當(dāng)需要使用遠(yuǎn)程桌面服務(wù)的時候,出于安全的考慮,可以在Windows高級防火墻的入站規(guī)則處,做訪問IP限制,只允許管理員的IP訪問遠(yuǎn)程桌面端口號,具體操作如下:
1.確保遠(yuǎn)程桌面和系統(tǒng)防火墻都處于啟用的狀態(tài);
2.打開“控制面板”→“Windows防火墻”,點(diǎn)擊“高級設(shè)置”:
3.選擇“入站規(guī)則”,找到“遠(yuǎn)程桌面”(備注:如果需要通過外網(wǎng)訪問,則要選擇并啟用公用的“遠(yuǎn)程桌面-用戶模式”),雙擊打開:
4.選擇“作用域”,在“遠(yuǎn)程IP地址”處添加管理員的IP地址(備注:這里可以填寫單個主機(jī)IP,也可以填寫一整個網(wǎng)段的地址),然后點(diǎn)擊“應(yīng)用”:
通過上述步驟,只有管理員的IP地址才能使用遠(yuǎn)程桌面連接到該目標(biāo)主機(jī),非管理員主機(jī)嘗試遠(yuǎn)程桌面訪問則會被系統(tǒng)拒絕: