組策略實現允許指定IP訪問

来源:http://www.cnblogs.com/daynote/archive/2017/11/24/7889537.html
-Advertisement-
Play Games

背景:某地市油庫,有臺電腦,IP是10.X.Y.A,總部掃描出來這個電腦開放了TCP 102埠,設置只允許油庫本地的網段(10.10.X.Y.A-B)這些IP能訪問這個設備的TCP 102埠,其他的不允許。 由於生產機器winxp策略已配置完畢,故本文采用win10為例。 創建策略 1打開組策略 ...


         背景:某地市油庫,有臺電腦,IP是10.X.Y.A,總部掃描出來這個電腦開放了TCP 102埠,設置只允許油庫本地的網段(10.10.X.Y.A-B)這些IP能訪問這個設備的TCP 102埠,其他的不允許。

由於生產機器winxp策略已配置完畢,故本文采用win10為例。

創建策略

1打開組策略,右擊創建IP安全策略

 

 

點擊完成

 

 

 

創建阻止規則

點擊完成後會出現下圖所示,點擊添加

   

 

添加阻止篩選器

 

 

點擊添加

 

 

       

點擊完成後會看到配置的詳細信息,點擊確定

 

 

 

 

配置篩選器動作

為“阻止所有”配置動作--阻止,選中“阻止所有”,點擊下一步

 

 

選中“阻止”,點擊下一步,出現下圖,點擊完成

 

 

 

完成後出現下圖

 

 

 

至此,阻止規則已配置完成。接下來就是配置白名單,配置允許指定IP。

 

 

 

 

 

 

 

 

 

 

 

 

 

創建允許規則

點擊“添加”

 

 

   

 

添加允許篩選器

 

 

 

本例為設置網段,也可以指定特定ip

 

 

    

 

點擊完成後會看到下圖,允許的規則已配置完成,點擊確定

 

 

 

 

 

 

 

配置篩選器動作

 

 

 

選中允許1-62,點擊下一步,為“允許1-62”配置允許動作,

  

 

 

點擊完成後出現下圖,點擊下一步

 

 

 

點擊確定

 

 

 

至此,【阻止所有,允許1-62】策略配置完成

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

指派規則

右鍵點擊策略,選擇分配。

 

 

註:Win10會出現如下情況,測試windows XP 沒有出現

 

 

 

 

 解決

  

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 昨天有幫助網友解決的個字元串截取的問題,《截取字元串中最後一個中文詞語(MS SQL)》http://www.cnblogs.com/insus/p/7883606.html 雖然實現了,但始終覺得代碼寫得很複雜。MS SQL Server中沒有一個如同C#一樣的函數LastIndexOf。沒有,我 ...
  • 1、zookeeper操作相關命令: 2、hdfs操作相關命令: 3、yarn操作相關命令: 4、hive相關操作命令: 5、hbase操作相關命令: ...
  • 工具:win10系統 orcl11G 問題:INS-13001環境不滿足最低要求 解決方法: 1 找到你解壓後的文件,點擊打開database文件夾 ==》stage文件夾 ==》cvu文件夾 ==》cvu_prereq.xml文件,用記事本打開cvu_prereq.xml文件; 2 在<CERTI ...
  • /etc/my.cnf 參考配置: [mysqld] #skip-grant-tables #default-character-set=utf8 #character-set-server=utf8 port= 3306 skip-external-locking key_buffer_size ...
  • [20171124]手工使用Seed_Database.dfb和Seed_Database.ctl建庫.txt--//昨天看yueli34的帖子,鏈接http://www.itpub.net/thread-2094530-1-1.html,註解與說明來自鏈接,感謝yueli34操作提示.--//自己 ...
  • 大概是用Win7的時候把IE關掉了,升級Win10之後就發現IE不見了,在Windows功能裡面也沒有;最近因為某些原因需要用到IE,還是用的虛擬機。 網上找到的方法普遍是執行命令:FORFILES /P %WINDIR%\servicing\packages /M Microsoft-Window ...
  • 1.當我們每次插入u盤後,都會自動創鍵U盤的設備節點/dev/sda%d 這是因為裡面調用了device_create()實現的, busybox的mdev機制就會根據主次設備號等信息,在/dev下創建設備節點,如下圖所示: 而想使用上面的sda1設備節點,讀寫數據時,還需要使用mount /dev ...
  • Zabbix是一個基於WEB界面的提供分散式系統監視以及網路監視功能的企業級的開源解決方案。 Zabbix能監視各種網路參數,保證伺服器系統的安全運營;並提供靈活的通知機制以讓系統管理員快速定位/解決存在的各種問題。 Zabbix由2部分構成,zabbix server(監控端)與可選組件zabbi ...
一周排行
    -Advertisement-
    Play Games
  • 前言 本文介紹一款使用 C# 與 WPF 開發的音頻播放器,其界面簡潔大方,操作體驗流暢。該播放器支持多種音頻格式(如 MP4、WMA、OGG、FLAC 等),並具備標記、實時歌詞顯示等功能。 另外,還支持換膚及多語言(中英文)切換。核心音頻處理採用 FFmpeg 組件,獲得了廣泛認可,目前 Git ...
  • OAuth2.0授權驗證-gitee授權碼模式 本文主要介紹如何筆者自己是如何使用gitee提供的OAuth2.0協議完成授權驗證並登錄到自己的系統,完整模式如圖 1、創建應用 打開gitee個人中心->第三方應用->創建應用 創建應用後在我的應用界面,查看已創建應用的Client ID和Clien ...
  • 解決了這個問題:《winForm下,fastReport.net 從.net framework 升級到.net5遇到的錯誤“Operation is not supported on this platform.”》 本文內容轉載自:https://www.fcnsoft.com/Home/Sho ...
  • 國內文章 WPF 從裸 Win 32 的 WM_Pointer 消息獲取觸摸點繪製筆跡 https://www.cnblogs.com/lindexi/p/18390983 本文將告訴大家如何在 WPF 裡面,接收裸 Win 32 的 WM_Pointer 消息,從消息裡面獲取觸摸點信息,使用觸摸點 ...
  • 前言 給大家推薦一個專為新零售快消行業打造了一套高效的進銷存管理系統。 系統不僅具備強大的庫存管理功能,還集成了高性能的輕量級 POS 解決方案,確保頁面載入速度極快,提供良好的用戶體驗。 項目介紹 Dorisoy.POS 是一款基於 .NET 7 和 Angular 4 開發的新零售快消進銷存管理 ...
  • ABP CLI常用的代碼分享 一、確保環境配置正確 安裝.NET CLI: ABP CLI是基於.NET Core或.NET 5/6/7等更高版本構建的,因此首先需要在你的開發環境中安裝.NET CLI。這可以通過訪問Microsoft官網下載並安裝相應版本的.NET SDK來實現。 安裝ABP ...
  • 問題 問題是這樣的:第三方的webapi,需要先調用登陸介面獲取Cookie,訪問其它介面時攜帶Cookie信息。 但使用HttpClient類調用登陸介面,返回的Headers中沒有找到Cookie信息。 分析 首先,使用Postman測試該登陸介面,正常返回Cookie信息,說明是HttpCli ...
  • 國內文章 關於.NET在中國為什麼工資低的分析 https://www.cnblogs.com/thinkingmore/p/18406244 .NET在中國開發者的薪資偏低,主要因市場需求、技術棧選擇和企業文化等因素所致。歷史上,.NET曾因微軟的閉源策略發展受限,儘管後來推出了跨平臺的.NET ...
  • 在WPF開發應用中,動畫不僅可以引起用戶的註意與興趣,而且還使軟體更加便於使用。前面幾篇文章講解了畫筆(Brush),形狀(Shape),幾何圖形(Geometry),變換(Transform)等相關內容,今天繼續講解動畫相關內容和知識點,僅供學習分享使用,如有不足之處,還請指正。 ...
  • 什麼是委托? 委托可以說是把一個方法代入另一個方法執行,相當於指向函數的指針;事件就相當於保存委托的數組; 1.實例化委托的方式: 方式1:通過new創建實例: public delegate void ShowDelegate(); 或者 public delegate string ShowDe ...