Puoi bind il servizio "Server" di Windows a un'interface ip / interface?

Sto eseguendo Windows Server 2008 R2 . Vorrei bind il servizio Server che ascolta sulla port 445 ad un indirizzo IP o un'interface specifica.

È ansible?

Invece di tentare di cambiare il servizio legato (cosa che non credo possa fare), forse utilizzare il firewall incorporato di Windows 2008 invece.

Creare una nuova regola in entrata per quella port con un field stretto per consentire tale traffico solo se viene inserito in un determinato indirizzo IP.

Dovrai installare RPCCfg. Questo può essere scaricato da TechNet sul sito Web di Microsoft

Esegui rpccfg -q

C: \ Programmi \ Resource Kit> rpccfg -q RPCCFG: Ascolto su tutte le interfacce (configuration predefinita)

RPCCFG: Utilizzo delle impostazioni predefinite della port

Questo ci dice che stiamo ascoltando su tutte le interfacce e utilizzando le porte predefinite. Ora abbiamo un elenco di tutti gli adattatori, quindi eseguire rpccfg -l

Adattatore per server Gigabit multifunction HP NC371i IF [65539]: Ethernet: HP NC371i Adattatore multifunction server Gigabit # 2 IF [1]: Ethernet: MS TCP Loopback interface

Ora dobbiamo modificare le interfacce che RPC ascolta. Quindi, in questo caso, la prima interface è la nostra interface e la seconda interface (# 2) è la nostra esterna, quindi vogliamo distriggersre RPC sulla seconda interface. Quindi eseguiamo rpccfg -a 1 65540 Questo rende RPC ascoltare l'interface Loopback e l'interface interna.

C: \ Programmi \ Resource Kit> rpccfg -a 1 65540 RPCCFG: Ascoltare le seguenti interfacce IF [1]: Ethernet: Interfaccia di interface MS TCP IF [65540]: Ethernet: Adattatore server multifunction HP Gigabit NC371i

Ora è ansible verificare la configuration di RPC:

C: \ Programmi \ Resource Kit> rpccfg -q RPCCFG: Ascolto delle seguenti interfacce IF [1]: Ethernet: Interfaccia di interface MS TCP IF [65540]: Ethernet: Adattatore server Gigabit multifunction HP NC371i

RPCCFG: Utilizzo delle impostazioni predefinite della port