转载自:https://www.jb51.net/article/139527.htm

(个人觉得这个第二种方法好用)

一般情况下分两种方法:

第一种是通过 防火墙来实现

等保测评要求:对服务器限制远程终端登录地址 
于是有了:对于某一个服务器,要限定特定IP对其进行访问的需求。 
因为存在:Windows server 2003、2008、2012及Linux这几种主流服务器。 
我们分不同服务器来描述。

Windows server 2003

1.Win键+R键,输入 Control 打开控制面板 
2.找到 windows防火墙 
3.常规选项卡中,选择 启用 
4. 例外选项卡中,勾选 远程桌面-选中,点编辑-勾选TCP 3389,点 更改范围-选中 自定义列表,然后把允许访问的IP地址写进去。 
这样就实现了 通过服务器自身防火墙,限定特定IP来访问本服务器的目的。

windows 2003 防火墙设置 只允许 指定IP 访问指定端口

当然,需要注意的是,因为开启了防火墙,会对服务器的其他应用产生影响,比如,FTP功能没法使用了,比如,瑞星杀毒软件服务器联系不到当前服务器,我们参照刚才步骤4中的步骤,按需添加 允许的程序、允许的端口(点 添加程序、添加端口 按钮)。

Windows server 2008

1.找到控制面板 
2.找到Window防火墙 
3.高级设置-入站规则-找到 远程桌面(TCP-In)-双击 
常规选项卡中 选中 允许连接 
作用域选项卡中,远程IP地址 -选中 下列IP地址-右击添加,将允许访问该服务器的IP地址一个个添加进去。

4.点 应用,OK。

为了安全起见,我们把 入站规则-找到 远程桌面-RemoteFX(TCP-In)也做同样的操作。

RemoteFX是微软在Windows 7/2008 R2 SP1中增加的一项桌面虚拟化技术,使得用户在使用远程桌面或虚拟桌面进行游戏应用或者图形创作时,可以获得和本地桌面一致的效果。
因为Windows server 2008防火墙默认打开的,在添加应用程序的过程中顺便把需要开放的程序、端口都打开了。所以,不存在windows server 2003 的这种情况。 
当然,如果防火墙原先是关闭的,要打开的话,涉及到的应用受到影响,也还是要开启相应的应用和端口。

Windows server 2012 
Windows server 2012 与 windows server 2008 大致一致。 
我们修改入站规则中的: 
远程桌面-用户模式(TCP-In) 
远程桌面-用户模式(UDP-In)

第二种:通过ip安全策略

一、新建IP安全策略WIN+R打开运行对话框,输入gpedit.msc进入组策略编辑器。

依次打开“本地计算机”策略–计算机配置–Windows设置–安全设置–IP安全策略,在 本地计算机上。

或是控制面板–管理工具–本地安全策略–IP安全策略,在 本地计算机上。

在右面的空白处右击,选择第一个菜单:创建IP安全策略,弹出的IP安全策略向导对话框。

点击下一步。

在名称里输入3389过虑,下一步。(3389端口为windows远程端口)

取消激活默认响应规则,下一步。

选中编辑属性(默认选中的貌似),完成后会弹出3389过滤 属性框。

二、新建IP筛选器在弹出的新IP安全策略属性对话框里取消使用“添加向导”,点击左侧的添加。

在弹出的新规则属性对话框里点击添加。

起个名称:放行指定IP的3389连接,点击添加。

在弹出的对话框里,下一步

描述可以不填写,取消镜像。

点击下一步,源地址选择一个特定的IP地址(输入你自己的IP),目标地址选择我的IP(服务器自己的IP)。下一步。

在选择协议选项卡,协议类型选择TCP,下一步

设置IP协议端口:上面选从任意端口,下面设置到此端口为3389。

下一步,完成,单击确定关闭IP筛选器属性,返回到新规则 属性。

在新规则属性对话框里再点击添加,依照上面的再添加一个IP筛选器,名称为:阻止3389连接;和上门唯一不同的是,在源地址选任意IP。

设置完毕返回到新规则属性后如图:

三、给新建的IP筛选器加上筛选器操作在刚才的新规则属性对话框上点击筛选器操作选项卡,点击添加,下一步

起名为许可,下一步,选择许可,下一步,点击完成

相同操作,起名为阻止,下一步,选择阻止,下一步,点击完成

点击”IP 筛选器列表”标签

选中放行指定IP的3389连接(一定要让它前面的那个圈子是选中状态),然后再选择筛选器操作选项卡,选中许可。点击右下角应用。然后点击确定关闭”新规则 属性”。

然后返回到3389过滤属性页面,点击添加,选择阻止3389连接,然后再选择筛选器操作选项卡,选中阻止。点击右下角应用。然后点击确定关闭”新规则 属性”。

此时,3389过滤属性页面如下图:

确定后,右击3389过滤,选择指派,不用重启机器即可生效。(windows server 2008 r2 为“分配”)

四、(可选)服务器若设置顶顶端口访问可参考下面设置准入规则

打开控制面板,win+r 输入control

找到防火墙,查看方式“小图标” windows 防火墙

左侧“高级设置”

左侧选择“入站规则” ----> 右侧选择“新建规则”

选择“端口”,下一步,输入3389

下一步,默认“允许连接”,下一步

默认选择,下一步

输入名称,点击完成

这样就完成了

windows服务器指定IP地址才能进行远程访问相关推荐

  1. windows服务器指定IP地址才能进行远程访问桌面设置方法

    这篇文章主要介绍了windows服务器指定IP地址才能进行远程访问桌面设置方法,需要的朋友可以参考下 一般情况下分两种方法: 第一种是通过 防火墙来实现 等保测评要求:对服务器限制远程终端登录地址 于 ...

  2. server2019远程服务器ipv4地址_windows服务器下指定IP地址远程访问服务器的设置方法...

    文章主要为大家详细介绍了windows下指定IP地址进行远程访问服务器设置方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下. 我们有很多服务器经常受到外界网络的干扰,入侵者们通过扫描3389端口 ...

  3. mac修改localhost为指定ip_使用 macOS 服务器更改服务器的 IP 地址

    在服务器 App 边栏中选择服务器,然后点按"概览". 点按"主机名"旁边的"编辑". 在"更改主机名"助理中,只需在& ...

  4. oa系统服务器ip地址,oa服务器的ip地址

    oa服务器的ip地址 内容精选 换一换 简要介绍信呼是免费开源的一款办公系统,跨平台的系统,支持APP,pc网页版,pc客户端,REIM即时通信等.信呼除了部分模块收费插件(企业微信,钉钉对接接口)外 ...

  5. 文件服务器 ip,共享文件服务器的ip地址

    共享文件服务器的ip地址 内容精选 换一换 Teleport在寄送给用户前,根据用户的需要,管理员会创建CIFS或NFS共享文件系统.CIFS共享文件系统使用Windows客户端,NFS共享文件系统使 ...

  6. 虚拟服务器IP地址创建,虚拟服务器的ip地址

    虚拟服务器的ip地址 内容精选 换一换 虚拟IP地址用于为网卡提供第二个IP地址,同时支持与多个弹性云服务器的网卡绑定,从而实现多个弹性云服务器之间的高可用性.登录管理控制台.选择"计算 & ...

  7. 打印机服务器ip修改,怎样改打印机服务器的ip地址

    怎样改打印机服务器的ip地址 内容精选 换一换 一.Linux下常用命令:文件与目录操作basename:从文件名中去掉路径和扩展名cd:切换当前工作目录到指定目录chgrp:改变文件所属组chmod ...

  8. 云服务器接收固定ip地址信息,云服务器的ip地址是固定的吗

    云服务器的ip地址是固定的吗 内容精选 换一换 用户通过管理控制台创建或者导入密钥对后,在购买弹性云服务器时,登录方式选择密钥对,并选择创建或者导入的密钥对.用户购买弹性云服务器成功后,可使用密钥对的 ...

  9. 服务器打印的信息怎么看到,怎么查看打印机服务器的ip地址

    怎么查看打印机服务器的ip地址 内容精选 换一换 3.2.3 Windows系统远程口令猜解Windows系统提供了两种远程访问的方式,一种是通过IPC(Inter-Process Communica ...

最新文章

  1. Intellij IDEA 将工程转换成maven工程 详解
  2. 大规模的服务器如何管理--批量管理工具
  3. STM32F103的PC13、PB3和PB4定义为普通IO口使用
  4. hubuild 打包ios_iOS 通过HBuilder进行云端打包ipa文件
  5. font-size:100%理解
  6. php解压功能的函数
  7. 封装连接mysql数据库_封装连接mysql数据库
  8. (17)System Verilog禁止类中所有变量随机属性
  9. 【Elasticsearch】 Elasticsearch对外提供分词服务实践
  10. 40-400-040-运维-优化-MySQL File Sort 原理以及优化
  11. 卡巴斯基称新型黑客雇佣组织正在攻击欧洲律所
  12. word---自定义编号样式
  13. cisco 交换机 获取 转发表_看完这份1113页的TCP/IP协议+路由与交换机,成功上岸字节跳动...
  14. 大数据技术原理与应用——期末复习
  15. 串口485接法图_485串口接线
  16. java开发工程师报名费多少_JAVA软件工程师资格证书 怎么考
  17. NeoKylin7配置DM8数据库实例
  18. 三十六、前端基础 CSS
  19. 豆瓣爬虫(从剧名获取ID)
  20. Unity简单实现老虎机抽奖效果

热门文章

  1. 领域驱动开发(domain driven development)
  2. Unicode编码 【转】
  3. 猎豹收割移动广告市场,挑战几何?
  4. rides是什么?能做什么?不能做什么?
  5. python倒计时60_Python微项目分享之事件倒计时
  6. 如何修改用户下的文件夹名,保姆级教程
  7. 3年后,你想在自己的简历上写什么?
  8. 利用苹果自带相机进行录像的代码
  9. 架构设计:远程调用服务架构设计及zookeeper技术详解(下篇)
  10. python TCP 通信