当一次“司令”
想一下,如果你去一个单位,门卫一般会问你以下几个问题:1、你从哪来呀? (来源地址) 2、到哪去啊? (目的地址) 3、去哪个房间啊? (端口) 4、怎么过来的? (采用什么协议,如TCP还是UPD) 然后他会根据这个几问题,再对比领导给他下的命令决定是通行还是拒绝。 现在,你就是那个给门卫下命令的司令
,你要给门卫一个清晰的指令,告诉他应该如何做。指令中明确回答以上问题以及应该执行的动作。在系统中要利用策略编辑器,限制访问端口来起到这些效果
1、按下WIN+R,然后输入“gpedit.msc”后回车,打开本地组策略编辑器 2、然后依次展开 计算机配置---windows设置---安全设置---ip安全策略,在 本地计算机 3、在本地组策略编辑器右边空白处 右键单击鼠标,选择“创建IP安全策略”,弹出IP安全策略向导对话框,单击下一步 4、在出现的对话框中的名称处写“关闭3389端口”,点击下一步 5、在对话框中的“激活默认响应规则”选项不用勾选,然后单击下一步
6、勾选“编辑属性”,单击完成 7、在出现的“关闭3389 属性”对话框中,选择“规则”选项卡,去掉“使用 添加向导”前边的勾后,单击“添加”按钮 8、在弹出的“新规则 属性”对话框中,选择“IP筛选器列表”选项卡,单击左下角的“添加” 9、出现添加对话框,名称出填“封端口”,去掉“使用 添加向导”前边的勾后,单击右边的“添加”按钮
10、在出现的“IP筛选器 属性”对话框中,选择“地址”选项卡,“源地址”选择“任何”,“目标地址”选择“我的IP地址”; 选择“协议”选项卡,各项设置如图片中所示。设置好后点击“确定” 11、返回到“ip筛选器列表”,点击“确定”。返回到“新规则 属性”对话框
12、在ip筛选器列表中选择刚才添加的“封端口”,然后选择“筛选器操作”选项卡,,去掉“使用 添加向导”前面的勾,单击“添加”按钮 13、在“筛选器操作 属性”中,选择“安全方法”选项卡,选择“阻止”选项;在“常规”选项卡中,对该操作命名,点确定
14、选中刚才新建的“封堵”,单击关闭,返回到“关闭端口 属性“对话框,确认“IP安全规则”中 封端口 规则被选中后,单击 确定 15、在组策略编辑器中,可以看到刚才新建的“关3389”规则,选中它并单击鼠标右键,选择“分配”选项,使该规则开始应用 司令员下次命令真不容易
到此,命令已经到达! |