win server2008关闭危险端口445,135,137,138,139的方法

在Windows server 2008系统上,有两种途经能够禁用本地端口:安全

一、经过Windows防火墙(比较简单,设置方便)网络

二、经过IP安全策略(比较复杂,功能强大,不依赖防火墙)编辑器

1、经过Windows防火墙禁用端口:spa

一、点击 “控制面板-Windows防火墙”,确保启用了Windows防火墙。在左边栏点击“高级设置”,系统会自动弹出Windows防火墙高级配置窗口。.net

二、点击“入站规则”,而后再点“新建规则…”,在向导窗口中选择要建立的规则类型,这里选“端口”,点击“下一步”。server

三、接下来选择你要禁用的网络类型(TCP或者UDP),在“特定本地端口”写入你要禁用的端口,例如“445”,而后下一步。选择“阻止链接”,下一步,应用规则看状况修改,能够维持不变,继续下一步,填写名称“禁用445端口”,点击完成。blog

四、到这里应该就完成了,默认状况下新建的规则会直接启用。若是没有,那么右键 “启用规则”便可。ip

2、经过IP安全策略禁用端口:get

首先,Win+R打开运行,输入gpedit.msc进入组策略编辑器(Copyright © http://blog.csdn.net/s_gy_zetrov. All Rights Reserved)。it

在左侧边栏中,依次选取 “Windows 设置 - 安全设置 - IP安全策略,在 本地计算机“

接下来右键单击 “IP安全策略,在 本地计算机”,并选择“建立IP安全策略”

随后在跳出的“IP安全策略向导“中右键

在第二步的名称中输入“封禁端口”而后一路“下一步”

而后单击“完成”

在随后跳出的封禁端口属性窗口中,单击添加。

须要注意的是不要勾选右下角的“使用添加向导”

而后在”新规则 属性”窗口中,单击左下角的”添加”

在IP筛选器列表窗口中,单击右侧的添加按钮,须要注意的是这里也不要点击右下角的”使用添加向导”

在弹出的IP筛选器属性窗口的地址选项卡中,原地址选择“任何IP地址”,目标地址选择“个人IP地址”(Copyright © http://blog.csdn.net/s_gy_zetrov. All Rights Reserved)

而后选择协议选项卡,选择协议类型为:TCP,设置IP协议端口为”从任意端口”“到此端口”:445,并单击肯定。

而后在IP筛选器列表中单击肯定。

重复操做,添加13五、13七、13八、139规则

而后在新规则属性中,单击筛选器操做选项卡

单击下方的添加,而且不要勾选右侧的使用添加向导。

在新筛选器操做属性中,选择“阻止”,并切换到常规选项卡,将名称改成阻止。

单击肯定,回到新规则属性窗口中的筛选器操做,勾选刚才创建的“阻止”,在切换到IP筛选器列表,勾选刚才创建的“445”。而后单击应用,再单击关闭

而后单击“肯定”

1.png

2.png

3.png

回到组策略编辑器,右键单击右侧刚才建立的“封禁端口”,在右键菜单当中选择分配,(Copyright © http://blog.csdn.net/s_gy_zetrov. All Rights Reserved)就成功关闭了端口。

处于安全的考虑,我两种方法都使用了,防火墙禁止了端口,ip组策略也禁止了端口。

相关文章
相关标签/搜索