系统防火墙的两种独立的图形配置教程

【导读】系统防火墙的两种独立的图形配置相关系统问题,下面WiFi之家网小编为大家详细解答。知道系统防火墙有两种独立的图形配置界面是什么吗?在这里就来说说防火墙有两种独立的图形配置界面!
一、采用两种界面

亲,以下就是关于(系统防火墙的两种独立的图形配置教程),由“WiFi之家网”整理!

系统防火墙的两种独立的图形配置教程

【导读】系统防火墙的两种独立的图形配置相关系统问题,下面WiFi之家网小编为大家详细解答。

知道系统防火墙有两种独立的图形配置界面是什么吗?在这里就来说说防火墙有两种独立的图形配置界面!

一、采用两种界面来满足不同需求

Vista防火墙有两种独立的图形配置界面: 一是基本的配置界面,可以通过“安全中心”和“控制面板”来访问; 二是高级配置界面,用户在创建自定义的MMC后,可作为插件来访问。

这可以防止新手用户无意中的改变而导致连接中断,又为高级用户对防火墙设置进行更细化地定制以及控制出站和入站流量提供了一种方法。用户还可以 在netsh advfirewall上下文中使用命令,从命令行对Vista防火墙进行配置; 也可以编写脚本,针对一组计算机自动对防火墙进行配置; 还可以通过组策略来控制Vista防火墙的设置。

二、默认设置下的安全

Vista中的 Windows防火墙在默认状态下采用安全配置,同时仍支持最佳易用性。默认状态下,大多数入站流量被阻挡,出站连接被允许。Vista防火墙可与 Vista的Windows服务加固这项新功能协同工作,所以如果防火墙检测到被Windows服务加固网络规则禁止的行为,它就会阻挡该行为。防火墙还 完全支持纯IPv6的网络环境。

三、基本配置选项

利用基本配置界面,用户可以启动或者关闭防火墙,或者设置防火墙完全阻挡所有程序; 还可以允许有例外情况存在(可以指定不阻挡哪些程序、服务或者端口),并且指定每种例外情况的范围(是否适用于来自所有计算机的流量,包括互联网上的计算 机、局域网/子网上的计算机,或者是你指定了IP地址或者子网的计算机); 还可以指定希望防火墙保护哪些连接,并且配置安全日志和ICMP设置。

四、ICMP消息阻挡

默认状态下,入站ICMP回应请求可以通过防火墙,而其他所有ICMP信息被阻挡在外。这是因为,Ping工具定期用来发送回应请求消息,用于 故障诊断。不过,黑客也可以发送回应请求消息来锁定目标主机。用户可以通过基本配置界面上的“高级”选项卡,阻挡回应请求消息。

五、多个防火墙配置文件

附带高级安全MMC插件的Vista防火墙可以让用户在计算机上创建多个防火墙配置文件,那样就可以针对不同环境使用不同的防火墙配置。这对便 携式计算机来说特别有用。譬如说,当用户连接到公共无线热点时,可能需要比连接到家庭网络时更安全的配置。用户最多可以创建三个防火墙配置文件: 一个用于连接到Windows域、一个用于连接到专用网络,另一个用于连接到公共网络。

六、IPSec功能

通过高级配置界面,用户可以定制IPSec设置,指定用于加密和完整性的安全方法、确定密钥的生命周期按时间计算还是按会话计算,并且选择所需 的Diffie-Hellman密钥交换算法。默认状态下,IPSec连接的数据加密功能是禁用的,但可以启用它,并且选择哪些算法用于数据加密和完整 性。

七、安全规则

通过向导程序,用户可以逐步创建安全规则,从而控制单台计算机或者一组计算机之间如何及何时建立安全连接; 也可以根据域成员或者安全状况等标准来限制连接,但允许指定的计算机可以不符合连接验证要求; 还可以创建规则,要求两台特定的计算机(服务器到服务器)连接时需要验证,或者使用隧道规则对网关之间的连接进行验证。

八、自定义的验证规则

在创建自定义的验证规则时,要指定单台计算机或者一组计算机(通过IP地址或者地址范围)成为连接端点。用户可以请求或者要求对入站连接、出站连接或者两者进行验证。

九、入站和出站规则

用户可以创建入站和出站规则,从而阻挡或者允许特定程序或者端口进行连接; 可以使用预先设置的规则,也可以创建自定义规则,“新建规则向导”可以帮用户逐步完成创建规则的步骤;用户可以将规则应用于一组程序、端口或者服务,也可 将规则应用于所有程序或者某个特定程序;可以阻挡某个软件进行所有连接、允许所有连接,或者只允许安全连接,并要求使用加密来保护通过该连接发送的数据的 安全性; 可以为入站和出站流量配置源IP地址及目的地IP地址,同样还可以为源TCP和UDP端口及目的地TCP和UPD端口配置规则。

十、基于活动目录的规则

用户可以创建规则来阻挡或者允许基于活动目录用户、计算机或者组账户的连接,只要连接通过带有Kerberos v5(包含活动目录账户信息)的IPSec来保护安全。用户还可以使用具有高级安全功能的Windows防火墙,执行网络访问保护(NAP)策略。

Windows Meeting Space(WMS)是Windows Vista内置的一个新程序,它便于最多10个协作者共享桌面、文件和演示文档,并通过网络传送个人消息给对方。

总结:以上就是WiFi之家网整理的系统防火墙的两种独立的图形配置相关教程内容,希望能帮助到大家。

以上就是关于-常见问题-(系统防火墙的两种独立的图形配置教程)的教程!

原创文章,作者:常见问题,如若转载,请注明出处:https://www.224m.com/101559.html

(0)
常见问题常见问题
上一篇 2021年8月7日 21:09
下一篇 2021年8月7日 21:12

相关推荐

  • 如何查看u盘读写次数

    原标题:"U盘读写次数详细常识分享"相关电脑问题教程分享。 - 来源:网络投稿。  对于U盘的读写次数,相信了解的人并不多,大部分用户对于U盘的了解程度只限于u盘的一些常见问题和一些基本组成,接下来1

    2021年8月17日
  • 如何在电脑上找到路由器?(如何在电脑上找到路由器?)

    问:如何在电脑上找到路由器? 我的电脑是小白的,我想在家里给wifi改个密码,但是我的电脑上找不到路由器。如何找到路由器? 答:在电脑的浏览器中,输入路由器的登录地址(管理地址),…

    2022年1月24日
  • U盘装系统中常见问题大全

    原标题:"U盘装系统中常见小问题汇总"相关电脑问题教程分享。 - 来源:网络投稿。  目前U盘装系统已经算是常见技能了,但还是会有一些新手因为一些小问题而陷入误区,因为一些小问题而导致U盘装系统失败。

    2021年7月11日
  • 系统安装PS软件总是失败解决方法

    【导读】系统安装PS软件总是失败怎么办?相关系统问题,下面WiFi之家网小编为大家详细解答。有不少用户会在电脑中遇到软件安装失败的问题,比如在电脑中安装PS软件,但是却提示安装错误。如果大家在安装PS的

    2021年6月23日
  • 100m宽带上传速度是多少?(100米宽带的上传速度是多少?)

    问:100米宽带的上传速度是多少? 答:这个问题没有标准答案,因为目前电信宽带、联通宽带、移动宽带、长城宽带、爱普宽带、广电宽带提供的家庭宽带上传速度和下载速度是不平等的。 也就是…

    2022年2月2日
  • Win10系统电脑不能识别USB设备解决方法

    原标题:"Win10系统电脑不能识别USB设备怎么解决"相关电脑问题教程分享。 - 来源:WiFi之家网。有用户反映说Win10系统不能识别USB设备,这是怎么回事呢?新买的电脑是Win10系统,但是却

    2021年6月23日
  • 详解IDE与AHCI两种硬盘模式之间的区别(图)

    原标题:"详解IDE与AHCI两种硬盘模式之间的区别"相关电脑问题教程分享。 - 来源:WiFi之家网。熟悉电脑的朋友都知道,电脑硬盘模式有两种:IDE与AHCI。那么大家是否知道这两者之间的区别?今天

    2021年8月10日
  • 安装Win10时提示你的处理器不支持NX解决方法(图)

    原标题:"安装Win10时提示“你的处理器不支持NX”解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。说到windows10,大家对它真是又恨又爱。不少用户在安装windows10时出现系统

    2021年7月27日
  • 交换机必须配合路由器用吗(图文)

    【导读】交换机必须配合路由器用吗,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。交换机不是必须接路由器才能工作,接路由器可以起到增加端口的

    2021年8月8日
  • win10去除锁屏界面广告的解决方法(图)

    原标题:" win10去除锁屏界面广告的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。其实,很多用户升级win10系统后,在锁屏界面这个问题上都备受困扰,总是出现各种各样的广告。对此,造成

    2021年8月2日