千家信息网

WINDOWS IP安全策略的方法

发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,亿速云服务器与全球多个国家顶级机房直接合作,提供包括香港、美国、日本等国家和地区的服务器,需要的请联系官方客服! 优质的服务器租用!windows服务器的安全可以通过设定IP安全策略来得到一定的保护,
千家信息网最后更新 2025年12月01日WINDOWS IP安全策略的方法

亿速云服务器与全球多个国家顶级机房直接合作,提供包括香港、美国、日本等国家和地区的服务器,需要的请联系官方客服! 优质的服务器租用!

windows服务器的安全可以通过设定IP安全策略来得到一定的保护,对于每个Windows系统运维人员来说IP安全策略是必备的技能之一。

IP安全策略,简单的来说就是可以通过做相应的策略来达到放行、阻止相关的端口;放行、阻止相关的IP,实现一定程度的系统安全。

需求:机房内硬件防火墙还未到位,业务部门希望通过系统安全策略来限定有限IP对3389端口的访问

实现步骤:

1、打开本地安全策略:

开始-运行-输入secpol.msc或者开始-程序-管理工具-本地安全策略

弹出来的窗口中,右击IP安全策略,在本地计算机创建IP安全策略:

2、创建一个新的IP安全策略,不要勾选"激活默认响应规则"和"编辑属性"

4、先建一个阻止所有的规则,阻止所有也就是阻止所有的端口及IP地址访问


阻止任何IP地址


阻止任意协议类型

3、下面我们要逐个放行,其实具体过程和上面是一样的;设置"IP筛选器列表"可以改成允许相关的端口和协议,默认的远程端口就是3389

4、最后再让策略生效:右击IP安全策略,分配就可以了

5、如果要允许的ip和端口比较多,一个一个输入比较累,可以直接导出策略备份,然后其他机器上直接导入即可。

ip安全策略的导入方法:

开始 > 运行 > gpedit.msc

计算机配置 > windows 设置 > 安全设置 > IP安全策略 > 右键 > 所有任务 > 导入策略


导入以后还需要分配才能启用。

好了,基本上到这就ok了。


补充:

除了上面放行的3389端口之外,实际生产环境中还要放行80、443等端口,不然别人访问不了你的网站,如果你的网站在调用时还要访问到别人的网站那么还得放行服务器对外的80端口号(因为阻止所有里是不管对外还是对内的端口都是封着的)。

数据库的端口一般建议别放行,可以直接在服务器里操作,如果非要在本地连接数据库的话可以和远程连接设置一样,放行相关的IP就行。还有其他的一些端口可以根据自己的需要进行放行。

另外,有时可能出现打开安全策略报错"在保存ip安全数据时出现下列错误:指定的服务并未以已安装的服务存在。(80070424)" 这个是由于服务"IPSEC Services"没有开启。

的服务器不仅具有高稳定性,高速访问,而且易于管理,安全和轻松使用,以减少用户在服务器维护中的能量和时间成本,并专注于自己的业务的开发和推广。服务器,致力于为用户提供性价比最高的服务器!


安全 策略 服务 端口 服务器 数据 系统 网站 业务 可以通过 国家 地址 就是 数据库 机房 用户 规则 计算机 分配 对外 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 软件开发工程师职位缩写 我的世界pe服务器插件 国外网络安全2020 郑大数据库应用技术答案 vr软件开发专业就业前景 数据库导出空表 数据库规范标准 云服务器虚拟主机制作教程 山东省最年轻的网络安全工程师 武汉兆易网络技术 文科招计算机网络技术的大学 java 数据库 并发 下载dbb数据库浏览器 深圳福田软件开发网络公司 金蟾珠宝互联网科技有限公司 数据库文件中已建立表对象 u8 数据库可疑 中国电信 软件开发 招聘 小学生国家网络安全班会PPT 阿里云服务器更改22端口 软件开发项目建设难点 windos服务器多台管理 重庆万科互联网科技有限公司 珠海通信网络技术有限公司 只有一个坐标怎么打开数据库 村级网络技术不成熟如何解决 软件开发学习顺序 简述软件开发几个阶段的内容 厦门畅通行网络技术有限公司 网络安全人工智能算法
0