![]() |
Запрет RDP к серверам, кроме как с определённых IP.
Подскажите, может быть было тут уже. Как реализовать скриптом запрет коннекта по RDP к серверам (разные ОС, от 2003 до 2012), кроме как с определенных IP, взятых из текстового файла?
|
glukin, расскажите, как это реализовать не скриптом.
|
Iska, Вариантов, у меня, собственно, три.
1. Как хотелось бы. Через файрволл винды. Предвижу проблемы, так как реализация в разных версиях винды разная. 2. Через файрволл Касперского, не хотелось бы, так как периодически происходит смена вендора. 3. Через ACL на устройствах СПД. Не хотелось бы, так как придётся подключать к реализации другой отдел, а у них и своих задач хватает. |
Цитата:
Можете посмотреть готовые примеры управления: https://msdn.microsoft.com/en-us/lib...(v=vs.85).aspx (последний раздел — «Using the Windows Firewall with Advanced Security scripting API and VBScript»). |
vpn?
|
glukin,
я сегодня телепат, предположу что вас интересует единовременный или периодический скрипт, исполняемый на серверах, который берет список ip из файла и применяет их на фаервол? |
Опиум, именно так.
|
Iska, Вот это то, что нужно, похоже.
Но как туда прикрутить список IP из файла? Код:
' This VBScript file includes sample code that adds a |
Цитата:
Цитата:
Вы ж поймите, в том же классе HNetCfg.FWRule есть свойства LocalAddresses, LocalPorts, RemoteAddresses, RemotePorts, но я тупо не знаю, что именно требуется и в каком виде для описанного Вами. Вы же, полагаю, знаете и можете создать правило «ручками», а потом показать все его характеристики и свойства. |
Iska, ясно, спасибо. Будет возможность проверить в воскресенье, отпишусь.
ПС: теоретически - это будет работать для всех версий, начиная с 2003? |
Цитата:
Код:
Option Explicit |
Время: 13:33. |
Время: 13:33.
© OSzone.net 2001-