
1、在“开始”菜单中,选择“运行”,输入“gpedit.msc”并按Enter键以打开本地组策略编辑器。
2、展开“计算机配置--- Windows设置---安全设置---本地计算机上的IP安全策略”。
3、以关闭端口135为例(其他端口 *** 作相同),右键单击本地组策略编辑器右侧的空间,然后选择“创建IP安全策略”。
4、系统d出“IP安全策略向导”对话框。点击下一步。
5、在出现的对话框中,写下“关闭端口”(随意填写),单击“下一步”。
6、选中对话框中的“激活默认响应规则”选项,然后单击“下一步”。
7、选中“编辑属性”,然后单击“完成”。
一,新建IP安全策略WIN+R打开运行对话框,输入gpedit.msc进入组策略编辑器。
依次打开“本地计算机”策略–计算机配置–Windows设置–安全设置–IP安全策略,在 本地计算机上。
在右面的空白处右击,选择第一个菜单:创建IP安全策略,d出的IP安全策略向导对话框。
点击下一步。
在名称里输入339过虑,下一步。
取消激活默认响应规则,下一步。
选中编辑属性,下一步。
二,新建IP筛选器
在d出的新IP安全策略属性对话框里取消使用“添加向导”,点击添加。
在d出的新规则属性对话框里点击添加。
起个名称:放行指定IP的3389连接,点击添加。
在d出的对话框里选择地址选项卡,源地址选择一个特定的IP地址,目标地址选择我的IP。取消镜像。
再选择协议选项卡,协议类型选择TCP,设置IP协议端口为从任何端口到此端口3389。
单击确定关闭IP筛选器属性,再确定关闭IP筛选器列表。
在新规则属性对话框里再点击添加,依照上面的再添加一个IP筛选器,名称为:阻止3389连接源地址为任意IP,目标地址为我的IP。协议:TCP,端口3389。
三,给新建的IP筛选器加上筛选器 *** 作
在新规则属性对话框上选择筛选器 *** 作选项卡。
点击添加。
选择阻止,在常规选项卡里的名称改为:阻止。点击确定。
点击新规则属性对话框中的IP筛选列表,选中放行指定IP的3389连接(一定要让它前面的那个圈子是选中状态),然后再选择筛选器 *** 作选项卡,选中许可。确定。
在3389过滤属性里,点击添加,选择阻止3389连接,按照上面的给它指定阻止的筛选器 *** 作。
确定后,右击3389过滤,选择指派,不用重启机器即可生效。
1、首先打开运行窗口,在其中输入gpedit.msc命令,如下图所示
2、接下来在d出的本地组策略编辑器中,我们右键单击IP安全策略,选择创建IP安全策略
3、接下来给要创建的IP安全策略起名,如下图所示,名称没要限制
4、然后会进入激活默认响应规则的设置界面,我们勾选它
5、接下来会d出IP安全策略创建向导完成界面,我们勾选编辑属性,然后点击完成按钮
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)