频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

用组策略部署Windows防火墙

来源:天极网 作者:用组策略部署Windows 出处:巧巧读书 2006-11-30 进入讨论组

  返回控制台窗口后,在“firewall”策略集中可以看到“域配置文件”和“标准配置文件”两个策略子集(图1)。其中,域配置文件主要在包含域DC的网络中应用,也就是主机连接到企业网络时使用;标准配置文件则是用于在非域网络中应用。

用组策略部署Windows防火墙(图一)


  图1

  显然,我们需要在域配置文件中进行策略的设置。下面简单地说说如何对其中的子策略进行安全配置:

  保护所有网络连接:已启用;这样才能强制要求客户机启用Windows防火墙,不受客户机本地策略的影响。

  不允许例外:未配置;这个可以让客户机自行安排。

  定义程序例外:已启用;即按照程序文件名定义例外通信,这样可以集中配置机房中允许运行的网络程序等。

  允许本地程序例外:已禁用;如果禁用则Windows防火墙的“例外”设置部分将呈灰色。

  允许远程管理例外:已禁用;如果不允许客户机进行远程管理,那么请禁用。

  允许文件和打印机共享例外:已禁用;如果某些客户机有共享资源需要应用,那么应该启用。

  允许ICMP例外:已禁用;如果希望使用Ping命令,则必须启用。

  允许远程桌面例外:已禁用;即关闭客户机可以接受基于远程桌面的连接请求功能。

  允许UPnP框架例外:已禁用;即禁止客户机接收垃圾的UPnP方面的消息。

  阻止通知:已禁用。

  允许记录日志:未配置;允许记录通信并配置日志文件设置。

  阻止对多播或广播请求的单播响应:已启用;即放弃因多播或广播请求消息而收到的单播数据包。

  定义端口例外:已启用;按照TCP和UDP端口指定例外通信。

  允许本地端口例外:已禁用;即禁止客户机管理员进行端口的“例外”配置。

  现在,让我们通过“定义端口例外”项来介绍一下如何进行具体配置。首先,在“域配置文件”设置区域中,双击“Windows防火墙:定义端口例外”项,在弹出的属性窗口中单击“已启用→显示”,并进行“添加”。接着,使用“port:transport:scope:status:name”的格式输入要阻止或启用的端口信息(如“80:TCP:*:enabled:Webtest”)。

  提示:port是指端口号码;transport是指TCP或UDP;scope中的“*”表示用于所有系统或允许访问端口的计算机列表;status是已启用或已禁用;name是用作此条目标签的文本字符串。

  完成上述设置后,保存策略为“firewall”文件。现在,就得进行非常重要的一步操作,在“命令提示符”窗口中运行“Gpupdate /force”命令强制组策略设置应用到域网络中已经登录的计算机。http://www.qqread.com/net-manage/d283835.html 更多文章 更多内容请看防火墙软件应用Windows操作系统安装Cisco防火墙专题专题,或进入讨论组讨论。
更多专题 【深 度 阅 读】 相 关 文 章
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章