windows2022系统如何在安全组中设置授权对象?
美国、香港服务器
windows2022系统如何在安全组中设置授权对象?
06-04 来源:
一、授权对象 3 种填写格式(重点)
1. 公网远程(RDP3389,自用电脑外网)→填【单个 IP/CIDR】
格式:你的公网IP/32
示例:27.186.XX.XX/32
/32 = 仅单个 IP 可访问,严禁 0.0.0.0/0 全开放 3389,极易被爆破入侵 Windows 服务器。
2. 同 VPC 内网互通(应用连数据库、内网 RDP)→填【安全组 ID】(最优方案)
不用填 IP,直接填写另一台服务器绑定的安全组 ID,该安全组内所有 Windows 机器自动放行访问,新增服务器只需绑定安全组,不用改规则。
阿里云:授权类型选「安全组访问」→粘贴目标安全组 ID
腾讯云:来源直接输入sg-xxxx安全组编号
3. 整段内网局域网放行→填【内网 CIDR 网段】
例:VPC 内网段192.168.1.0/24,同网段所有服务器均可访问对应端口(1433 数据库、445 共享)。
安全组授权对象填写界面
二、控制台实操步骤
ECS→网络与安全→安全组→选中绑定实例的安全组→配置规则→入方向→手动添加
协议:TCP;端口:3389/3389(RDP);授权策略:允许
授权类型二选一:
地址段访问:填写本地公网IP/32
安全组访问:下拉选择同账号其他安全组
保存,规则即时生效。
三、Windows2022 常用端口授权对象配置模板(直接套用)
端口 用途 授权对象规范
TCP 3389 RDP 远程桌面 自用公网 IP/32,禁止全网
TCP 80/443 网站服务 0.0.0.0/0(公网全量访问)
TCP 1433 MSSQL 数据库 仅内网安全组 ID / 内网网段,禁止公网
TCP 445 Windows 文件共享 仅内网网段,绝不开放公网
四、修改 / 删除已有授权对象规则
修改:找到对应规则→编辑→更改授权对象 IP / 安全组 ID→保存
删除:勾选无用规则→批量删除;临时禁用直接关闭规则开关(腾讯云),不用删除。
五、双层防护:安全组 + Windows2022 本地防火墙
安全组放行授权 IP 后,系统自带 Windows 防火墙也要放行 3389:
控制面板→系统和安全→Windows Defender 防火墙→高级设置→入站规则→启用「远程桌面 (TCP-In)」,双重拦截恶意 IP。
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快