我有几个 Windows Server 2016 和 2019 盒子,希望向 Windows Defender 防火墙添加一些简单的规则(例如 RDP 端口、FTP 端口等),允许一组 IP 地址。我宁愿不使用组策略,而只是使用防火墙本身。有没有办法创建一组 IP(例如 10 个 IP 地址),并将该组应用于防火墙中的多个规则?这样,如果任何 IP 地址发生变化,我只需要更新 IP 组,其他什么都不需要。
我有几个 Windows Server 2016 和 2019 盒子,希望向 Windows Defender 防火墙添加一些简单的规则(例如 RDP 端口、FTP 端口等),允许一组 IP 地址。我宁愿不使用组策略,而只是使用防火墙本身。有没有办法创建一组 IP(例如 10 个 IP 地址),并将该组应用于防火墙中的多个规则?这样,如果任何 IP 地址发生变化,我只需要更新 IP 组,其他什么都不需要。
Power shell 将是您最好的选择。
查看这篇堆栈溢出文章。
https://stackoverflow.com/questions/35366963/powershell-script-to-add-multiple-remote-address-to-firewall-rules/35367349