當(dāng)需要使用遠(yuǎn)程桌面服務(wù)的時(shí)候,出于安全的考慮,可以在Windows高級(jí)防火墻的入站規(guī)則處,做訪問(wèn)IP限制,只允許管理員的IP訪問(wèn)遠(yuǎn)程桌面端口號(hào),具體操作如下:
1.確保遠(yuǎn)程桌面和系統(tǒng)防火墻都處于啟用的狀態(tài);
2.打開(kāi)“控制面板”→“Windows防火墻”,點(diǎn)擊“高級(jí)設(shè)置”:
3.選擇“入站規(guī)則”,找到“遠(yuǎn)程桌面”(備注:如果需要通過(guò)外網(wǎng)訪問(wèn),則要選擇并啟用公用的“遠(yuǎn)程桌面-用戶模式”),雙擊打開(kāi):
4.選擇“作用域”,在“遠(yuǎn)程IP地址”處添加管理員的IP地址(備注:這里可以填寫單個(gè)主機(jī)IP,也可以填寫一整個(gè)網(wǎng)段的地址),然后點(diǎn)擊“應(yīng)用”:
通過(guò)上述步驟,只有管理員的IP地址才能使用遠(yuǎn)程桌面連接到該目標(biāo)主機(jī),非管理員主機(jī)嘗試遠(yuǎn)程桌面訪問(wèn)則會(huì)被系統(tǒng)拒絕: