三二互联专业提供速度最快最稳定的美国服务器、香港服务器。中美直连,亚洲优化![ 代理登陆 ] [ 付款方式 ] [ 找回密码 ][ 电子协议责任书 ]
硬件资源保障

采用高配品牌服务器

主流强悍CPU配置

确保服务高速稳定运行

中美直连线路

中美直连亚洲优化

采用中国CN2骨干网络

保证速度飞快稳定高效

如何配置允许特定程序访问3389端口的防火墙策略?

美国、香港服务器

如何配置允许特定程序访问3389端口的防火墙策略?

07-13   来源:

 一、管理员 PowerShell 配置:服务器端放行 TermService 服务 + 仅指定 IP 访问 3389(推荐,Windows Server2022 适用)

步骤 1:先删除系统默认全网开放 3389 的旧规则(必须执行)
powershell
Remove-NetFirewallRule -DisplayName "远程桌面‑TCP‑入站" -Confirm:$false
Remove-NetFirewallRule -DisplayName "远程桌面‑UDP‑入站" -Confirm:$false
步骤 2:新建基于服务 + 端口 + IP 白名单的防火墙规则
powershell
#放行TCP‑3389,仅指定IP访问,关联TermService远程桌面服务
New-NetFirewallRule -DisplayName "RDP-TermService-仅指定IP访问3389-TCP" `
-Direction Inbound `
-Service TermService `
-Protocol TCP `
-LocalPort 3389 `
-RemoteAddress "你的公网IP/32" `
-Action Allow `
-Profile Any
#可选放行UDP‑3389提升远程桌面体验
New-NetFirewallRule -DisplayName "RDP-TermService-仅指定IP访问3389-UDP" `
-Direction Inbound `
-Service TermService `
-Protocol UDP `
-LocalPort 3389 `
-RemoteAddress "你的公网IP/32" `
-Action Allow `
-Profile Any
-Service TermService:只允许远程桌面服务 TermService 使用 3389 端口,其他程序无法监听 3389;
-RemoteAddress "你的公网IP/32":只有你的电脑公网 IP 可以访问 3389,互联网其他 IP 全部拦截。
二、如果你想通过‑Program(程序路径)方式配置
1. 服务器端 RDP 服务进程路径(TermService 依托 svchost.exe)
TermService 对应的程序:%SystemRoot%\system32\svchost.exe,并且需要绑定服务参数,仅写‑Program 是不够的,完整命令:
powershell
New-NetFirewallRule -DisplayName "RDP‑svchost‑3389" `
-Direction Inbound `
-Program "$env:SystemRoot\system32\svchost.exe" `
-Service TermService `
-Protocol TCP `
-LocalPort 3389 `
-RemoteAddress "你的公网IP/32" `
-Action Allow -Profile Any
2. 客户端电脑(你本地电脑)配置出站规则(放行 mstsc.exe)
如果你是在自己的 Windows 电脑(客户端)配置防火墙,只允许mstsc.exe(远程桌面客户端)向外发起 3389 连接,命令如下:
powershell
New-NetFirewallRule -DisplayName "允许mstsc.exe出站访问3389端口" `
-Direction Outbound `
-Program "$env:SystemRoot\System32\mstsc.exe" `
-Protocol TCP `
-RemotePort 3389 `
-Action Allow `
-Profile Private,Public
三、配套查看、删除、禁用规则命令
查看刚创建的 RDP 防火墙规则:
powershell
Get-NetFirewallRule -DisplayName "*RDP*" | Select DisplayName,Enabled,LocalPort,RemoteAddress,Service
删除防火墙规则:
powershell
Remove-NetFirewallRule -DisplayName "RDP-TermService-仅指定IP访问3389-TCP" -Confirm:$false
禁用规则(保留配置):
powershell
Disable-NetFirewallRule -DisplayName "RDP-TermService-仅指定IP访问3389-TCP"

三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快

上一篇:没有了 下一篇:如何通过PowerShell配置Windows Server 2022的防火墙策略?

美国GIA服务器三二互联版权所有 WWW.250.cc 2008-2015 All Rights Reserved
三二互联 - 专业的美国C3服务器香港vps、抗DOOS流量清洗、云备份系统、网站加速系统、美国GIA服务器和香港云服务器产品提供商
三二互联24小时在线工单系统为您提供全面、专业、周到的技术支持与服务
咨询热线:400-679-9994(免长话费)