帮助文档 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
帮助文档 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云服务器 ECS
  4. 实践教程
  5. 安全最佳实践
  6. 管理Windows系统防火墙

管理Windows系统防火墙

  • 安全最佳实践
  • 发布于 2025-04-01
  • 0 次阅读
文档编辑
文档编辑

Windows防火墙是Windows系统中内置的安全工具,它能够协助您控制出入服务器的网络流量,防止未经授权的访问和恶意入侵。如果服务器开启了防火墙,并设置了屏蔽外界访问的规则,那么在远程访问该服务器时,可能会导致访问失败。本文介绍在Windows操作系统中,如何管理系统防火墙,您可以开启并配置防火墙规则或关闭系统防火墙,以实现远程访问服务器的需求。

查看防火墙状态

您可以查看防火墙当前状态,判断是否需要开启或关闭防火墙。

  1. 使用VNC方式登录Windows实例。具体操作,请参见通过VNC连接实例。

  2. 在菜单栏选择开始 > 控制面板。

  3. 查看方式选择小图标,单击Windows Defender 防火墙。

    说明

    Windows系统版本不同时,选项名称可能不同,无Windows Defender 防火墙选项时,可以选择Windows 防火墙。

    image

  4. 在Windows Defender 防火墙界面,单击高级设置。

  5. 在高级安全 Windows Defender 防火墙窗口的概述区域,查看防火墙当前状态。

    说明

    开启和关闭防火墙时,通常建议将域配置文件、专用配置文件、公用配置文件下的防火墙全部开启或全部关闭。在查看防火墙状态时,建议您确认域配置文件、专用配置文件、公用配置文件的防火墙状态是否一致,若不一致,可以参考下文操作全部开启或全部关闭。

    image

开启或关闭防火墙

根据您的需求,操作开启或关闭防火墙,如果您开启了防火墙,后续需要配置防火墙规则。

开启防火墙

开启防火墙后,它将根据配置的防火墙规则监控和控制进出您服务器的网络流量。

  1. 在高级安全 Windows Defender 防火墙窗口,查看Windows Defender 防火墙属性。

    说明

    进入高级安全 Windows Defender 防火墙窗口的具体操作,请参见查看防火墙状态。

    image

  2. 选择启用(推荐),单击应用(A)。

    说明

    建议将域配置文件、专用配置文件、公用配置文件选项卡下的防火墙全部启用。

    image

关闭防火墙

关闭防火墙后,防火墙将不再控制出入服务器的网络流量。

  1. 在高级安全 Windows Defender 防火墙窗口,查看Windows Defender 防火墙属性。

    说明

    进入高级安全 Windows Defender 防火墙窗口的具体操作,请参见查看防火墙状态。

    image

  2. 选择关闭, 单击应用(A)。

    说明

    建议将域配置文件、专用配置文件、公用配置文件选项卡下的防火墙全部关闭。

    image

配置防火墙规则

在开启防火墙后,您需要配置防火墙规则以授权特定的访问。本文以添加允许远程连接的规则为例,为您提供以下两种配置防火墙规则的方案。您也可以根据需求,自行调整规则配置,更多防火墙策略配置详情,请参见Windows系统防火墙策略配置指南。

方案一:添加端口规则

通过放行本地远程桌面端口允许远程连接。远程服务器的默认端口为TCP协议的3389端口。

说明

如果您修改了远程服务器的端口,使用此方案时,请将远程服务的实际端口添加到防火墙的入站规则中。

  1. 在高级安全 Windows Defender 防火墙窗口,单击入站规则,然后单击新建规则。

    说明

    进入高级安全 Windows Defender 防火墙窗口的具体操作,请参见查看防火墙状态。

    image

  2. 在弹出的新建入站规则向导窗口的规则类型步骤中,选择端口,单击下一步。

    image

  3. 在协议和端口步骤中,选择TCP,然后添加特定本地端口,单击下一步。

    说明

    提示:该端口请以实际远程端口为准,一般默认为3389端口。

    image

  4. 在操作步骤中,选择允许连接,单击下一步。

    image

  5. 在配置文件步骤中,使用默认配置即可,单击下一步。

    image

  6. 在名称步骤中,填写规则名称,例如RemoteDesktop,单击完成。

  7. 配置作用域。

    通过配置作用域,限制远程访问服务器的来源IP。启用作用域后,仅作用域里设置的IP地址可以远程连接该服务器,其他IP地址将无法远程连接该服务器。

    1. 在高级安全 Windows Defender 防火墙窗口,右键单击刚刚创建的入站规则RemoteDesktop,选择属性。

      image

    2. 在作用域页签下,将远程IP地址选择为下列IP地址,并添加一个或多个IP地址或CIDR地址段,例如您本地电脑的公网IP地址,单击确定。

      重要

      若您想通过Workbench工具连接服务器,需在作用域中添加47.96.60.0/24和118.31.243.0/24。

      image

  8. 以上步骤完成后,远程访问服务器,在远程地址后面添加远程端口号,并在显示选项中指定用户名,即可连接实例。例如:192.168.1.2:3389、Administrator。

    image

方案二:添加预定义规则

通过为入站规则添加预定义的“远程桌面”相关规则,允许远程桌面的接入。

重要

此方式仅适用于未更改过远程桌面端口,默认使用TCP协议的3389端口的情况。

  1. 在高级安全 Windows Defender 防火墙窗口,单击入站规则,然后单击新建规则。

    说明

    进入高级安全 Windows Defender 防火墙窗口的具体操作,请参见查看防火墙状态。

    image

  2. 在弹出的新建入站规则向导窗口的规则类型步骤中,选择预定义中的远程桌面,单击下一步。

    image

  3. 在预定义规则步骤中,勾选远程桌面 - 用户模式(TCP-In),单击下一步。

    说明

    若您的Windows系统版本较低,无远程桌面 - 用户模式(TCP-In)选项,可以勾选远程桌面(TCP-In)。

    image

  4. 在操作步骤中,勾选允许连接,单击完成。

    image

  5. 配置作用域。

    通过配置作用域,限制远程访问服务器的来源IP。启用作用域后,仅作用域里设置的IP地址可以远程连接该服务器,其他IP地址将无法远程连接该服务器。

    1. 在高级安全 Windows Defender 防火墙窗口,单击入站规则,右键单击刚刚创建的入站规则,选择属性。

      image

    2. 在作用域页签下,将远程IP地址选择为下列IP地址,并添加一个或多个IP地址或CIDR地址段,例如您本地电脑的公网IP地址,单击确定。

      重要

      若您想通过Workbench工具连接服务器,需在作用域中添加47.96.60.0/24和118.31.243.0/24。

      image

  6. 以上步骤完成后,远程访问服务器,在远程地址后面添加远程端口号,并在显示选项中指定用户名,即可连接实例。例如:192.168.1.2:3389、Administrator。

    image

相关文档

  • 远程桌面(RDP)连接问题

  • 无法远程连接Windows实例的排查方法

  • 开启或关闭Linux系统防火墙

相关文章

Windows系统防火墙策略配置指南 2025-04-01 11:57

本文介绍Windows系统ECS实例的防火墙策略配置方法,便于您实现所需的功能。 操作概述 您可以查看下表,了解各功能的作用,并通过指引链接查看该功能的配置方法。本文操作以Windows Server 2022系统版本为例。

修改服务器默认远程端口 2025-04-01 11:57

修改默认远程访问端口(如Windows的RDP,默认端口3389,以及Linux的SSH,默认端口22)可以增强系统安全性,通过避免自动化攻击和恶意扫描针对常用端口的攻击,从而保护服务器或服务免受未授权访问的风险。本文介绍如何修改ECS实例的默认远程端口。

开启或关闭Linux系统防火墙 2025-04-01 11:57

防火墙是可以帮助计算机在内部网络和外部网络之间构建一道相对隔绝的保护屏障,从而保护数据信息的一种技术。如果服务器开启了防火墙,并设置了屏蔽外界访问的规则,那么在远程连接该服务器时,可能会导致访问失败。本文主要介绍在Linux操作系统中,如何开启或关闭系统防火墙。 操作说明 Linux系统存在不同的发

开启或关闭SELinux 2025-04-01 11:57

SELinux是Linux内核的安全子系统,通过严格的访问控制机制增强系统安全性。一般情况下,建议开启SELinux来限制进程的权限,防止恶意程序通过提权等方式对系统进行攻击;然而,由于SELinux的严格访问控制机制,可能会导致一些应用程序或服务无法启动,因此在特定情况下(如开发、调试等),需暂时

提升实例防勒索能力的指南 2025-04-01 11:57

勒索病毒是一种极为常见的计算机病毒类型。其入侵行为会对业务数据进行加密勒索,导致业务中断、数据泄露及数据丢失等问题,从而带来严重的业务风险。本文将为您介绍如何提升实例的防勒索能力。 背景说明 随着计算机技术和云计算技术的不断发展,各类计算机病毒层出不穷,其中勒索病毒已成为一种极为常见的计算机病毒类型

管理Windows系统防火墙 2025-04-01 11:57

Windows防火墙是Windows系统中内置的安全工具,它能够协助您控制出入服务器的网络流量,防止未经授权的访问和恶意入侵。如果服务器开启了防火墙,并设置了屏蔽外界访问的规则,那么在远程访问该服务器时,可能会导致访问失败。本文介绍在Windows操作系统中,如何管理系统防火墙,您可以开启并配置防火

目录
Copyright © 2025 your company All Rights Reserved. Powered by 博智数字服务平台.
闽ICP备08105208号-1