设为首页 收藏本站
查看: 1425|回复: 0

[经验分享] Windows远程桌面IP地址控制访问权限

[复制链接]
累计签到:2 天
连续签到:1 天
发表于 2014-11-19 09:41:08 | 显示全部楼层 |阅读模式
1、           工作组环境
在工作组环境中,因为没有组策略服务,所以只有打开“控制台”,添加“组策略对象编辑器”,进行“组策略”设置。
1)  点击“开始”――“运行”――“cmd”,输入“mmc”,打开“控制台”。
2)  点击“文件”菜单――“添加/删除管理单元”,打开“添加/删除管理单元”对话框。
3)  点击“添加”按钮,选择“组策略对象编辑器”,如图所示。
wKiom1RqtxOyKEQqAAEEI7pw0HQ139.jpg
4)  点击“添加”按钮,点击两次“确定”,完成添加。
5)  回到“控制台”,依次打开“本地计算机策略”――“计算机配置”――“Windows设置”――“安全设置”――“IP安全策略,在本地计算机”。如下图所示。
wKioL1Rqt9OzJKDiAAC5D2QngQw662.jpg
6)  右击右侧框架,选择“创建IP安全策略”,打开“IP安全策略向导”,点击“下一步”,打开“IP安全策略名称”页面,如下图所示。
wKioL1Rq4juxb-s_AAB-gA_j9Hs865.jpg
7)  点击“下一步”,打开“安全通讯请求”页面,去掉“激活默认响应规则”复选框,如下图所示。
wKiom1Rq4cXSDnj3AACGFIGsRxE044.jpg
8)  点击“下一步”按钮,打开“正在完成IP安全策略向导”页面,去掉“编辑属性”复选框,如下图所示。
wKioL1Rq4ynxZlkhAACbw0NpHpk241.jpg
9)  点击“完成”按钮。
10)  右击右侧框架,选择“管理IP筛选器和筛选器操作”,如下图所示。
wKiom1Rq4rSTuTQcAADR23y9BjA195.jpg
11)  选择“管理筛选器操作”选项卡,点击“添加”按钮,打开“筛选器操作”页面。
wKioL1Rq4ynAG40GAAB95Pr5PuI225.jpg
12)  在“筛选器操作名称”页面中,输入“deny”,点击“下一步”按钮。打开“筛选器操作常规则选项”中的“阻止”单选按钮,如下图所示。
wKiom1Rq4rTQGYn0AABtiR94f3Y422.jpg
13)  完成操作。
14)  选择“管理IP筛选器列表”选项卡。
wKioL1Rq4yqDb3v4AADKduA0mMM699.jpg
15)  单击“添加”按钮,打开“IP筛选器列表”,输入“deny”名称。
wKiom1Rq4rSAhuJpAACh3nTgIN0928.jpg
16)  单击“添加”按钮,选择“地址”选项卡,在“源地址”列表中选择“任何IP地址”,在“目标地址”列表中选择“我的IP地址”。如下图所示。
wKioL1Rq4yrSfs4QAACtOOr2LsA647.jpg
17)  选择“协议”选项卡,在选择协议类型中选择“TCP”,选中“到此端口”单选按钮,在文本框中输入“8933”。如下图所示。
wKiom1Rq4rWwsc3YAACcUrv4JkI846.jpg
18)   设置成功信息如下图所示。
wKiom1Rq5vWRTLhnAACQEg8EWyk003.jpg
19)  在“管理IP筛选器列表”选项卡下,单击“添加”按钮,在名称中输入“allow one IP”,如下图所示。
wKiom1Rq5xngeNcwAADD5-gHqH0381.jpg
20)  单击“添加”按钮,打开“IP筛选器 属性”对话框,选择“地址”选项卡,在“源地址”列表中选择“一个特定的IP地址”,在IP地址文本框中输入指定IP地址,在“目标地址”列表中选择“我的IP地址”。如下图所示。
wKiom1Rq5zCxhOAqAAEAK5NlyA0134.jpg
21)  选择“协议”选项卡,在“选择协议类型”列表中选择“TCP”,选择“到此端口”单选按钮,在相应文本框中输入“8933”。如下图所示。
wKioL1Rq57ax8GwuAAC9xAUxTUw389.jpg
22)  设置成功信息如下图所示。
wKioL1Rq58zihw6ZAACJy0xaRI8315.jpg
23)  双击“8933”,打开“8933 属性”页面,如下图所示。
wKiom1Rq52aiRavUAADgSxFlEh8636.jpg
24)  去掉“使用‘添加向导’”复选框,单击“添加”按钮,选择“IP筛选器列表”选项卡,选择“allow one IP”单选按钮,如下图所示。
wKioL1Rq6Cmy5Oa5AADM4blpDYA966.jpg
25)  选择“筛选器操作”选项卡,选择“许可”单选按钮,如下图所示。
wKioL1Rq6ECC0axJAAEY2FuoS80493.jpg
26)  单击“确定”,完成许可授权。
27)  同理,完成deny授权。如下图。
wKioL1Rq6FbAxGzdAAEHm1L3udY782.jpg
wKiom1Rq5-DRIL6TAAEdEhAwMOs882.jpg
28)  设置完成信息如下图所示。
wKiom1Rq6ASi6pPpAAD4SsnBbRE952.jpg
29)   右击“8933”,选择“指派”功能,完成操作。
wKioL1Rq6I3SzzgvAADnh1smEFU455.jpg

2、           域环境
首先,确定域环境搭建完成。
操作步骤如下:
1)  在域管理器中依次打开“开始”――“程序”――“管理工具”――“域安全策略”。如下图所示。
wKiom1Rq6C-x769iAADtTq-bo48316.jpg
2)  点击“IP安全策略,在ActiveDirectory(域名)”,如下图所示。
wKiom1Rq6Dvy2T5dAADTL2hK264737.jpg
3)  右击右侧框架,选择“创建IP安全策略”,操作步骤同“工作组环境”6至29步。完成设置。
4)  通常组策略响应时间为“180”分钟,双击“8933”,打开属性页面,选择“常规”选项卡,修改“检查策略更改间隔”至相应时间即可。
wKioL1Rq6Miy1NqhAADH7y4KuMc529.jpg
5)  若设置多个IP地址可以访问指定服务器(域内所有服务器),可在“IP筛选器列表”中添加多个“筛选策略”。如下图所示。
wKioL1Rq6Nbib--sAAEWBrWGHwY032.jpg


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-31434-1-1.html 上篇帖子: windows 2003 服务器双线双网关设置方法 下篇帖子: windows 能ping通各域名但网页无法打开 Windows IP地址
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表