今天宠物迷的小编给各位宠物饲养爱好者分享win2008r2 设置的宠物知识,其中也会对windows server 2008 R2系统自带防火墙怎么配置(windows server 2008 r2防火墙禁用端口)进行专业的解释,如果能碰巧解决你现在面临的宠物相关问题,别忘了关注本站哦,现在我们开始吧!
Windows2008R2系统防火墙在控制面板里面找 点击进入08防火墙设置选项卡,注意一下【高级设置】里面去设置 在防火墙设置右上方,有【创建规则】 入站规则 进入规则向导页面,选择【端口】类型 以开放webmail自定义端口为例,选择特定端口如8008 操作设置 然后在操作设置里面,选择【允许连接】 安全域选择 需要允许应用到的规则域区域。建议全部选择 搜索 然后是规则的名称,可以任意取名。建议加上备注,比如XX服务器XX应用 检查配置(出站和入站的区别就是端口的指向) 设置好之后,如图点击入站规则里面查看。可以看到刚刚的配置设置 出站规则 出站规则设置方法是一样的,注意一下。协议类型,有TCP. UDP 可以选择所有及 ALL类型 测试端口 设置好服务器防火墙端口开放之后,再内网的还需要在路由器上设置映射。可以通过站长工具在线测试
我们使用Windows server 2008 R2时会遇到配置IP地址的问题,那么如何操作呢?下面小编与你分享具体步骤和方法。
找计算机-属性:
远程设置:
远程桌面-允许运行任意版本远程连接-选择用户-添加用户:Administrator;或是可以是其他非管理员用户;点确定保存,然后,我们来看:远程桌面管理器(这个只有WIN
SER
2008
才有的功能);
可以看到在远程桌面管理器-会话下面有一个活动用户正在连接,这便是远程用户连接上这台windows
server
2008
R2服务器;设置这个远程桌面时,过程中如果提示防火墙时,最好关闭防火墙,或是开启相应的端口或远程桌面应用程序;
不能将访问帐号加入Administrators组,因为Administrators组里的成员访问都会提示 “继续” 什么的。将帐号放在创建的组里并赋权即可!
远程桌面服务安装和配置 服务器管理器——角色——添加角色:选择“远程桌面服务”,下一步 下一步 选择角色服务:“远程桌面会话主机”和“远程桌面授权”, 下一步 下一步 选择“不需要使用网络级别身份认证”,下一步 选择“以后配置”,下一步 默认情况只有Administrators组可以连接到RD会话主机服务器(如果有特别需要请添加需要的用户或组),下一步 下一步 下一步 安装 安装完成后点击“关闭”,跳出重启服务器提示框,选择“是”自动重启服务器,或者选择“否”手动重启服务器 服务器重启后**会自动跳出角色服务配置窗口,自动配置完成后点击“关闭” 管理工具——远程桌面服务——远程桌面会话主机配置; 在右侧窗口中双击“限制每个用户只能进行一个会话”,在“属性”中取消勾选“限制每个用户只能进行一个会话”,确定 在完成以上配置后Windows服务器已经可以实现多个用户同时远程登录或同一用户多个远程登录,但是依然面临一个问题:120天后远程桌面授权过期。 远程桌面服务安装好之后使用的是120天临时授权,所以会跳出以下提示,接着我们在第二部分介绍远程桌面授权的激活。
工具: Windows server 2008 方法: 1、打开控制面板,点击windows 防火墙 2、防火墙的主页面里列出防火寺的基本状态。点击“启用或关闭windows防火墙”可以配置防火墙选项 3、在常规菜单里可以开户或关闭windows防火墙。启用防火墙下有个“阻止所有传入连接”设置如果打上勾,是在你使用的网络不确定安全时启用,例如,以前一直是在局域网里运行的,现在有需要连接到互联网,而且要访问一些未确定安全的网络,此时建议把这个选项选上,其它时间不建议选择,因为一旦这个选项打上,则很多需要上传到服务器的信息都会给屏蔽,这会造成某些应用无法使用 4、接着配置例外选项,所谓例外指的是防火墙对这些例外的应用程序使用的端口或者自行添加的端口不进行阻止,直接放行,适合于已知安全的应用,如杀软,公司应用以及windows相关组件的设置。 5、点击“添加程序”,系统列出已安装的应用程序,选择需要添加成例外的应用程序,点击确认即可添加成windows防火墙例外程序。“更改范围”选项里可以设置更具体的选项,如对某些计算机,某个网段进行放行,其它规则外阻止。这一点是不是很强大,如果一套公司应用程序只适合内网同事来**,那么把它设置成只适合内网的话,则系统能够对外网的访问进行拦截。 6、点击例外菜单下“添加端口”可添加自己所需要放行的端口,如tomcat运行时默认8080端口,可以填入tomcat及端口号8080,那么系统将对8080端口进行放行 7、点击高级菜单,这里可以配置防火墙保护哪些网卡通讯的数据。有些内网,比如服务器与服务器连接的网卡,基本上是安全的,打开的话可能会影响他们之间的信息交互,此时需要把勾去掉。
相信很多用户在安装配置的时候都遇到过各种各样的问题。如:安装Windows Server 2008 R2系统,并且建了域环境,在添加新用户的时候,发现用简单的密码时域安全策略提示密码复杂度不够,于是就想在域安全策略里面把密码复杂度降低一点,但发现,在Windows Server 2008域的默认“管理工具”中,根本没有域安全策略这个选项(注:“域安全策略”在Windows Server 2003以前的系统默认在“管理工具”里面),只有一个本地安全策略,
当用户打开本地安全策略时,会发现无论是账户策略还是本地策略,里面的项目都是灰色不可修改。
解决方法是,用户需将Windows Server 2008 R2系统升级为域***,那么域会自动把本地安全策略的某些功能锁定。现在,Windows Server 2008 R2的域安全策略应如何启动和打开呢?
一、方法步骤如下:
1、点击“开始”-“程序”-“管理工具”-点击“组策略管理”。
2、在打开的组策略管理,一次展开“林”-“域”-“sayms***m(域名)”-“组策略对象”-右击“Default Domain Policy”,选择“编辑”。
3、在打开的“组策略管理编辑器”,依次展开“计算机配置”-“策略”,这个策略里面包含的就是Windows Server 2008的域安全策略啦。
注:如用户需修改账户密码的复杂度,应继续展开“Windows设置”-“安全设置”-“账户策略”-“密码策略”。
当一台服务器被提升为域***后,本地策略不再有效,取而代之的是默认域策略。
二、本地组策略
本地组策略是指应用于本机,且设定后只会在本机起作用的策略,运行的方法为点‘开始’-‘运行’-然后键入‘gpedit.msc’,在弹出本地组策略编辑器中即可进行设置。
三、域组策略
域组策略是指应用于站点,域或者组织单元(OUs)的策略,它的最终作用对象通常是多个用户或者计算机,可以在DC上点开始 ? 运行 ? 然后键入gpmc.msc来运行。
密码策略是属于域级别的策略,必须在默认域策略或链接到根域的新策略中定义。所以虽然您可以在Default domain controller policy 中定义密码策略,但是因为Default domain controller policy只应用到了domain controllers OU而不是整个域,所以在Default domain controller policy 中定义密码策略是无效的。 另外由于域组策略的优先级高于本地组策略的优先级,在域密码策略应用并生效后,所有已经加入域的电脑(包括DC)的本地策略中,密码相关设置都会变成灰色不可修改状态。
在本地策略中的,密码策略就应该是灰色的,无法编辑。当点击开始-运行, 然后键入gpedit.msc回车后,本地策略编辑器就会被打开。而由于域组策略的优先级高于本地组策略的优先级,所有在域组策略中已经设定过的策略都将变为灰色不可修改状态(比如密码策略)。
如果您要修改密码策略,可以使用以下方法:
1、点击‘开始’-‘运行’-然后键入‘gpmc.msc’,回车后打开“组策略管理”控制台。
2、展开到 “域-Domain***m-组策略对象(Domain***m是指您的域名)”。
3、右键点击Default Domain Policy然后选择“编辑”。
4、展开到“计算机配置-策略-Windows 设置- 安全设置-账户策略- 密码策略”。
5、您可以在右边的窗口中定义密码相关的策略,此策略会应用于整个域中的所有账户。
设置网络位置简介图解
本文由宠物迷 百科常识栏目发布,非常欢迎各位朋友分享到个人朋友圈,但转载请说明文章出处“windows server 2008 R2系统自带防火墙怎么配置”
上一篇
急!狗狗总是喘气怎么办?
下一篇
怎样给小猫驱虫