Разрешить RDP подключение для пользователя с определённых IP в Active Directory

ОС - Windows Server 2016. Так же используется система контроля домена.

Возникла необходимость ограничить доступ для RDP подключения для нескольких пользователей (или если такой гибкости нет, то для всех) и разрешить подключение по RDP только с определённых IP-адресов, по возможности на весь домен, что бы при необходимости изменить список, применялось на все машины внутри домена.

Надеюсь на вашу помощь. За ранее спасибо


Ответы (1 шт):

Автор решения: Hardoman

Изменение существующего правила брандмауэра

  1. Подключитесь к своему серверу через RDP или через консоль.
  2. Откройте Windows Firewall with Advanced Security Нажмите Inbound Rules на левой панели.
  3. Найдите правило RDP (Remote Desktop). Щелкните правило правой кнопкой мыши, перейдите в Properties, перейдите на вкладку Scope.

Создать ограничения по IP

На вкладке Scope вы добавляете IP-адреса и диапазоны, к которым вы хотите получить доступ к серверу.

  1. На вкладке Scope отредактируйте раздел Remote IP Address.
  2. Нажмите кнопку рядом с These IP Addresses
  3. Затем нажмите Add ...
  4. Если вы используете один IP-адрес, просто введите его в текстовое поле выше и нажмите OK.
  5. Для каждого дополнительного IP-адреса повторите шаги 3 и 4.
  6. Если вам нужно добавить диапазон IP-адресов, нажмите кнопку рядом с This IP range
  7. Введите начало диапазона в поле From и конец диапазона в поле To.
  8. Для каждого дополнительного диапазона повторите шаги 6 и 7.
→ Ссылка