您好,登錄后才能下訂單哦!
億速云服務器與全球多個國家頂級機房直接合作,提供包括香港、美國、日本等國家和地區的服務器,需要的請聯系億速云官方客服! 優質的服務器租用!
windows服務器的安全可以通過設定IP安全策略來得到一定的保護,對于每個Windows系統運維人員來說IP安全策略是必備的技能之一。
IP安全策略,簡單的來說就是可以通過做相應的策略來達到放行、阻止相關的端口;放行、阻止相關的IP,實現一定程度的系統安全。
需求:機房內硬件防火墻還未到位,業務部門希望通過系統安全策略來限定有限IP對3389端口的訪問
實現步驟:
1、打開本地安全策略:
開始-運行-輸入secpol.msc或者開始-程序-管理工具-本地安全策略
彈出來的窗口中,右擊IP安全策略,在本地計算機創建IP安全策略:
2、創建一個新的IP安全策略,不要勾選“激活默認響應規則”和“編輯屬性”
4、先建一個阻止所有的規則,阻止所有也就是阻止所有的端口及IP地址訪問
阻止任何IP地址
阻止任意協議類型
3、下面我們要逐個放行,其實具體過程和上面是一樣的;設置“IP篩選器列表”可以改成允許相關的端口和協議,默認的遠程端口就是3389
4、最后再讓策略生效:右擊IP安全策略,分配就可以了
5、如果要允許的ip和端口比較多,一個一個輸入比較累,可以直接導出策略備份,然后其他機器上直接導入即可。
ip安全策略的導入方法:
開始 > 運行 > gpedit.msc
計算機配置 > windows 設置 > 安全設置 > IP安全策略 > 右鍵 > 所有任務 > 導入策略
導入以后還需要分配才能啟用。
好了,基本上到這就ok了。
補充:
除了上面放行的3389端口之外,實際生產環境中還要放行80、443等端口,不然別人訪問不了你的網站,如果你的網站在調用時還要訪問到別人的網站那么還得放行服務器對外的80端口號(因為阻止所有里是不管對外還是對內的端口都是封著的)。
數據庫的端口一般建議別放行,可以直接在服務器里操作,如果非要在本地連接數據庫的話可以和遠程連接設置一樣,放行相關的IP就行。還有其他的一些端口可以根據自己的需要進行放行。
另外,有時可能出現打開安全策略報錯“在保存ip安全數據時出現下列錯誤:指定的服務并未以已安裝的服務存在。(80070424)” 這個是由于服務“IPSEC Services”沒有開啟。
億速云的服務器不僅具有高穩定性,高速訪問,而且易于管理,安全和輕松使用,以減少用戶在服務器維護中的能量和時間成本,并專注于自己的業務的開發和推廣。億速云服務器,致力于為用戶提供性價比最高的服務器!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。