För att förbättra säkerheten i Windows Server rekommenderar vi att du begränsar åtkomsten till servern. Ett av de enklaste och snabbaste sätten är att endast tillåta anslutning från en viss IP-adress eller ett visst IP-intervall. Detta kan göras med hjälp av brandväggen, ett säkerhetsverktyg som är inbyggt i systemet.
Innan du konfigurerar IP-åtkomst bör du vara medveten om att om du ändrar din externa IP från vilken du har åtkomst blockeras RDP-anslutningar. I ett sådant fall bör du kunna ansluta till servern direkt via VNC (du kan alltid använda VNC/IPMI-anslutningsfönstret) för att åtgärda problemet.
1. Först måste vi ansluta till servern via RDP.
2. Öppna Windows-inställningar:
Inställningar
: 3. Det snabbaste sättet att komma till Brandvägg är att använda sökrutan och klicka på"Brandvägg & nätverksskydd
".
4. Klicka sedan på"Avancerade inställningar
":
5. I fönstret som öppnas:
"Inkommande regler
" i den vänstra rutan."Remote Desktop - User Mode (TCP-In)
"."Egenskaper
".6. I fönstret som öppnas:
"Scope
"."Dessa IP-adresser
:" i Fjärr-IP-adress.Lägg till
".På fliken"Scope
" kan du ange en specifik IP eller ett intervall av IP:er från vilka anslutning till servern via RDP är tillåten. För att göra detta väljer du"These IP addresses
" i avsnittet "Remote IP
address
" och klickar på "Add
".
7. För att ange en specifik IP-adress (ellersubnät
), välj"This IP address or subnet
":
ELLER:
Om du vill ange ett IP-intervall väljer du"This IP adddress range
":
8. Klicka på knappen"OK
" för att tillämpa inställningarna.
Som standard använder RDP-anslutningar till servern TCP- och UDP-protokollen. Det kan dock finnas situationer när ett av protokollen (vanligtvis det instabila UDP) är inaktiverat. I så fall måste du ändra inställningarna för den regel som använder det specifika protokollet för anslutningen. Som standard är dessa två regler:"Fjärrskrivbord - användarläge (inkommande TCP)
" och"Fjärrskrivbord - användarläge (inkommande UDP
)".
Sammanfattningsvis har vi lärt oss hur du begränsar åtkomsten till en server i operativsystemet Windows Server med hjälp av IP-adress eller IP-adressintervall.