Win7通过GPO忽略RemoteDesktop的防火墙

Windows 7会忽略来自组策略防火墙规则,这应该限制RemoteDesktop某些IP地址。 它适用于XP,但Win7机器仍然允许从任何地方的远程桌面

我猜是因为Win7没有一个,但是三个RemoteDesktop的防火墙规则:

  • 远程桌面(TCP传入)
  • 远程桌面 – RemoteFX(UDP-In)
  • 远程桌面 – RemoteFX(TCP-In)

应用GPO时,会添加另一个标题为“远程桌面”的规则,但其他三个规则仍处于活动状态,仍然允许使用该规则。

服务器运行Windows 2008-R2,所以它应该知道Windows 7。

我怎样才能做这个工作?

自己find答案:

不要使用这个(因为它只适用于Windows XP防火墙):
计算机configuration,策略,pipe理模板,networking连接,防火墙

而是使用这个:
计算机configuration,策略,Windows设置,安全设置,具有高级安全性的Windows防火墙,传入,新规则,预定义远程桌面。

如果您对规则创build向导提出的问题不满意,请右键单击新规则,然后select属性。 这允许设置更多的选项,例如IP地址范围。

不要允许本地防火墙规则。

防火墙GPO