如何远程启用Server 2008上的防火墙来排除特定的IP地址?

以前,我正在使用Server 2003,并通过启用防火墙设法将自己从服务器(我正在远程访问它)中解脱出来。

我想远程启用Server 2008上的防火墙,而不会将自己locking在服务器外(通过RDP访问),然后有select地将IP地址添加到防火墙以排除。 即阻止特定的IP地址。

有没有一步一步的指示如何安全地做到这一点?

最好的办法是编写脚本,如果你被locking了,就用脚本反转。

假如提示在20秒内没有回答,请恢复所有设置。

您可以使用vbs或netsh命令来编写Windows防火墙的脚本。

http://www.activexperts.com/activmonitor/windowsmanagement/scripts/networking/windowsfirewall/

脚本是好的,它使你仔细想想你打算做什么。

如果您有Windows AD服务器,则创build组策略并将其应用于Windows服务器所在的OU,然后启用防火墙,但通过高级防火墙configuration允许TCP端口3389。 如果你自己locking,那么你可以取下GP或改变它来closures防火墙。