Windows server 2012 R2 下關(guān)閉135/139/445端口
廣告:
一、關(guān)閉 135端口
方案一
防火墻-高級(jí)設(shè)置-阻止指定端口
方案二
第一步
運(yùn)行dcomcnfg,打開(kāi)“組件服務(wù)”→“計(jì)算機(jī)”,在“我的電腦”上右鍵點(diǎn)擊,選“屬性”;然后點(diǎn)默認(rèn)屬性,把“在此計(jì)算機(jī)上啟用分布式COM(E)”的勾去掉,接著返回到“默認(rèn)協(xié)議”,移除“ 面向連接的TCP/IP”協(xié)議。(這操作也可以通過(guò)注冊(cè)表進(jìn)行,效果是一樣的,打開(kāi)左下角 開(kāi)始菜單,運(yùn)行,輸入regedit,定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\EnableDCOM 然后雙擊把值改為“N”,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\DCOM Protocols 然后雙擊除“ncacn_ip_tcp”)
第二步
這是關(guān)鍵的一步,很多人發(fā)現(xiàn)按網(wǎng)上其他人復(fù)制黏貼的步驟操作,結(jié)果用netstat -an查看135端口還是處在監(jiān)聽(tīng)狀態(tài)就是因?yàn)檫@步。打開(kāi)左下角開(kāi)始菜單,運(yùn)行,輸入regedit,進(jìn)入注冊(cè)表,定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc
右鍵點(diǎn)擊Rpc,新建——項(xiàng)——輸入 Internet 然后重啟,再cmd,輸入netstat -an,就發(fā)現(xiàn)135端口徹底消失
方案三
1、電腦鍵盤(pán)同時(shí)按下Win+R鍵。
2、然后在出現(xiàn)頁(yè)面搜索程序和文件的輸入框。在里面輸入:gpedit.msc按鍵盤(pán)Enter確認(rèn)鍵。
3、雙擊右側(cè)界面的“計(jì)算機(jī)配置”選項(xiàng)點(diǎn)擊進(jìn)入頁(yè)面
4、在配置頁(yè)面再次雙擊Windows設(shè)置選項(xiàng)。點(diǎn)擊進(jìn)入。
5、之后選擇下面的“安全設(shè)置”進(jìn)入安全設(shè)置板塊。
6、到安全設(shè)置板塊可以看到很多安全策略。接著用鼠標(biāo)右鍵點(diǎn)擊。會(huì)出現(xiàn)多個(gè)選項(xiàng)。點(diǎn)擊選擇第一個(gè)“創(chuàng)建IP安全策略”。
7、桌面會(huì)彈出一個(gè)策略向?qū)АV苯狱c(diǎn)擊下一步。
9、接著會(huì)自動(dòng)彈出一個(gè)對(duì)話(huà)框。直接點(diǎn)擊左側(cè)的“添加選項(xiàng)”。
10、在出來(lái)的列表直接點(diǎn)擊右側(cè)的:添加選項(xiàng)。同時(shí)下面添加向?qū)懊娴?radic;去掉。
11、在篩選屬性里第一個(gè)不用去更改。把第二個(gè)修改為我的IP地址。
12、修改好之后點(diǎn)擊旁邊的協(xié)議。把上面的任何修改為T(mén)CP。端口選擇:從任意端口。下面選擇:到此端口。下面寫(xiě)上端口號(hào)。點(diǎn)擊確定。
13、之后會(huì)回到新規(guī)則屬性面板。點(diǎn)擊選擇創(chuàng)建好的篩選列表點(diǎn)擊下面的應(yīng)用保存就可以了。
二、關(guān)閉139端口
1.右鍵單擊桌面右下角“本地連接”圖標(biāo),選擇“狀態(tài)”。
2.在彈出的“本地連接狀態(tài)”對(duì)話(huà)框中,單擊“屬性”按鈕。
3.在出現(xiàn)的“本地連接屬性”對(duì)話(huà)框中,選擇“Internet協(xié)議(TCP/IP)”,雙擊打開(kāi)。
4.在出現(xiàn)的“Internet協(xié)議(TCP/IP)屬性”對(duì)話(huà)框中,單擊“高級(jí)”按鈕。
5.在出現(xiàn)的“高級(jí)TCP/IP設(shè)置”對(duì)話(huà)框中,選擇“WINS”選項(xiàng)卡。
6.在“WINS”選項(xiàng)卡,“NetBIOS設(shè)置”下,選擇“禁用TCP/IP上的” NetBIOS。
7.單擊“確定”,重新啟動(dòng)后即可關(guān)閉139端口。
三、關(guān)閉445端口
1.單擊“開(kāi)始”——“運(yùn)行”,輸入“regedit”,單擊“確定”按鈕,打開(kāi)注冊(cè)表。
2.找到注冊(cè)表項(xiàng)“HKEY_LOCAL_MACHINE\System\Controlset\Services\NetBT\Parameters”。
3.選擇“Parameters”項(xiàng),右鍵單擊,選擇“新建”——“DWORD值”。
4.將DWORD值命名為“SMBDeviceEnabled”。
5.右鍵單擊“SMBDeviceEnabled”值,選擇“修改”。
6.在出現(xiàn)的“編輯DWORD值”對(duì)話(huà)框中,在“數(shù)值數(shù)據(jù)”下,輸入“0”,單擊“確定”按鈕,完成設(shè)置。
廣告: