首页 > 范文大全 > 正文

设置远程桌面 练就火眼金睛

开篇:润墨网以专业的文秘视角,为您筛选了一篇设置远程桌面 练就火眼金睛范文,如需获取更多写作素材,在线客服老师一对一协助。欢迎您的阅读与分享!

单位局域网内的一台Windows XP的计算机,因安装有企业内部指定的应用系统的服务端,需要公开IP地址、系统用户名和密码,让指定的5台计算机远程桌面登录访问控制。可单位内其他人员因好奇也远程登录到该台计算机,不仅造成了管理混乱也威胁到了服务端的数据安全。于是领导安排下来:让“远程桌面”练就火眼金睛,只允许指定IP地址的计算机远程桌面登录服务器。

可上网搜索测试了多款软件,效果并不是很好。一次偶然机会,在关闭网络端口时,发现只需要在被远程桌面访问的计算机上进行“IP安全策略”相关设置,竟可完全满足领导提出的需求。

第一步:新建IP安全策略

1依次单击“控制面板管理工具本地安全策略”,在弹出的“本地安全设置”窗口中,鼠标右键单击“IP安全策略”,在弹出菜单中,单击创建IP安全策略。如图1所示。

2在弹出的“IP安全策略向导”对话框中,单击下一步,输入名称:指定IP可访问远程桌面,单击下一步。如图2所示。

3取消激活默认响应规则,单击下一步。选中编辑属性,单击完成。

第二步:新建IP筛选器

1在弹出的“指定IP可访问远程桌面属性”窗口中取消使用“添加向导”,单击添加。如图3所示。

2在弹出的“新规则属性”窗口中的“IP筛选器列表”选项卡中单击“添加”。如图4所示。

3在弹出的“IP筛选器列表”窗口的“名称”栏中填写名称,比如放行指定IP的3389连接,再取消使用添加向导后,单击添加。如图5所示。

4在弹出“筛选器属性”窗口的“寻址”选项卡中,源地址选择为“一个特定的IP地址”,并输入IP;目标地址选择“我的IP地址”。取消镜像。如图6所示。

5再切换到“协议”选项卡,“选择协议类型”为TCP,“设置IP协议端口”为从任何端口,到此端口填写3389。单击确定关闭IP筛选器属性,再确定关闭IP筛选器列表。如图7所示。

6依照步骤2,在“新规则属性”窗口中的“IP筛选器列表”选项卡中再添加一个IP筛选器,名称为:阻止3389连接;源地址为任意IP,目标地址为我的IP。协议:TCP,端口3389。如图8所示。

7依照步骤2,再设置另外4台可访问远程桌面的计算机。

第三步:给新建的IP筛选器加上筛选器操作

1在“新规则属性”窗口中选择“筛选器操作”选项卡,单击添加。选择阻止,在常规选项卡里的名称改为:阻止。单击确定。如图9所示。

2单击“新规则属性”窗口中的“IP筛选器列表”,选中放行指定IP的3389连接,然后再选择筛选器操作选项卡,选中许可,确定。

3在“IP可访问远程桌面属性”窗口中,单击添加,选择“阻止3389连接”,然后再选择筛选器操作选项卡,选中许可,确定。确定后,右击IP可访问远程桌面,选择指派,不用重启机器即可生效。