验证部署效果
完成组策略的刷新后,先来看看本机中的Windows防火墙是否响应了策略。由于前面已经定义了“允许本地程序例外”项的状态为“已禁用”,根据这个定义,Windows防火墙的“例外”设置部分应变为灰色。现在,让我们打开本机中的Windows防火墙,可以看到被禁用的部分已经呈灰色,这说明本机已响应组策略设置了。
接着,再来看看DC是否响应了组策略。在DC服务器的“运行”栏中输入“dsa.msc”命令并回车,弹出“Active Directory”窗口后,请进入“shyzhong.com”(请根据实际情况选择)的属性窗口。在“组策略”选项卡部分可以看到保存的firewall已经自动出现在列表中了。如果没有出现可以手工添加(图2)。

图2
到了这一步,可以看出整个设置是成功的。而此后,域中任何一台使用Windows XP SP2的计算机只要登录到域,那么该计算机就会自动下载Windows防火墙的设置并开始应用。至此,整个机房的Windows 防火墙配置操作就成功完成了。
利用组策略集中部署SP2防火墙的操作并不复杂,但是它的效果却是一劳永逸的。大家会发现组策略对于集中管理网络安全来说实在是一个不可多得的好助手。打开: http://www.qqread.com/net-manage/d283835.html
更多内容请看防火墙软件应用、Windows操作系统安装、Cisco防火墙专题专题,或进入讨论组讨论。
【深 度 阅 读】 相 关 文 章
完成组策略的刷新后,先来看看本机中的Windows防火墙是否响应了策略。由于前面已经定义了“允许本地程序例外”项的状态为“已禁用”,根据这个定义,Windows防火墙的“例外”设置部分应变为灰色。现在,让我们打开本机中的Windows防火墙,可以看到被禁用的部分已经呈灰色,这说明本机已响应组策略设置了。
接着,再来看看DC是否响应了组策略。在DC服务器的“运行”栏中输入“dsa.msc”命令并回车,弹出“Active Directory”窗口后,请进入“shyzhong.com”(请根据实际情况选择)的属性窗口。在“组策略”选项卡部分可以看到保存的firewall已经自动出现在列表中了。如果没有出现可以手工添加(图2)。

图2
到了这一步,可以看出整个设置是成功的。而此后,域中任何一台使用Windows XP SP2的计算机只要登录到域,那么该计算机就会自动下载Windows防火墙的设置并开始应用。至此,整个机房的Windows 防火墙配置操作就成功完成了。
利用组策略集中部署SP2防火墙的操作并不复杂,但是它的效果却是一劳永逸的。大家会发现组策略对于集中管理网络安全来说实在是一个不可多得的好助手。打开: http://www.qqread.com/net-manage/d283835.html
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 防火墙软件应用 (1852篇文章)
- Windows操作系统安装 (15328篇文章)
- Cisco防火墙专题 (4589篇文章)
- Windows权限设置 (10008篇文章)
- Linux防火墙 (9487篇文章)
- Windows操作系统安全集 (18287篇文章)
- Windows频道 (9589篇文章)
- Windows防火墙 (92篇文章)
- 安全策略 (147篇文章)
- 防火墙 (92篇文章)
- 网管眼中的5款远程控制软件 (143602次浏览)
- ARP病毒解决办法 (88134次浏览)
- 图解:网络Ghost克隆操作全程 (47802次浏览)
- 如何进行局域网设置 (19165次浏览)
- ARP病毒攻击技术分析与防御 (17485次浏览)
- 常见路由器的设置方法 (17389次浏览)
- 针对ARP病毒攻击防制进阶经验谈 (17384次浏览)
- ARP病毒问题的处理 (17055次浏览)
- 网络管理中的11大绝招 (15949次浏览)
- 从网吧ARP欺骗看局域网的安全管理 (14270次浏览)



