組策略實現允許指定IP訪問

来源:http://www.cnblogs.com/daynote/archive/2017/11/24/7889537.html
-Advertisement-
Play Games

背景:某地市油庫,有臺電腦,IP是10.X.Y.A,總部掃描出來這個電腦開放了TCP 102埠,設置只允許油庫本地的網段(10.10.X.Y.A-B)這些IP能訪問這個設備的TCP 102埠,其他的不允許。 由於生產機器winxp策略已配置完畢,故本文采用win10為例。 創建策略 1打開組策略 ...


         背景:某地市油庫,有臺電腦,IP是10.X.Y.A,總部掃描出來這個電腦開放了TCP 102埠,設置只允許油庫本地的網段(10.10.X.Y.A-B)這些IP能訪問這個設備的TCP 102埠,其他的不允許。

由於生產機器winxp策略已配置完畢,故本文采用win10為例。

創建策略

1打開組策略,右擊創建IP安全策略

 

 

點擊完成

 

 

 

創建阻止規則

點擊完成後會出現下圖所示,點擊添加

   

 

添加阻止篩選器

 

 

點擊添加

 

 

       

點擊完成後會看到配置的詳細信息,點擊確定

 

 

 

 

配置篩選器動作

為“阻止所有”配置動作--阻止,選中“阻止所有”,點擊下一步

 

 

選中“阻止”,點擊下一步,出現下圖,點擊完成

 

 

 

完成後出現下圖

 

 

 

至此,阻止規則已配置完成。接下來就是配置白名單,配置允許指定IP。

 

 

 

 

 

 

 

 

 

 

 

 

 

創建允許規則

點擊“添加”

 

 

   

 

添加允許篩選器

 

 

 

本例為設置網段,也可以指定特定ip

 

 

    

 

點擊完成後會看到下圖,允許的規則已配置完成,點擊確定

 

 

 

 

 

 

 

配置篩選器動作

 

 

 

選中允許1-62,點擊下一步,為“允許1-62”配置允許動作,

  

 

 

點擊完成後出現下圖,點擊下一步

 

 

 

點擊確定

 

 

 

至此,【阻止所有,允許1-62】策略配置完成

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

指派規則

右鍵點擊策略,選擇分配。

 

 

註:Win10會出現如下情況,測試windows XP 沒有出現

 

 

 

 

 解決

  

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 昨天有幫助網友解決的個字元串截取的問題,《截取字元串中最後一個中文詞語(MS SQL)》http://www.cnblogs.com/insus/p/7883606.html 雖然實現了,但始終覺得代碼寫得很複雜。MS SQL Server中沒有一個如同C#一樣的函數LastIndexOf。沒有,我 ...
  • 1、zookeeper操作相關命令: 2、hdfs操作相關命令: 3、yarn操作相關命令: 4、hive相關操作命令: 5、hbase操作相關命令: ...
  • 工具:win10系統 orcl11G 問題:INS-13001環境不滿足最低要求 解決方法: 1 找到你解壓後的文件,點擊打開database文件夾 ==》stage文件夾 ==》cvu文件夾 ==》cvu_prereq.xml文件,用記事本打開cvu_prereq.xml文件; 2 在<CERTI ...
  • /etc/my.cnf 參考配置: [mysqld] #skip-grant-tables #default-character-set=utf8 #character-set-server=utf8 port= 3306 skip-external-locking key_buffer_size ...
  • [20171124]手工使用Seed_Database.dfb和Seed_Database.ctl建庫.txt--//昨天看yueli34的帖子,鏈接http://www.itpub.net/thread-2094530-1-1.html,註解與說明來自鏈接,感謝yueli34操作提示.--//自己 ...
  • 大概是用Win7的時候把IE關掉了,升級Win10之後就發現IE不見了,在Windows功能裡面也沒有;最近因為某些原因需要用到IE,還是用的虛擬機。 網上找到的方法普遍是執行命令:FORFILES /P %WINDIR%\servicing\packages /M Microsoft-Window ...
  • 1.當我們每次插入u盤後,都會自動創鍵U盤的設備節點/dev/sda%d 這是因為裡面調用了device_create()實現的, busybox的mdev機制就會根據主次設備號等信息,在/dev下創建設備節點,如下圖所示: 而想使用上面的sda1設備節點,讀寫數據時,還需要使用mount /dev ...
  • Zabbix是一個基於WEB界面的提供分散式系統監視以及網路監視功能的企業級的開源解決方案。 Zabbix能監視各種網路參數,保證伺服器系統的安全運營;並提供靈活的通知機制以讓系統管理員快速定位/解決存在的各種問題。 Zabbix由2部分構成,zabbix server(監控端)與可選組件zabbi ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...