查看: 11|回复: 0

Windows远程桌面限制IP访问怎么设置? 通过本地安全策略限制远程登录ip的技巧

[复制链接]

0

主题

0

回帖

0

积分

积极分子

金币
0
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2008-3-5
发表于 2025-7-14 15:46:03 | 显示全部楼层 |阅读模式

为保证服务器的操作被记录和有效的保护服务器操作的安全性,在公司搭建了一台堡垒机,但出现一个问题:

如果服务器管理员知道要访问的服务器的账号和密码时,可以直接从本机发起远程桌面连接(3389端口)来进行Windows服务器的操作,此时他的操作内容将不会被记录,这就存在很大的问题。

如何解决:

在服务器上配置IP访问策略,限制只有特定的IP可以访问本机的3389服务(桌面远程)。

解决方案

  • ①配置防火墙出入站策略
  • ②配置本地安全策略

由于公司服务器还进行其他服务的支持工作,防火墙已经被关闭,于是选择方案二。

操作方法:(以Windows Server 2208 R2为例,其他系统操作均相似)

步骤一:

点击开始,选择管理工具,本地安全策略。

选择 IP安全策略,在本地计算机,右键选择管理IP筛选列表和 筛选器操作。

步骤二:

在 管理IP筛选列表和 筛选器操作 窗口中,选择管理筛选器操作窗口,并取消 使用“添加向导”勾选。

点击 添加,在安全方法窗口中选择 许可,常规窗口中选择 允许,点击确定,

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部