För att förbättra säkerheten i Windows Server rekommenderar vi att du begränsar åtkomsten till servern. Ett av de enklaste och snabbaste sätten är att endast tillåta anslutning från en viss IP-adress eller ett visst IP-intervall. Detta kan göras med hjälp av brandväggen, ett säkerhetsverktyg som är inbyggt i systemet.
Innan du konfigurerar IP-åtkomst bör du vara medveten om att om du ändrar din externa IP från vilken du har åtkomst blockeras RDP-anslutningar. I ett sådant fall bör du kunna ansluta till servern direkt via VNC (du kan alltid använda VNC/IPMI-anslutningsfönstret) för att åtgärda problemet.
1. Först måste vi ansluta till servern via RDP.
2. Öppna Windows-inställningar:
Inställningar: 3. Det snabbaste sättet att komma till Brandvägg är att använda sökrutan och klicka på"Brandvägg & nätverksskydd".
4. Klicka sedan på"Avancerade inställningar":
5. I fönstret som öppnas:
"Inkommande regler" i den vänstra rutan."Remote Desktop - User Mode (TCP-In)"."Egenskaper".6. I fönstret som öppnas:
"Scope"."Dessa IP-adresser:" i Fjärr-IP-adress.Lägg till".På fliken"Scope" kan du ange en specifik IP eller ett intervall av IP:er från vilka anslutning till servern via RDP är tillåten. För att göra detta väljer du"These IP addresses" i avsnittet "Remote IPaddress" och klickar på "Add".
7. För att ange en specifik IP-adress (ellersubnät), välj"This IP address or subnet":

ELLER:
Om du vill ange ett IP-intervall väljer du"This IP adddress range":

8. Klicka på knappen"OK" för att tillämpa inställningarna.
Som standard använder RDP-anslutningar till servern TCP- och UDP-protokollen. Det kan dock finnas situationer när ett av protokollen (vanligtvis det instabila UDP) är inaktiverat. I så fall måste du ändra inställningarna för den regel som använder det specifika protokollet för anslutningen. Som standard är dessa två regler:"Fjärrskrivbord - användarläge (inkommande TCP)" och"Fjärrskrivbord - användarläge (inkommande UDP)".
Sammanfattningsvis har vi lärt oss hur du begränsar åtkomsten till en server i operativsystemet Windows Server med hjälp av IP-adress eller IP-adressintervall.