4

Можно ли каким-то особым образом предотвратить соединение с моим компьютером Windows 7 в среде Active Directory.

Есть функция или опция, которая называется Connent для другого компьютера, но я не был уверен, должен ли я или мог бы использовать это в этом случае для выполнения блокировки этих удаленных подключений. Я также не был уверен в остановке каких-либо конкретных служб для предотвращения удаленных подключений.

Я являюсь локальным администратором на этом ПК и имею доступ к нему администратора.

2 ответа2

2

Это не помешает локальным входам на физическую консоль - только удаленный

Поскольку вы говорите, что являетесь локальным администратором, вы можете просто заблокировать на уровне ОС FW с помощью команд NETSH, останавливая IP-адрес ( ) или порты TCP для трафика, который необходимо заблокировать.

Просто убедитесь, что брандмауэр Windows включен, а затем запустите приведенное ниже из командной строки с повышенными привилегиями.

Получить IP-адрес имени машины

PING <PCName>

Блокировка IP-адресов и TCP-портов командной строки NETSH

Блокировать все с определенного IP-адреса

(Подключите IP-адрес, где <IPaddress> IP-адрес > ниже)

netsh advfirewall firewall add rule name="IP Block" dir=in interface=any action=block remoteip=<IPaddress>/32

Блокировать ВСЕ стандартные порты RDP, SMB, WMI, SSH TCP

(добавьте другие TCP-порты и команды ниже, если это необходимо для блокировки других протоколов или портов)

netsh advfirewall firewall add rule name="RDP Block" dir=in localport=3389 protocol=TCP action=block
netsh advfirewall firewall add rule name="WMIC RPC Block" dir=in localport=135 protocol=TCP action=block
netsh advfirewall firewall add rule name="SMB Block" dir=in localport=445 protocol=TCP action=block
netsh advfirewall firewall add rule name="SSH Block" dir=in localport=22 protocol=TCP action=block

Отменить или удалить все вышеперечисленные правила

(используется для отмены или удаления вышеуказанных команд)

netsh advfirewall firewall delete rule name="IP Block"
netsh advfirewall firewall delete rule name="RDP Block"
netsh advfirewall firewall delete rule name="WMIC RPC Block"
netsh advfirewall firewall delete rule name="SMB Block"
netsh advfirewall firewall delete rule name="SSH Block"

Ресурсы

0

Если ваш компьютер был частью Active Directory

ваши администраторы AD могут подключиться к вашему компьютеру

Поскольку ваш компьютер не является частью Active Directory

Для этого им потребуется ваш пользователь / пароль, так что, пока они не знают ваш пароль / пароль или пароль локального администратора, они не смогут подключиться к вашей машине удаленно.

ваш компьютер даже не является частью Active Directory. Поэтому администраторы AD не могут просто подключиться к вашему компьютеру

Некоторые службы изучают, чтобы отключить удаленное администрирование.

  1. Удаленный реестр
  2. Инструментарий управления Windows

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .