windows服务器怎么设置指定IP地址才能进行远程访问桌面

55次阅读
没有评论

共计 2371 个字符,预计需要花费 6 分钟才能阅读完成。

这篇文章主要介绍“windows 服务器怎么设置指定 IP 地址才能进行远程访问桌面”,在日常操作中,相信很多人在 windows 服务器怎么设置指定 IP 地址才能进行远程访问桌面问题上存在疑惑,丸趣 TV 小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”windows 服务器怎么设置指定 IP 地址才能进行远程访问桌面”的疑惑有所帮助!接下来,请跟着丸趣 TV 小编一起来学习吧!

一般情况下分两种方法:

第一种是通过 防火墙来实现

等保测评要求:对服务器限制远程终端登录地址
于是有了:对于某一个服务器,要限定特定 ip 对其进行访问的需求。
因为存在:windows server 2003、2008、2012 及 linux 这几种主流服务器。
我们分不同服务器来描述。

windows server 2003

1.win 键 + r 键,输入 control 打开控制面板
2. 找到 windows 防火墙
3. 常规选项卡中,选择 启用
4. 例外选项卡中,勾选 远程桌面 - 选中,点编辑 - 勾选 tcp 3389,点 更改范围 - 选中 自定义列表,然后把允许访问的 ip 地址写进去。
这样就实现了 通过服务器自身防火墙,限定特定 ip 来访问本服务器的目的。

windows 2003 防火墙设置 只允许 指定 ip 访问指定端口

当然,需要注意的是,因为开启了防火墙,会对服务器的其他应用产生影响,比如,ftp 功能没法使用了,比如,瑞星杀毒软件服务器联系不到当前服务器,我们参照刚才步骤 4 中的步骤,按需添加 允许的程序、允许的端口(点 添加程序、添加端口 按钮)。

windows server 2008

1. 找到控制面板
2. 找到 window 防火墙
3. 高级设置 - 入站规则 - 找到 远程桌面(tcp-in)- 双击
常规选项卡中 选中 允许连接
作用域选项卡中,远程 ip 地址 - 选中 下列 ip 地址 - 右击添加,将允许访问该服务器的 ip 地址一个个添加进去。

4. 点 应用,ok。

为了安全起见,我们把 入站规则 - 找到 远程桌面 -remotefx(tcp-in)也做同样的操作。

remotefx 是微软在 windows 7/2008 r2 sp1 中增加的一项桌面虚拟化技术,使得用户在使用远程桌面或虚拟桌面进行游戏应用或者图形创作时,可以获得和本地桌面一致的效果。
因为 windows server 2008 防火墙默认打开的,在添加应用程序的过程中顺便把需要开放的程序、端口都打开了。所以,不存在 windows server 2003 的这种情况。
当然,如果防火墙原先是关闭的,要打开的话,涉及到的应用受到影响,也还是要开启相应的应用和端口。

windows server 2012
windows server 2012 与 windows server 2008 大致一致。
我们修改入站规则中的:
远程桌面 - 用户模式(tcp-in)
远程桌面 - 用户模式(udp-in)

第二种:通过 ip 安全策略

一、新建 ip 安全策略 win+ r 打开运行对话框,输入 gpedit.msc 进入组策略编辑器。

依次打开“本地计算机”策略–计算机配置–windows 设置–安全设置–ip 安全策略, 在 本地计算机上。

或是控制面板–管理工具–本地安全策略–ip 安全策略, 在 本地计算机上。

在右面的空白处右击,选择第一个菜单:创建 ip 安全策略,弹出的 ip 安全策略向导对话框。

点击下一步。

在名称里输入 3389 过虑,下一步。(3389 端口为 windows 远程端口)

取消激活默认响应规则,下一步。

选中编辑属性(默认选中的貌似),完成后会弹出 3389 过滤 属性框。

二、新建 ip 筛选器在弹出的新 ip 安全策略属性对话框里取消使用“添加向导”,点击左侧的添加。

在弹出的新规则属性对话框里点击添加。

起个名称:放行指定 ip 的 3389 连接, 点击添加。

在弹出的对话框里,下一步

描述可以不填写,取消镜像。

点击下一步,源地址选择一个特定的 ip 地址(输入你自己的 ip),目标地址选择我的 ip(服务器自己的 ip)。下一步。

在选择协议选项卡,协议类型选择 tcp,下一步

设置 ip 协议端口:上面选从任意端口,下面设置到此端口为 3389。

下一步,完成,单击确定关闭 ip 筛选器属性,返回到新规则 属性。

在新规则属性对话框里再点击添加,依照上面的再添加一个 ip 筛选器,名称为:阻止 3389 连接;和上门唯一不同的是,在源地址选任意 ip。

设置完毕返回到新规则属性后如图:

三、给新建的 ip 筛选器加上筛选器操作在刚才的新规则属性对话框上点击筛选器操作选项卡,点击添加,下一步

起名为许可,下一步,选择许可,下一步,点击完成

相同操作,起名为阻止,下一步,选择阻止,下一步,点击完成

点击”ip 筛选器列表”标签

选中放行指定 ip 的 3389 连接(一定要让它前面的那个圈子是选中状态),然后再选择筛选器操作选项卡,选中许可。点击右下角应用。然后点击确定关闭”新规则 属性”。

然后返回到 3389 过滤属性页面,点击添加,选择阻止 3389 连接,然后再选择筛选器操作选项卡,选中阻止。点击右下角应用。然后点击确定关闭”新规则 属性”。

此时,3389 过滤属性页面如下图:

确定后,右击 3389 过滤,选择指派,不用重启机器即可生效。(windows server 2008 r2 为“分配”)

四、(可选)服务器若设置顶顶端口访问可参考下面设置准入规则  

打开控制面板,win+r 输入 control

找到防火墙,查看方式“小图标”windows 防火墙

左侧“高级设置”

左侧选择“入站规则”—- 右侧选择“新建规则”

选择“端口”,下一步,输入 3389

下一步,默认“允许连接”,下一步

默认选择,下一步

输入名称,点击完成

到此,关于“windows 服务器怎么设置指定 IP 地址才能进行远程访问桌面”的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想继续学习更多相关知识,请继续关注丸趣 TV 网站,丸趣 TV 小编会继续努力为大家带来更多实用的文章!

正文完
 
丸趣
版权声明:本站原创文章,由 丸趣 2023-07-12发表,共计2371字。
转载说明:除特殊说明外本站除技术相关以外文章皆由网络搜集发布,转载请注明出处。
评论(没有评论)