资讯

展开

Windows-Server-2016-AD域(三)禁止域中的计算机访问特定IP地址

作者:快盘下载 人气:

1;在域服务器上运行Active Directory用户和计算机;在Computers中可以看到加入域的计算机。

Windows-Server-2016-AD域(三)禁止域中的计算机访问特定IP地址

2;准备在测试OU中进行实验;找到一台计算右键移动。

3;移动到测试OU中。

AD域

4;在测试OU中可以看到移动的计算。

AD域

5;运行组策略管理器。

AD域

 6; 在测试OU中右键选择在这个域中创建GPO并在此处链接。

AD域

7;随便起个名字。

AD域

8;右键编辑这个GPO。

AD域

9;计算机配置--->策略--->Windows设置--->安全设置--->高级安全Windows防火墙--->高级安全Windows防火墙--->出站规则;中右键新建一个规则。

AD域

10;选择自定义规则:;下一步。

AD域

11;所有程序;下一步。

AD域

12;协议和端口选择任何。

AD域

13;在此规则应用于哪些远程IP地址处点击添加。

AD域

14;添加想要禁止访问的IP地址;可以参考示例进行添加。

AD域

15;添加完成;下一步。

AD域

16;阻止连接;下一步。

AD域

 17;都应用这个规则。

AD域

18;起个名字;描述可选;完成规则建立。

AD域

19;找到加入测试OU中的计算;先不要刷新组策略 ;看看能访问吗。

       Ping正常。

AD域

     访问正常。

AD域

 20;使用gpupdate /force刷新组策略;进行测试。

AD域

         Ping提示一般故障 。

AD域

      无法访问。

AD域

加载全部内容

相关教程
猜你喜欢
用户评论
快盘暂不提供评论功能!