Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, bir kural koleksiyonuna ekleyebileceğiniz RDP bağlantı noktası 3389'da gelen ağ trafiğini engellemek için bir güvenlik yöneticisi kuralının nasıl oluşturulacağı gösterilmektedir. Daha fazla bilgi için bkz . Güvenlik yöneticisi kuralları.
Önkoşullar
Güvenlik yöneticisi kurallarını yapılandırmaya başlamadan önce aşağıdaki adımları gerçekleştirdiğinizden emin olun:
- Güvenlik yöneticisi kuralındaki her öğeyi anlarsınız.
- Bir Azure Sanal Ağ Yöneticisi örneği oluşturdunuz.
SecurityAdmin yapılandırması oluşturma
- Ayarlar'ın altında Yapılandırmalar'ı ve ardından + Oluştur'u seçin.
- Açılan menüden Güvenlik yapılandırması'nı seçin.
- Temel Bilgiler sekmesinde, bu güvenlik yapılandırmasını tanımlamak için bir Ad girin ve İleri: Kural koleksiyonları'nı seçin.
Kural koleksiyonu ve güvenlik kuralı ekleme
Bu kural koleksiyonunu tanımlamak için bir Ad girin ve ardından kural kümesini uygulamak istediğiniz Hedef ağ gruplarını seçin.
Kural koleksiyonu ekle sayfasından + Ekle seçeneğini belirleyin.
Aşağıdaki bilgileri girin veya seçin, ardından kuralı kural koleksiyonuna eklemek için Ekle'yi seçin.
Ayar Değer Veri Akışı Adı Kural adı için Deny_RDP adını girin. Açıklama Kural hakkında bir açıklama girin. Öncelik* Kuralın önceliğini belirlemek için 1 ile 4096 arasında bir değer girin. Değer ne kadar düşükse, öncelik o kadar yüksek olur. Bu örnek için 1'i girin. Eylem* Trafiği engellemek için Reddet'i seçin. Daha fazla bilgi için bkz. Eylem Yön* Bu kuralla gelen trafiği reddetmek istiyorsanız Gelen'i seçin. Protokol* TCP protokolunu seçin. RDP, 3389 portunda TCP kullanır. Kaynak Kaynak türü IP adresinin veya Hizmet etiketlerinin kaynak türünü seçin. Kaynak IP adresleri Bu alan, IP adresinin kaynak türünü seçtiğinizde görüntülenir. CIDR gösterimini kullanarak bir IPv4 veya IPv6 adresi veya aralığı girin. Birden fazla adres veya adres bloğu tanımlarken bunları virgülle ayırın. Bu örnek için boş bırakın. Kaynak hizmeti etiketi Bu alan, Hizmet etiketinin kaynak türünü seçtiğinizde görüntülenir. Kaynak olarak belirtmek istediğiniz hizmetler için hizmet etiketlerini seçin. Desteklenen etiketlerin listesi için bkz. Kullanılabilir hizmet etiketleri. Kaynak bağlantı noktası Tek bir bağlantı noktası numarası veya (1024-65535) gibi bir bağlantı noktası aralığı girin. Birden fazla bağlantı noktası veya bağlantı noktası aralığı tanımlarken bunları virgülle ayırın. Herhangi bir bağlantı noktasını belirtmek için * girin. Bu örnek için boş bırakın. Hedef Hedef türü IP adresinin veya Hizmet etiketlerinin hedef türünü seçin. Hedef IP adresleri Hedef IP adresi türünü seçtiğinizde bu alan görüntülenir. CIDR gösterimini kullanarak bir IPv4 veya IPv6 adresi veya aralığı girin. Birden fazla adres veya adres bloğu tanımlarken bunları virgülle ayırın. Hedef hizmet etiketi Bu alan, Hizmet etiketinin hedef türünü seçtiğinizde görüntülenir. Hedef olarak belirtmek istediğiniz hizmetler için hizmet etiketlerini seçin. Desteklenen etiketlerin listesi için bkz. Kullanılabilir hizmet etiketleri. Hedef bağlantı noktası Tek bir bağlantı noktası numarası veya (1024-65535) gibi bir bağlantı noktası aralığı girin. Birden fazla bağlantı noktası veya bağlantı noktası aralığı tanımlarken bunları virgülle ayırın. Herhangi bir bağlantı noktasını belirtmek için * girin. Bu örnek için 3389 girin. Kural koleksiyonuna daha fazla kural eklemek istiyorsanız 1-3 arası adımları tekrarlayın.
Oluşturmak istediğiniz tüm kurallardan memnun olduğunuzda, kural koleksiyonunu güvenlik yöneticisi yapılandırmasına eklemek için Ekle'yi seçin.
Ardından güvenlik yapılandırmasını tamamlamak için Gözden Geçir + Oluştur ve Oluştur'u seçin.
Güvenlik yöneticisi yapılandırmasını dağıtın
Yeni bir güvenlik yöneticisi yapılandırması oluşturduysanız, bu yapılandırmayı ağ grubundaki sanal ağlara uygulanacak şekilde dağıttığınıza emin olun.
- Ayarlar altında Dağıtımlar'ı seçin, ardından Dağıtım yapılandırması'nı seçin.
- Hedef durumunuzdaki güvenlik yöneticisini dahil et onay kutusunu seçin ve açılan menüden son bölümde oluşturduğunuz güvenlik yapılandırmasını seçin. Ardından bu yapılandırmayı dağıtmak istediğiniz bölgeyi seçin.
- Güvenlik yöneticisi yapılandırmasını dağıtmak için İleri ve Dağıt'ı seçin.
Mevcut güvenlik yöneticisi yapılandırmasını güncelleştirme
- Güvenlik yöneticisi yapılandırmasını güncellerseniz, örneğin kuralları değiştirip eklerseniz, değişikliklerin yürürlüğe girmesi için yapılandırmayı tekrar dağıtmanız gerekir. Bu gereklilik, ağ grubunun statik veya dinamik üyeleri olmasına rağmen geçerlidir.
- Sadece dinamik ağ grup üyeliğini yapılandırmayı değiştirmeden değiştirirseniz, Azure Sanal Ağ Yöneticisi zaten konuşlandırılmış güvenlik admin yapılandırmasını yeni eşleştirilen üyelere otomatik olarak uygular.
Güvenlik yöneticisi kurallarını doğrulama
Güvenlik yöneticisi kurallarını uyguladığınız sanal ağlardan birinde bir sanal makine için Ağ ayarları'na gidin. Sanal makineniz yoksa, sanal ağlardan birine test sanal makinesi dağıtın. Sanal makine, Azure Sanal Ağ Manager tarafından uygulanan güvenlik kuralları dahil olmak üzere ağ güvenlik grubu kurallarının altında yeni bir bölüme sahiptir.
Sonraki adımlar
Güvenlik yönetici kuralları hakkında daha fazla bilgi edinin.