質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Q&A

1回答

12548閲覧

ログイン出来るIPアドレス制限をしたい。

moitaro

総合スコア443

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

0グッド

0クリップ

投稿2017/12/19 08:32

お世話になっております。

WinServ2012R2を使用しています。
ふと思ったのですが
リモートデスクトップ等で
ログイン出来るIPアドレス範囲を決める事は出来ないのでしょうか?

Linux系だったら出来た気がしているのですが
Window系で出来るかどうか調査しても謎なため
上記表記失礼します。

と思いましたが

Windowsファイアウォールで
https://social.technet.microsoft.com/Forums/ja-JP/41835e02-9c69-4806-b8f9-56add49e9127/-?forum=windowsserver2008ja
のようにリモートデスクトップでログイン出来るIPアドレス制限出来そうなので
メモとして残させて頂きます。

リモートデスクトップ ユーザーモード(TCP受信)リモードデスクトップ  パブリック     <<<こちら側のみ設定 リモートデスクトップ ユーザーモード(TCP受信)リモードデスクトップ  ドメイン、プライベート

上記メモ失礼します。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

軽く調べてみましたがリモートデスクトップ自身にそういう設定項目が無いので、ネットワーク的に塞ぐしかなさそうです。

Windowsファイアウォールで設定する場合は「スコープ」タブや「リモートコンピュータ」タブで設定する感じかなと思います。

台数ぶん対応しなければならない、設定ミスがあるとそのサーバが踏み台となる恐れがある等々 考えるとネットワーク機器側で対応するのがおススメかなと思います。

投稿2017/12/19 23:34

gitya107

総合スコア706

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

moitaro

2017/12/20 00:45

コメントありがとうございます。 他社ネットワークにぶら下がっているので ネットワーク機器側で対応出来無さそうなので困っていました。 調査してもちょっと不明なので…… それでGUIでしかWindowsServerは操作出来ないと勝手に思い込んでいるので リモートデスクトップでの接続を制限して対処したつもりです。 NATのこちら側なので多分攻撃受けないかと思っております。 注意喚起ありがとうございました。
moitaro

2017/12/20 08:49

gitya107様情報ありがとうございます。 さすがにリモートデスクトップのポート番号変更は 本業務を引き継いだ方が混乱するのでやめておきますが情報ありがとうございました。 攻撃された際にはイベントビューアーになんか怪しい動きがあるので気が付くと思っておきます。 コメントありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問