Разрешить RDP подключение для пользователя с определённых IP в Active Directory
ОС - Windows Server 2016. Так же используется система контроля домена.
Возникла необходимость ограничить доступ для RDP подключения для нескольких пользователей (или если такой гибкости нет, то для всех) и разрешить подключение по RDP только с определённых IP-адресов, по возможности на весь домен, что бы при необходимости изменить список, применялось на все машины внутри домена.
Надеюсь на вашу помощь. За ранее спасибо
Ответы (1 шт):
Автор решения: Hardoman
→ Ссылка
Изменение существующего правила брандмауэра
- Подключитесь к своему серверу через RDP или через консоль.
- Откройте Windows Firewall with Advanced Security Нажмите Inbound Rules на левой панели.
- Найдите правило RDP (Remote Desktop). Щелкните правило правой кнопкой мыши, перейдите в Properties, перейдите на вкладку Scope.
Создать ограничения по IP
На вкладке Scope вы добавляете IP-адреса и диапазоны, к которым вы хотите получить доступ к серверу.
- На вкладке Scope отредактируйте раздел Remote IP Address.
- Нажмите кнопку рядом с These IP Addresses
- Затем нажмите Add ...
- Если вы используете один IP-адрес, просто введите его в текстовое поле выше и нажмите OK.
- Для каждого дополнительного IP-адреса повторите шаги 3 и 4.
- Если вам нужно добавить диапазон IP-адресов, нажмите кнопку рядом с This IP range
- Введите начало диапазона в поле From и конец диапазона в поле To.
- Для каждого дополнительного диапазона повторите шаги 6 и 7.