使用Windows本地安全策略限制Windows服务器桌面远程访问的IP_windows限制远程登录ip

使用Windows本地安全策略限制Windows服务器桌面远程访问IP 服务器上配置IP访问策略,限制只有特定的IP可以访问本机的3389服务(桌面远程)。 阅读详情

为保证服务器的操作被记录和有效的保护服务器操作的安全性,在公司搭建了一台堡垒机,但出现一个问题:

如果服务器管理员知道要访问的服务器的账号和密码时,可以直接从本机发起远程桌面连接(3389端口)来进行Windows服务器的操作,此时他的操作内容将不会被记录,这就存在很大的问题。

如何解决:

在服务器上配置IP访问策略,限制只有特定的IP可以访问本机的3389服务(桌面远程)。

解决方案:

①配置防火墙出入站策略

②配置本地安全策略

由于公司服务器还进行其他服务的支持工作,防火墙已经被关闭,于是选择方案二。

操作方法:(以Windows Server 2208 R2为例,其他系统操作均相似)

步骤一:

点击开始,选择管理工具,本地安全策略。

选择 IP安全策略,在本地计算机,右键选择管理IP筛选列表和 筛选器操作。

步骤二:

在 管理IP筛选列表和 筛选器操作 窗口中,选择管理筛选器操作窗口,并取消 使用“添加向导”勾选。

点击 添加,在安全方法窗口中选择 许可,常规窗口中选择 允许,点击确定,

同样的方法添加阻止和阻断。

步骤三:

在 管理IP筛选列表和 筛选器操作 窗口中,选择管理IP筛选列表 窗口,并点击 添加。

取消 使用”添加向导“勾选 ,名称填写 阻断所有IP远程桌面访问,点击 添加。

在IP筛选器属性窗口中,选择地址窗口 ,在源地址 选择任何IP地址,目的地址 选择我的IP地址,并取消 镜像 勾选。

在 协议 窗口,选择协议类型为 TCP,从任意端口,到此端口,3389,点击确定,在IP筛选器列表中继续点击 确定。

在 管理IP筛选列表和 筛选器操作 窗口中,选择管理IP筛选列表 窗口,并点击 添加。

名称填写 允许特定IP远程桌面访问,点击 添加

在IP筛选器属性窗口中,选择地址窗口 ,在源地址选择 一个特定的IP地址或子网,并填写允许访问的IP地址(192.168.0.251),目的地址 选择任何IP地址,并取消 镜像 勾选。

在 协议 窗口,选择协议类型为 TCP,从任意端口,到此端口,3389,点击确定,在IP筛选器列表中继续点击 确定。

如下图所示,已经配置好了管理IP筛选器和管理筛选器操作 内容了,点击关闭。

步骤四:

选择 IP安全策略,在本地计算机,右键选择 创建IP安全策略,点击下一步,

名称填写 远程桌面连接安全策略,点击下一步,

不勾选 激活,继续下一步,

勾选 编辑属性,点击完成。

在远程桌面连接安全策略 窗口中,取消勾选使用”添加向导“,然后点击添加,

在新规则属性 窗口 的 IP筛选器列表 窗口 中 选择 阻断所有IP远程桌面访问。

在新规则属性 窗口 的 选器器操作 窗口 中 选择 阻断,点击 应用,再点击 确定

如下图所示,已经添加阻断所有用户远程桌面访问权限,

继续添加允许特定用户访问的权限,点击添加

在新规则属性 窗口 的 IP筛选器列表 窗口 中 选择 允许特定IP远程桌面访问。

在新规则属性 窗口 的 选器器操作 窗口 中 选择 允许,点击 应用,再点击 确定

所有安全策略配置完成,如下图所示,点击确定。

最后一步:在远程桌面连接安全策略 列表上右键 分配。

策略已指派属性显示 是 则表示 策略分配成功。

测试:未配置允许的IP的电脑,远程连接报错,允许的IP对应的电脑,可以正常远程连接。

最后

从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。

因为入门学习阶段知识点比较杂,所以我讲得比较笼统,大家如果有不懂的地方可以找我咨询,我保证知无不言言无不尽,需要相关资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。

干货主要有:

①1000+CTF历届题库(主流和经典的应该都有了)

②CTF技术文档(最全中文版)

③项目源码(四五十个有趣且经典的练手项目及源码)

④ CTF大赛、web安全、渗透测试方面的视频(适合小白学习)

⑤ 网络安全学习路线图(告别不入流的学习)

⑥ CTF/渗透测试工具镜像文件大全

⑦ 2023密码学/隐身术/PWN技术手册大全

扫码领取

本文转自 https://blog.csdn.net/WXDCSDN/article/details/136216270?spm=1001.2100.3001.7377&utm_medium=distribute.pc_feed_blog_category.none-task-blog-classify_tag-16-136216270-null-null.nonecase&depth_1-utm_source=distribute.pc_feed_blog_category.none-task-blog-classify_tag-16-136216270-null-null.nonecase,如有侵权,请联系删除。

windowsIP 访问策略控制 (Windows IP安全策略控制) 起因:        由于一些原因要对公司一台服务器做访问控制,要求只有部分网段可以访问,其他网段无法访问这台服务器。曾经做过Windows下的IP访问控制,不过由于过久忘记如何操作,翻看了其他人的文章后都说的比较模棱两可,如果没操作过完全看不明白,就把自己的操作思路重新整理记录下: 操作目标:        只允许部分IP/网段访问本服务器 主要操作步骤: (要达到这个目的,我们需要添 阅读详情

相关推荐

Windows本地安全策略实现RDP IP白名单精准控制

远程桌面(RDP)是Windows服务器最常用但也最危险的管理入口,其安全性直接关系到系统纵深防御能力。传统依赖防火墙或第三方工具的IP限制存在生效层级靠后、规则易冲突、IPv6支持弱、审计难回滚等固有缺陷。而Windows原生的本地安全策略机制,通过在LSASS认证前置阶段介入,基于CIDR/IP范围对RDP连接源进行毫秒级预检,实现比防火墙更早、更轻量、更可靠的访问控制。该机制不新增服务、不修改注册表硬编码、与AD域策略天然兼容,特别适用于无WAF、无硬件防火墙的中小团队及云服务器场景。本文深入解析‘R

weixin_33708432的博客 675

通过防火墙禁止访问指定网站(个人电脑,Windows系统)

背景:近年沉迷B站视频不能自拔,使用了诸多手段禁用,都很容易破戒。为了彻底杜绝B站的使用,决定手动进行设置。

AbaloneVH的博客 2万+

windows服务器指定IP地址才能进行远程访问桌面设置方法

一般情况下分两种方法: 第一种是通过 防火墙来实现 等保测评要求:对服务器限制远程终端登录地址 于是有了:对于某一个服务器,要限定特定IP对其进行访问的需求。 因为存在:Windows server 2003、2008、2012及Linux这几种主流服务器。 我们分不同服务器来描述。 Windows server 2003 1.Win键+R键,输入 Control 打开控制面板 2.找到 windows防火墙 3.常规选项卡中,选择 启用 4. 例外选项卡中,勾选 远程桌面-选中,点编辑-勾选TCP 3389,点 更改范围-选中 自定义列表,然后把允许访问的IP地址写进去。 这样

Windows 10 布置IP安全策略

Windows 10 布置IP安全策略

超越神明 8331

Windows限制IP远程桌面登录的方法

前言 当需要使用远程桌面服务的时候,出于安全的考虑,可以在Windows高级防火墙的入站规则处,做访问IP限制,只允许管理员的IP访问3389端口号。 步骤 打开控制面板——>系统安全——>Windows防火墙 首先要确保防火墙处于开启状态,否则后面的设置都不会起作用 选择高级设置——>入站规则,往下拉找到远程桌面选项双击打开 远程桌面——>作用域,在远程I...

baidu_38844729的博客 2万+

windows服务器指定IP地址才能进行远程访问

转载自:https://www.jb51.net/article/139527.htm (个人觉得这个第二种方法好用) 一般情况下分两种方法: 第一种是通过 防火墙来实现 等保测评要求:对服务器限制远程终端登录地址 于是有了:对于某一个服务器,要限定特定IP对其进行访问的需求。 因为存在:Windows server 2003、2008、2012及Linux这几种主流服务器。 我们分...

simpleshao的博客 1万+

windows2012通过本地安全策略限制远程登录IP地址

win+r 打开运行 输入gpedit.msc 打开组策略 依次选择 右键空白处选择创建IP安全策略 点击下一步 输入名称,点击下一步 不需要勾选激活默认响应规则(仅限于Windows的早期版本),点击下一步 默认选择编辑属性,点击完成 弹出的窗口取消选择“使用添加向导” ,点击添加 弹出的窗口取消选择“使用添加向导” ,点击添加(名称可自拟) 源地址选择“任何IP地址”,目的地址选择“我的IP地址”,取消勾选镜像。点击上方协议。 ...

weixin_51928617的博客 6836

Windows本地安全策略限制RDP远程登录IP的原理与实战

远程桌面协议(RDP)是Windows服务器最常用但也最易被攻击的管理通道。要实现真正前置、可靠的访问控制,不能仅依赖网络层防火墙,而需深入操作系统内核级机制——Windows本地安全策略通过Terminal Services服务在认证前完成源IP校验,属于LSASS参与鉴权前的硬性准入检查。该机制基于注册表IPFilterList配置,支持CIDR、IP范围等格式,生效于TLS握手之后、凭据提交之前,具备低开销、抗协议绕过、日志可审计等技术优势。广泛应用于等保2.0三级加固、金融政务云远程访问管控及多网卡

weixin_30591551的博客 576

别再裸奔了!手把手教你用Windows Server 2012本地安全策略,给远程桌面(RDP)加把IP白名单锁

本文详细介绍了如何利用Windows Server 2012的本地安全策略远程桌面(RDP)配置IP白名单,有效提升安全性。通过创建全局阻止规则和例外放行规则,管理员可以精确控制访问权限,防止未经授权的IP连接。文章还提供了策略测试、高级配置及疑难解答等实用技巧,帮助用户构建更安全的远程访问环境。

weixin_30673611的博客 402

服务器基于帐户的安全策略

一、基于帐户的安全策略  1、帐户改名    Administrator和guest是Windows系统默认的系统帐户,正因如此它们是最可能被利用,攻击者通过破解密码而登录服务器。对此,我们可以通过为其改名进行防范。  administrator改名:“开始→运行”,在其中输入Secpol.msc回车打开本地安全组策略,在左侧窗格中依次展开“安全设置→本地策略→安全选项”,在右侧找到并双击打开“帐...

dxyzhbb的博客 542

【初步了解网络原理】IP安全策略和相关网络概念

  [catalog]     1. IP安全策略简述   2. 创建IP安全策略限制IP访问   3. 创建防火墙入站规则限制IP访问(测试成功)   4.IP地址、网关、端口、网段、子网掩码、MAC地址、DNS概念   5. 【每日一面】IPv4 与 IPv6 的区别     1. IP安全策略简述 IP安全策略IP Security Policy)是一个给予通讯分析的策略,它将通讯内容与设定好的规则进行比较以判断通讯是否与预期相吻合,然后决定是允许还是拒

おうせき碩の博客 2329

windows服务器限制特定ip访问指定端口(服务器ip白名单)

有些时候我们需要限制特定的ip白名单来访问服务器的指定端口,来防止dos攻击或其他危险访问,我们可以通过防火墙来实现这一需求,

你要明白,任何问题都不是孤立存在的,一定有人曾经遇到过,并且已经有更好的解决办法了,只是我还不知道。我不应该在黑暗中独自前行,去重新发明轮子,也许我的顿悟,只是别人的基本功!我应该要站在巨人的肩膀上,学习更成熟的经验和方法,然后再来解决这个问题 1万+

windows服务器设置IP安全策略仅通行指定IP

然后找到一个方案说,加个筛选器,源地址选择我的IP,目前地址选择本机IP+掩码(192.168.1.0/24),然而不行。重新插上键盘,发现共享盘是本地的,懵,看了下部署文档,samba用的非默认端口,做了本地端口转发(再加备份服务器的通过,筛选器“备份服务器”-->操作“通过”-->应用-->确定。然后到处点点了,突然好了,重新试了下,问题找到了,在"全部"筛选器里面把。先加全部的阻断,筛选器“全部”-->操作“阻断”-->应用-->确定。先把操作建好,一共有三个,我们只用到了阻止和许可,就先建两个。

Arnew_H的博客 7141

windows服务器设置仅限指定IP进行远程访问

找到 windows防火墙常规选项卡中,选择 启用例外选项卡中,勾选 远程桌面-选中,点编辑-勾选TCP 3389​​ 点 更改范围-选中 自定义列表​​ 然后把允许访问的IP地址写进去​。

weixin_42476669的博客 7125

windows远程桌面连接限定ip

1,Windows防火墙->高级设置->远程桌面 - 用户模式(TCP-In)->作用域->远程IP地址 2,启用规则

daizikui的博客 1216

IP安全策略,阻止某端口访问

点击添加,弹出 新规则 属性弹窗,点击添加,弹出IP筛选器列表弹窗。点击关闭->点击确定,关闭新IP 安全策略 属性 弹窗。控制面板->管理工具->本地安全策略。在右边空白处右键,创建IP安全策略。取消 使用“添加向导”前面的勾选。右键选中刚才创建的新IP安全策略。点击IP安全策略,在本地计算机。一直下一步,点完成,到这一步。选中刚才创建的筛选器操作。目标地址:我的IP地址。选中刚创建的筛选器列表。切换到筛选器操作,添加。源地址:任何IP地址。策略已指派变为“是”...

木卯彳亍的博客 4069

server2012 通过防火墙开启局域网内限定IP进行远程桌面连接

进入远程桌面属性的作用域——>远程IP地址——>添加允许远程IP连接的IP地址,添加成功后,就只能允许添加的IP远程连接。单击“开始”按钮,键入gpedit.msc,点击“计算机配置”—“管理模板”—网络—网络连接—Windows防火墙—"标准配置文件"和"域配置文件"。1、这里在添加允许连接的电脑IP时,也需要把对应的网关添加进去,规则,如果不关闭,将导致所有IP都能连接,无法指定IP访问。注意:上面的操作很简单,但是在设置的时候注意一下几点。"允许入站远程桌面例外"改为“未配置”2、在设置的时候这里。

月色无痕的专栏 6930

windows10、11只允许访问指定IP或域名访问

2、Windows 11,只能访问指定IP地址(192.168.20.240)选择目的地址-任何IP地址(要阻止全部访问,如果选择任何IP地址)鼠标右键,选择管理IP筛选器列表和筛选操作。点击刚才创建的策略-选择添加IP安全规则。创建IP筛选器列表(阻止策略)-选择添加。在IP筛选器中,已经显示刚才创建策略。同时也可以限制端口或是网站等。目的地址:选择允许访问IP地址。选择源地址-选择任何IP地址。筛选器操作(策略动作)-添加。选择刚刚创建允许筛选器操作。选择刚刚创建的筛选器操作。添加允许IP地址策略。

D-有错误的地方麻烦指出的博客 1万+
上一篇: 什么是0-day漏洞,怎么防护0-day漏洞攻击_0day
下一篇: 域名反查IP多种方式_域名查ip
heike_沧海
博客等级 码龄2年 4451粉丝 392原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值