do serwera w systemie operacyjnym Windows Server według adresu IP lub zakresu adresów IP.