Windows Server güvenliğini artırmak için sunucuya erişimi kısıtlamanız önerilir. En kolay ve en hızlı yollardan biri, yalnızca belirli bir IP adresinden veya IP aralığından bağlantıya izin vermektir. Bu, sistemde yerleşik bir güvenlik aracı olan güvenlik duvarı kullanılarak yapılabilir.
IP erişimini yapılandırmadan önce, erişime izin verdiğiniz harici IP'nizi değiştirmenin RDP bağlantılarını engelleyeceğini bilmelisiniz. Böyle bir durumda, sorunu çözmek için sunucuya doğrudan VNC aracılığıyla bağlanabilmeniz gerekir (her zaman VNC/IPMI bağlantı penceresini kullanabilirsiniz).
1. Öncelikle sunucuya RDP üzerinden bağlanmamız gerekiyor.
2. Windows Ayarlarını açın:
Ayarlar
'a tıklayın: 3. Güvenlik Duvarı'na ulaşmanın en hızlı yolu için arama kutusunu kullanalım ve"Güvenlik Duvarı ve ağ koruması "
na tıklayalım.
4. Ardından,"Gelişmiş ayarlar "
a tıklayın:
5. Açılan pencerede:
"Gelen Kuralları
"nı seçin."Uzak Masaüstü - Kullanıcı Modu (TCP-In)
" seçeneğini bulun."Özellikler "
e tıklayın.6. Açılan pencerede:
"Kapsam
" üzerine tıklayın.IP adresi
alanında"Bu IP adresleri:
" seçeneğini işaretleyin."Ekle
" üzerine tıklayın."Kapsam
" sekmesinde, RDP aracılığıyla sunucuya bağlantıya izin verilen belirli bir IP veya IP aralığı belirleyebilirsiniz. Bunu yapmak için,"Uzak IP adresi
" bölümünde"Bu IP adresleri
"ni seçin ve"Ekle "
ye tıklayın.
7. Belirli bir IP (veyaalt ağ
) belirtmek için"Bu IP adresi veya alt ağ
" seçeneğini seçin:
VEYA:
Bir IP aralığı belirtmek için"Bu IP adresi
aralığı "nı seçin:
8. Ayarları uygulamak için"Tamam
" düğmesine tıklayın.
Varsayılan olarak, sunucuya yapılan RDP bağlantıları TCP ve UDP protokollerini kullanır. Ancak, protokollerden birinin (genellikle kararsız UDP) devre dışı bırakıldığı bir durum olabilir. Bu durumda, bağlantı için belirli protokolü kullanan kuralın ayarlarını değiştirmeniz gerekir. Varsayılan olarak bunlar iki kuraldır:"Uzak Masaüstü - Kullanıcı Modu (TCP Gelen)
" ve"Uzak Masaüstü - Kullanıcı Modu (UDP Gelen
)".
Sonuç olarak, Windows Server işletim sisteminde bir sunucuya erişimi IP adresi veya IP adresi aralığına göre nasıl kısıtlayacağımızı öğrendik.