如何配置windows远程桌面连接的ip白名单

### Windows 远程登录服务配置与使用方法 #### 启用远程桌面服务 为了能够通过远程桌面协议 (RDP) 登录到 Windows 服务器,必须先启用远程桌面功能。这可以通过以下两种方式进行设置: 1. **图形界面方式** 打开系统的“系统属性”,进入“远程”选项卡,在该页面勾选允许运行任意版本远程桌面的计算机连接,并指定可以访问此计算机的用户账户[^1]。 2. **命令行方式** 使用 PowerShell 或者 CMD 命令快速开启 RDP 功能: ```powershell Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name "fDenyTSConnections" -Value 0 Enable-NetFirewallRule -DisplayName "Remote Desktop*" ``` 上述脚本会修改注册表项 `HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server` 中的关键字 `fDenyTSConnections` 的值为 0,表示允许远程连接;同时还会启动防火墙中的远程桌面规则以开放必要的端口(默认为 3389)。 #### 配置 IP 地址白名单 出于安全性考虑,建议仅限特定范围内的客户端设备能成功建立远程会话。具体实现如下: - 跳转至控制面板 -> 系统和安全 -> 管理工具 -> “本地安全策略”。找到左侧菜单栏下的“IP 安全性设置”,右键新建筛选器动作以及规则。 - 创建一条入站规则限定源地址匹配所期望的一组静态公网或者私网段列表[^2]。 完成以上步骤之后,只有来自这些预定义网络位置上的请求才会被接受处理。 #### 发起远程连接 当目标主机准备好接收外部访客后,其他 PC 上只需安装 Microsoft 提供的标准 Remote Desktop Client 应用程序即可尝试接入。输入对应的目标机器名或其对应的 IPv4/IPv6 数字串形式地址连同认证凭据提交验证过程即告一段落。 ```python import os os.system('mstsc /v:<server_ip>') ``` 上面这段 Python 小例子展示了如何调用 mstsc.exe 实现自动化跳转到某一台已知的服务节点上。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值