远程桌面的ip地址保存和修改

本文介绍了一种修改Windows注册表的方法,具体涉及HKEY_Current_user下的TerminalServerClient默认设置更改。
修改注冊表!6\f8m`*_%u V
\HKEY_Current_user\Software\Microsoft\Terminal Server Client\defaultT o$Y}~EI%LL
iX(Z`dg/D
### 配置Windows远程桌面IP黑名单 #### 使用Windows防火墙设置IP黑名单 为了增强系统的安全性,可以通过配置Windows防火墙来限制特定IP地址访问远程桌面服务。这涉及到创建一条入站规则,专门用于阻止来自某些IP地址的连接请求。 对于希望阻止特定IP地址访问远程桌面的情况,在Windows防火墙上可以按照如下方式操作: 1. 进入控制面板并选择系统安全下的Windows Defender防火墙选项[^2]。 2. 点击左侧菜单中的“高级设置”,随后会弹出一个新的窗口显示当前计算机上的所有防火墙规则。 3. 在新窗口中找到左边栏里的“入站规则”,右键单击空白区域选择“新建规则...”以开启向导流程。 4. 当提示选择规则类型时,应选取“自定义”。继续按指示前进直到能够指定源IP地址为止。 5. 在涉及源IP的部分,勾选“这些IP地址”,然后输入想要屏蔽的具体IP地址或子网范围。 6. 对于后续的选择,保持默认即可;即针对此规则应用到所有程序以及无需特别设定端口条件。 7. 关键步骤在于确认动作页面上选择了“阻止连接”的选项。 8. 应用该规则至所有的网络环境,并为其赋予易于识别的名字以便日后管理维护。 9. 完成上述配置后记得保存更改,这样新的防护措施就会立即生效。 此外,还可以利用命令行工具`netsh`验证所建立的规则是否成功实施。例如,如果为名为“Block RDP from Blacklisted IPs”的规则,则可通过下面这条指令检查其状态: ```powershell netsh advfirewall firewall show rule name="Block RDP from Blacklisted IPs" verbose ``` 以上方法适用于大多数版本的Windows操作系统,并能有效提高服务器的安全等级,防止未授权用户的非法入侵尝试。 #### 设置本地组策略对象(GPO) 除了借助防火墙外,也可以考虑采用更精细的方式——通过编辑本地组策略对象(Local Group Policy Object, GPO),从而实现对RDP (Remote Desktop Protocol) 的细粒度权限控制。这种方法允许管理员仅授予信任的客户端设备访问权利,而拒绝其他一切外部链接请求。 具体做法是在运行对话框内输入 `gpedit.msc` 打开本地组策略编辑器,导航路径依次为:“计算机配置 -> Windows 设置 -> 安全设置 -> 本地策略 -> 用户权限分配”,双击右侧窗格内的 “从远处系统强制关闭” 或者 “允许通过远程桌面服务登录”。 接着移除不必要的账户名或者添加只读许可给那些被认可的工作站对应的SID(Security Identifier),以此达到类似的效果—即构建起基于身份认证机制而非单纯依赖IP过滤的安全屏障[^4].
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值