三二互联专业提供速度最快最稳定的美国服务器、香港服务器。中美直连,亚洲优化![ 代理登陆 ] [ 付款方式 ] [ 找回密码 ][ 电子协议责任书 ]
硬件资源保障

采用高配品牌服务器

主流强悍CPU配置

确保服务高速稳定运行

中美直连线路

中美直连亚洲优化

采用中国CN2骨干网络

保证速度飞快稳定高效

windows2022系统如何在安全组中设置授权对象?

美国、香港服务器

windows2022系统如何在安全组中设置授权对象?

06-04   来源:

 一、授权对象 3 种填写格式(重点)

1. 公网远程(RDP3389,自用电脑外网)→填【单个 IP/CIDR】
格式:你的公网IP/32
示例:27.186.XX.XX/32
/32 = 仅单个 IP 可访问,严禁 0.0.0.0/0 全开放 3389,极易被爆破入侵 Windows 服务器。
2. 同 VPC 内网互通(应用连数据库、内网 RDP)→填【安全组 ID】(最优方案)
不用填 IP,直接填写另一台服务器绑定的安全组 ID,该安全组内所有 Windows 机器自动放行访问,新增服务器只需绑定安全组,不用改规则。
阿里云:授权类型选「安全组访问」→粘贴目标安全组 ID
腾讯云:来源直接输入sg-xxxx安全组编号
3. 整段内网局域网放行→填【内网 CIDR 网段】
例:VPC 内网段192.168.1.0/24,同网段所有服务器均可访问对应端口(1433 数据库、445 共享)。
安全组授权对象填写界面
二、控制台实操步骤
ECS→网络与安全→安全组→选中绑定实例的安全组→配置规则→入方向→手动添加
协议:TCP;端口:3389/3389(RDP);授权策略:允许
授权类型二选一:
地址段访问:填写本地公网IP/32
安全组访问:下拉选择同账号其他安全组
保存,规则即时生效。
三、Windows2022 常用端口授权对象配置模板(直接套用)
端口 用途 授权对象规范
TCP 3389 RDP 远程桌面 自用公网 IP/32,禁止全网
TCP 80/443 网站服务 0.0.0.0/0(公网全量访问)
TCP 1433 MSSQL 数据库 仅内网安全组 ID / 内网网段,禁止公网
TCP 445 Windows 文件共享 仅内网网段,绝不开放公网
四、修改 / 删除已有授权对象规则
修改:找到对应规则→编辑→更改授权对象 IP / 安全组 ID→保存
删除:勾选无用规则→批量删除;临时禁用直接关闭规则开关(腾讯云),不用删除。
五、双层防护:安全组 + Windows2022 本地防火墙
安全组放行授权 IP 后,系统自带 Windows 防火墙也要放行 3389:
控制面板→系统和安全→Windows Defender 防火墙→高级设置→入站规则→启用「远程桌面 (TCP-In)」,双重拦截恶意 IP。
 

三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快

上一篇:安全组规则优先级的设置是否会影响网络性能? 下一篇:如何配置ufw防火墙允许特定端口通过?

美国GIA服务器三二互联版权所有 WWW.250.cc 2008-2015 All Rights Reserved
三二互联 - 专业的美国C3服务器香港vps、抗DOOS流量清洗、云备份系统、网站加速系统、美国GIA服务器和香港云服务器产品提供商
三二互联24小时在线工单系统为您提供全面、专业、周到的技术支持与服务
咨询热线:400-679-9994(免长话费)