1、点击“开始菜单/管理工具/本地安全策略”,选中“ip安全策略,在本地计算机”右边的空白位置右击鼠标,弹出快捷菜单,选择”创建ip安全策略”,弹出向导。在向导中点击下一步 下一步,当显示“安全通信请求”画面时,把“激活默认相应规则”左边的钩去掉,点“完成”就创建了一个新的ip安全策略。
2、右击该ip安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按纽添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按纽,弹出ip筛选器列表窗口。在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按纽添加新的筛选器。
3、进入“筛选器属性”对话框,首先看到的是“地址”标签,源地址选“一个特定的IP地址”,在特定的IP地址那填上你要阻止的IP地址。目标地址选“我的ip地址”,去掉“镜像。与源地址和目标地址……”前面的勾选,协议类型为“任意”,点击确定。
4、在“新规则属性”对话框中,选择“新ip筛选器列表”点击勾选左边的单选框,表示已经激活。最后点击“筛选器操作”选项卡中,把“使用添加向导”左边的勾选去掉,点击“添加”按钮,在”新筛选器操作属性“的”安全措施”选项卡中,选择“阻止”,在“常规”标签中输入名字“阻止”,然后点击“确定”。
5、进入“新规则属性”对话框,点击“新筛选器操作”,选取左边的单选框,表示已经激活,点击“关闭”按钮,关闭对话框。最后“新ip安全策略属性”对话框,在“新的ip筛选器列表”左边打钩,按确定关闭对话框。在”本地安全策略”窗口,用鼠标右击新添加的ip安全策略,然后选择“指派”。
上面手打开字,下面网上找到一个带图文的我这里转过来,方法与上面是一样的。
控制面板—管理工具—本地 安全策略 或者命令 gpedit.msc
选择创建 IP 安全策略
点选下一步
我们就是要禁止他,不和他说话,那么,取消勾选
直接按完成.那个勾选是默认的
注意右下的”添加向导”,如果勾选了,取消他,然后点击”添加”
选中刚刚建立的 禁止ip 点 编辑
(@添加ip)
把”添加向导”的勾选取消 , 然后点添加地址和目标别写反了,把自己给封了
我这里是选择 tcp 到80端口 ,直接按确定,回到上层界面,继续确定,回到新规则属性面板
这里的 阻止 是我先前做的添加的, 操作步骤为: 取消 “添加向导” 的勾选点 添加
// 然后切换到 “协议” 面板
在常规里面重命名为 阻止 就ok了
一路确定,回到 注意要 禁止ip 前面的勾选确定,完成此策略最后需要指派策略
到此,刚才显示的ip 地址的用户就不能访问服务器了
添加多ip 从 (@添加ip) 开始如果允许访问,也同样这样操作就可以,很简单