ip 安全管理策略中身份验证如何设置

匿名
2024-12-17T09:25:37+00:00

您好, 我用的是WIN11专业版, 现在发现 IP 安全策略本地计算机中我允许某台计算机放我我的机器, 但是我想加个身份验证加了后就不能用共享桌面访问了, 请问如何设置。谢谢

*** 从 Windows / Windows 11 / 设置 移动 ***

Windows 商业版 | 面向 IT 专业人士的 Windows 客户端 | 目录服务 | 用户登录和配置文件

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。

0 个注释 无注释
{count} 票
问题作者接受的答案
  1. 匿名
    2024-12-25T01:16:02+00:00

    您好,

    为了在没有域的情况下设置IP安全策略和身份验证,可以参考以下步骤来设置Windows 11专业版的IP安全策略:

    1. 打开本地安全策略:
      • 按下 Win + R,输入 secpol.msc 并按回车,打开本地安全策略。
    2. 创建新的IP安全策略:
      • 在左侧的树状菜单中,展开“IP安全策略管理”,右键单击 “IP 安全策略” 并选择“创建 IP 安全策略”。
    3. 配置IP筛选器列表:
      • 在“IP安全策略向导”中,点击“下一步”,然后取消选中“激活默认响应规则”。
      • 创建新的IP筛选器列表和筛选器动作。你可以指定允许访问的特定IP地址或者子网。
    4. 配置身份验证方法:
      • 在“身份验证方法”步骤中,选择“使用预共享密钥”或“证书”,“Kerberos”适用于域环境,不建议在非域环境中使用。
    5. 分配和激活策略:
      • 完成配置后,右键单击新创建的 IP 安全策略,然后选择“指派”以激活它。

    关于远程桌面共享访问的问题,在启用了IP安全策略和身份验证后,需要确保在策略中配置了足够的规则以允许远程桌面的通信。特别是需要在IP筛选器列表中包含允许远程桌面协议 (RDP, 默认端口3389) 通信的规则。

    同时确保Windows防火墙允许远程桌面连接:在“控制面板”中,导航到“系统和安全” > “Windows Defender 防火墙” > “允许应用通过Windows防火墙进行通信”,确保“远程桌面”是被勾选的。

    确保远程桌面服务已经启用:右键点击“此电脑”,选择“属性” > “远程设置”,在“远程桌面”部分,选择“允许远程连接到此计算机”。

    我希望以上信息对您有所帮助。

    0 个注释 无注释

2 个其他答案

排序依据: 非常有帮助
  1. 匿名
    2024-12-19T01:33:41+00:00

    您好,

    感谢您在 Microsoft 社区论坛中发帖。

     要在 Windows 11 专业版上的 IP 安全管理策略中设置身份验证,请按照以下步骤操作:

    1. 打开组策略管理控制台:
    • 单击“开始”按钮,然后键入“组策略管理”并从列表中选择它。
    • 在导航窗格中,展开“林:您的林名称”,展开“域”,展开“您的域名”,展开“组策略对象”,右键单击要修改的 GPO,然后单击“编辑”。
    1. 导航到 IP 安全策略:
    • 在组策略管理编辑器中,展开“计算机配置”,展开“策略”,展开“Windows 设置”,展开“安全设置”,然后单击“Active Directory(您的域名)上的 IP 安全策略”。
    1. 创建身份验证请求规则:
    • 右键单击​​“连接安全规则”,然后单击“新建规则”。
    • 在“规则类型”页面上,选择“隔离”,然后单击“下一步”。
    • 在“要求”页面上,选择“请求入站和出站连接的身份验证”。
    1. 配置身份验证策略:
    • 在要求入站身份验证之前,确保所有计算机都接收正确的 GPO,并成功协商 IPsec 并相互进行身份验证,以避免破坏网络上的通信。

    我希望以上信息对您有所帮助。

    0 个注释 无注释
  2. 匿名
    2024-12-24T02:11:01+00:00

    你好, 我的机器没有域,应该如何设置

    0 个注释 无注释