|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Удаленный доступ к серверу только с определенных ip-адресов |
|
2008 - Удаленный доступ к серверу только с определенных ip-адресов
|
Пользователь Сообщения: 66 |
День добрый!
Поставили новый сервак с WinServer 2008. Требуется организовать к нему удаленный доступ (через "Подключение к удаленному рабочему столу") только с определенных ip-адресов. Нужна, так сказать, пошаговая инструкция. Заранее спасибо. С уважением. Владимир. |
|
Отправлено: 12:47, 16-02-2010 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Покажите вывод команды
netsh advfirewall show allprofiles |
Отправлено: 12:59, 16-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать Прошу прощения, что так долго.
---------------------------------------------------------------------- Состояние : ON Политика брандмауэра BlockInbound,AllowOutbound LocalFirewallRules Н/Д (Только хранилище GPO) LocalConSecRules Н/Д (Только хранилище GPO) InboundUserNotification Disable RemoteManagement Disable UnicastResponseToMulticast Enable Ведение журнала: LogAllowedConnections Disable LogDroppedConnections Disable FileName C:\Windows\system32\LogFiles\Firewall\pfirewall.log MaxFileSize 4096 Параметры Частный профиль ---------------------------------------------------------------------- Состояние : ON Политика брандмауэра * BlockInbound,AllowOutbound LocalFirewallRules Н/Д (Только хранилище GPO) LocalConSecRules Н/Д (Только хранилище GPO) InboundUserNotification Disable RemoteManagement Disable UnicastResponseToMulticast Enable Ведение журнала*: LogAllowedConnections Disable LogDroppedConnections Disable FileName C:\Windows\system32\LogFiles\Firewall\pfirewall.log MaxFileSize 4096 Параметры Общий профиль ---------------------------------------------------------------------- Состояние : ON Политика брандмауэра BlockInbound,AllowOutbound LocalFirewallRules Н/Д (Только хранилище GPO) LocalConSecRules Н/Д (Только хранилище GPO) InboundUserNotification Disable RemoteManagement Disable UnicastResponseToMulticast Enable Ведение журнала*: LogAllowedConnections Disable LogDroppedConnections Disable FileName C:\Windows\system32\LogFiles\Firewall\pfirewall.log MaxFileSize 4096 |
Отправлено: 16:49, 18-02-2010 | #3 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Файрволл легко настроить в графическом режиме - Диспетчер сервера - Конфигурация - Брандмауэр Windows в режиме повышенной безопасности. Правила создаются с помощью визарда, запутаться будет сложно.
|
Отправлено: 01:36, 19-02-2010 | #4 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать Задача немного усложнилась. Нужно завязать вход с определенных IP-адресов на определенных пользователей. Т.е. скажем, чтобы только админ мог входить с любого адреса, а обычные юзеры только с определенных. В описываемом выше варианте можно контролировать либо адреса, либо пользователей (либо я чего-то недопонял).
Заранее спасибо. С уважением. Владимир |
|
Отправлено: 10:26, 19-02-2010 | #5 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Файрволл не знает кто логонится в систему, он блокирует или разрешает доступ на этапе создания соединения. Лучше копайте в сторону аутентификации по сертификатам либо по сертификатам и паролям.
|
Отправлено: 01:02, 20-02-2010 | #6 |
Новый участник Сообщения: 37
|
Профиль | Отправить PM | Цитировать Если не ошибаюсь то в 2003 можно было настроить доступ по разным портам(думаю в 2008 не сильно всё изменилось).А там уже можно настраивать разрешения.Кому момно зайти по этому порту, а кому нет.
|
Отправлено: 14:32, 20-02-2010 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
V. 5.5/2000/2003 - как настроить переадресацию только с определенных адресов | alienseed | Microsoft Exchange Server | 5 | 11-11-2009 04:07 | |
Пропадает сетевой доступ к серверу, а иногда и удаленный | michael0999 | Microsoft Windows NT/2000/2003 | 6 | 18-08-2009 12:20 | |
[решено] Удаленный доступ к серверу терминалов | porcupine | Microsoft Windows NT/2000/2003 | 11 | 10-12-2007 11:36 | |
Удаленный доступ к серверу win2003 (ИЗ ВНЕ) | voler | Microsoft Windows NT/2000/2003 | 2 | 12-10-2007 15:37 | |
Доступ к удаленному серверу только по IP адресу | pantei | Сетевые технологии | 2 | 07-09-2005 09:48 |
|