Todos os produtos
Search
Central de documentação

Elastic Compute Service:Gerenciar o firewall do sistema Windows

Última atualização: Jun 23, 2026

Ative, desative ou configure regras de firewall do Windows para controlar o acesso remoto à sua instância ECS.

Verificar o status do firewall

Verifique se o firewall está ativado ou desativado.

  1. Acesse a instância Windows por VNC.

  2. Selecione Start > Control Panel.

  3. Defina View by como Small icons e clique em Windows Defender Firewall.

    null

    O nome da opção varia conforme a versão do Windows. Se Windows Defender Firewall não estiver disponível, selecione Windows Firewall.

    image

  4. Clique em Advanced settings.

  5. Na seção Overview, verifique o status do firewall.

    null

    Mantenha o estado do firewall consistente entre domain profile, private profile e public profile. Se forem diferentes, aplique a mesma configuração a todos os perfis.

    image

Ativar ou desativar o firewall

Ao ativar o firewall, também é necessário configurar regras de firewall.

Ativar o firewall

Após a ativação, o firewall filtra o tráfego com base nas regras configuradas.

  1. Na janela Windows Defender Firewall with Advanced Security, clique em Windows Defender Firewall Properties.

    null

    Para abrir essa janela, consulte Verificar o status do firewall.

    image

  2. Defina Firewall state como On (recommended) e clique em Apply.

    null

    Ative o firewall nas abas Domain Profile, Private Profile e Public Profile.

    image

Desativar o firewall

Com o firewall desativado, todo o tráfego passa sem filtragem.

  1. Na janela Windows Defender Firewall with Advanced Security, clique em Windows Defender Firewall Properties.

    null

    Para abrir essa janela, consulte Verificar o status do firewall.

    image

  2. Defina Firewall state como Off e clique em Apply.

    null

    Desative o firewall nas abas Domain Profile, Private Profile e Public Profile.

    image

Configurar regras de firewall

Adicione regras de entrada para permitir conexões remotas após ativar o firewall. Para a referência completa de políticas, consulte o Guia de configuração de políticas do Windows Firewall.

Método 1: adicionar regra de porta

Abra a porta do Remote Desktop (TCP 3389 por padrão) para permitir conexões remotas.

null

Se você alterou a porta do Remote Desktop, adicione a nova porta à regra de entrada.

  1. Na janela Windows Defender Firewall with Advanced Security, clique em Inbound Rules > New Rule....

    null

    Para abrir essa janela, consulte Verificar o status do firewall.

    image

  2. Na página Rule Type, selecione Port e clique em Next.

    image

  3. Na página Protocol and Ports, selecione TCP, insira o número da porta em Specific local ports e clique em Next.

    null

    Insira o número da porta remota. Padrão: 3389.

    image

  4. Na página Action, selecione Allow the connection e clique em Next.

    image

  5. Na página Profile, mantenha as configurações padrão e clique em Next.

    image

  6. Na página Name, insira um nome para a regra, como RemoteDesktop, e clique em Finish.

  7. Configure o escopo.

    Restrinja o acesso remoto a endereços IP de origem específicos.

    1. Clique com o botão direito na regra de entrada RemoteDesktop e selecione Properties.

      image

    2. Na aba Scope, em Remote IP address, selecione These IP addresses:, clique em Add..., adicione um ou mais endereços IP ou blocos CIDR e clique em OK.

      null

      Para se conectar à instância pelo Workbench, adicione 47.96.60.0/24 e 118.31.243.0/24 ao escopo.

      image

  8. Conecte-se com o cliente RDP. No campo Computer, insira o endereço IP público e a porta (por exemplo, 192.168.1.2:3389). Expanda Show Options e insira o User name (por exemplo, Administrator).

    image

Método 2: adicionar regra predefinida

Adicione uma regra de entrada predefinida do Remote Desktop.

null

Este método se aplica apenas à porta padrão do Remote Desktop (TCP 3389).

  1. Na janela Windows Defender Firewall with Advanced Security, clique em Inbound Rules > New Rule....

    null

    Para abrir a janela Windows Defender Firewall with Advanced Security, consulte Verificar o status do firewall.

    image

  2. No New Inbound Rule Wizard, na página Rule Type, selecione Predefined > Remote Desktop e clique em Next.

    image

  3. Na página Predefined Rules, marque a caixa de seleção Remote Desktop - User Mode (TCP-In) e clique em Next.

    null

    Em versões anteriores do Windows, se Remote Desktop - User Mode (TCP-In) não estiver disponível, selecione Remote Desktop (TCP-In).

    image

  4. Na página Actions, selecione Allow the connection e clique em Completed.

    image

  5. Configure o escopo.

    Restrinja o acesso remoto a endereços IP de origem específicos.

    1. Na janela Windows Defender Firewall with Advanced Security, clique em Inbound Rules, clique com o botão direito na regra criada e selecione Type.

      image

    2. Na aba Scope, em Remote IP address, selecione These IP addresses:, clique em Add..., adicione um ou mais endereços IP ou blocos CIDR e clique em OK.

      null

      Para se conectar à instância pelo Workbench, adicione 47.96.60.0/24 e 118.31.243.0/24 ao escopo.

      image

  6. Conecte-se com o cliente RDP. No campo Computer, insira o endereço IP público e a porta (por exemplo, 192.168.1.2:3389). Expanda Show Options e insira o User name (por exemplo, Administrator).

    image

Referências