电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

菜鳥必讀Windows Vista防火墻使用10大注意事項

瀏覽:121日期:2023-08-20 14:49:39

微軟對Vista中的Windows防火墻做了重大改變,從而增強了安全性,讓高級用戶更容易配置及定制,同時保留了新手用戶所需的簡潔性。

以下是網友整理的Windows Vista防火墻使用,希望能對您有所幫助,不要讓Windows Vista強大的防火墻無所事事。

一、采用兩種界面來滿足不同需求

Vista防火墻有兩種獨立的圖形配置界面: 一是基本的配置界面,可以通過“安全中心”和“控制面板”來訪問; 二是高級配置界面,用戶在創建自定義的MMC后,可作為插件來訪問。這可以防止新手用戶無意中的改變而導致連接中斷,又為高級用戶對防火墻設置進行更細化地定制以及控制出站和入站流量提供了一種方法。用戶還可以在netsh advfirewall上下文中使用命令,從命令行對Vista防火墻進行配置; 也可以編寫腳本,針對一組計算機自動對防火墻進行配置; 還可以通過組策略來控制Vista防火墻的設置。

二、默認設置下的安全

Vista中的 Windows防火墻在默認狀態下采用安全配置,同時仍支持最佳易用性。默認狀態下,大多數入站流量被阻擋,出站連接被允許。Vista防火墻可與 Vista的Windows服務加固這項新功能協同工作,所以如果防火墻檢測到被Windows服務加固網絡規則禁止的行為,它就會阻擋該行為。防火墻還完全支持純IPv6的網絡環境。

三、基本配置選項

利用基本配置界面,用戶可以啟動或者關閉防火墻,或者設置防火墻完全阻擋所有程序; 還可以允許有例外情況存在(可以指定不阻擋哪些程序、服務或者端口),并且指定每種例外情況的范圍(是否適用于來自所有計算機的流量,包括互聯網上的計算機、局域網/子網上的計算機,或者是你指定了IP地址或者子網的計算機); 還可以指定希望防火墻保護哪些連接,并且配置安全日志和ICMP設置。

四、ICMP消息阻擋

默認狀態下,入站ICMP回應請求可以通過防火墻,而其他所有ICMP信息被阻擋在外。這是因為,Ping工具定期用來發送回應請求消息,用于故障診斷。不過,黑客也可以發送回應請求消息來鎖定目標主機。用戶可以通過基本配置界面上的“高級”選項卡,阻擋回應請求消息。

五、多個防火墻配置文件

附帶高級安全MMC插件的Vista防火墻可以讓用戶在計算機上創建多個防火墻配置文件,那樣就可以針對不同環境使用不同的防火墻配置。這對便攜式計算機來說特別有用。譬如說,當用戶連接到公共無線熱點時,可能需要比連接到家庭網絡時更安全的配置。用戶最多可以創建三個防火墻配置文件: 一個用于連接到Windows域、一個用于連接到專用網絡,另一個用于連接到公共網絡。

六、IPSec功能

通過高級配置界面,用戶可以定制IPSec設置,指定用于加密和完整性的安全方法、確定密鑰的生命周期按時間計算還是按會話計算,并且選擇所需的Diffie-Hellman密鑰交換算法。默認狀態下,IPSec連接的數據加密功能是禁用的,但可以啟用它,并且選擇哪些算法用于數據加密和完整性。

七、安全規則

通過向導程序,用戶可以逐步創建安全規則,從而控制單臺計算機或者一組計算機之間如何及何時建立安全連接; 也可以根據域成員或者安全狀況等標準來限制連接,但允許指定的計算機可以不符合連接驗證要求; 還可以創建規則,要求兩臺特定的計算機(服務器到服務器)連接時需要驗證,或者使用隧道規則對網關之間的連接進行驗證。

八、自定義的驗證規則

在創建自定義的驗證規則時,要指定單臺計算機或者一組計算機(通過IP地址或者地址范圍)成為連接端點。用戶可以請求或者要求對入站連接、出站連接或者兩者進行驗證。

九、入站和出站規則

用戶可以創建入站和出站規則,從而阻擋或者允許特定程序或者端口進行連接; 可以使用預先設置的規則,也可以創建自定義規則,“新建規則向導”可以幫用戶逐步完成創建規則的步驟; 用戶可以將規則應用于一組程序、端口或者服務,也可以將規則應用于所有程序或者某個特定程序; 可以阻擋某個軟件進行所有連接、允許所有連接,或者只允許安全連接,并要求使用加密來保護通過該連接發送的數據的安全性; 可以為入站和出站流量配置源IP地址及目的地IP地址,同樣還可以為源TCP和UDP端口及目的地TCP和UPD端口配置規則。

十、基于活動目錄的規則

用戶可以創建規則來阻擋或者允許基于活動目錄用戶、計算機或者組賬戶的連接,只要連接通過帶有Kerberos v5(包含活動目錄賬戶信息)的IPSec來保護安全。用戶還可以使用具有高級安全功能的Windows防火墻,執行網絡訪問保護(NAP)策略。

Windows Meeting Space(WMS)是Windows Vista內置的一個新程序,它便于最多10個協作者共享桌面、文件和演示文檔,并通過網絡傳送個人消息給對方。

標簽: Windows系統
主站蜘蛛池模板: 海南在线 海南一家| 无缝钢管-聊城无缝钢管-小口径无缝钢管-大口径无缝钢管 - 聊城宽达钢管有限公司 | 悬浮拼装地板_篮球场木地板翻新_运动木地板价格-上海越禾运动地板厂家 | 湖南自考_湖南自学考试网 | 深圳彩钢板_彩钢瓦_岩棉板_夹芯板_防火复合彩钢板_长鑫 | 耐酸泵,耐酸泵厂家-淄博华舜耐腐蚀真空泵| 齿轮减速机_齿轮减速电机-VEMT蜗轮蜗杆减速机马达生产厂家瓦玛特传动瑞环机电 | 水稻烘干机,小麦烘干机,大豆烘干机,玉米烘干机,粮食烘干机_巩义市锦华粮食烘干机械制造有限公司 水环真空泵厂家,2bv真空泵,2be真空泵-淄博真空设备厂 | 反渗透水处理设备|工业零排放|水厂设备|软化水设备|海南净水设备--海南水处理设备厂家 | 山东彩钢板房,山东彩钢活动房,临沂彩钢房-临沂市贵通钢结构工程有限公司 | 耐火浇注料-喷涂料-浇注料生产厂家_郑州市元领耐火材料有限公司 耐力板-PC阳光板-PC板-PC耐力板 - 嘉兴赢创实业有限公司 | MVE振动电机_MVE震动电机_MVE卧式振打电机-河南新乡德诚生产厂家 | 双菱电缆-广州电缆厂_广州电缆厂有限公司 | 开业庆典_舞龙舞狮_乔迁奠基仪式_开工仪式-神挚龙狮鼓乐文化传媒 | 江西高职单独招生-江西单招考试-江西高职单招网 | 无味渗透剂,泡沫抑尘剂,烷基糖苷-威海威能化工有限公司 | 电销卡_北京电销卡_包月电话卡-豪付网络 | 北京包装设计_标志设计公司_包装设计公司-北京思逸品牌设计 | 蓝牙音频分析仪-多功能-四通道-八通道音频分析仪-东莞市奥普新音频技术有限公司 | 加气混凝土砌块设备,轻质砖设备,蒸养砖设备,新型墙体设备-河南省杜甫机械制造有限公司 | TPE_TPE热塑性弹性体_TPE原料价格_TPE材料厂家-惠州市中塑王塑胶制品公司- 中塑王塑胶制品有限公司 | 玉米加工设备,玉米深加工机械,玉米糁加工设备.玉米脱皮制糁机 华豫万通粮机 | (中山|佛山|江门)环氧地坪漆,停车场地板漆,车库地板漆,聚氨酯地板漆-中山永旺地坪漆厂家 | 气动绞车,山东气动绞车,气动绞车厂家-烟台博海石油机械有限公司 气动隔膜泵厂家-温州永嘉定远泵阀有限公司 | 广州工业氧气-工业氩气-工业氮气-二氧化碳-广州市番禺区得力气体经营部 | 翻斗式矿车|固定式矿车|曲轨侧卸式矿车|梭式矿车|矿车配件-山东卓力矿车生产厂家 | 世纪豪门官网 世纪豪门集成吊顶加盟电话 世纪豪门售后电话 | 新疆散热器,新疆暖气片,新疆电锅炉,光耀暖通公司 | 【铜排折弯机,钢丝折弯成型机,汽车发泡钢丝折弯机,线材折弯机厂家,线材成型机,铁线折弯机】贝朗折弯机厂家_东莞市贝朗自动化设备有限公司 | 锥形螺带干燥机(新型耙式干燥机)百科-常州丰能干燥工程 | 电地暖-电采暖-发热膜-石墨烯电热膜品牌加盟-暖季地暖厂家 | 百方网-百方电气网,电工电气行业专业的B2B电子商务平台 | 洛阳永磁工业大吊扇研发生产-工厂通风降温解决方案提供商-中实洛阳环境科技有限公司 | 学习安徽网 | 合肥弱电工程_安徽安防工程_智能化工程公司-合肥雷润 | 捷码低代码平台 - 3D数字孪生_大数据可视化开发平台「免费体验」 | 上海单片机培训|重庆曙海培训分支机构—CortexM3+uC/OS培训班,北京linux培训,Windows驱动开发培训|上海IC版图设计,西安linux培训,北京汽车电子EMC培训,ARM培训,MTK培训,Android培训 | 电动手术床,医用护理床,led手术无影灯-曲阜明辉医疗设备有限公司 | 蔬菜清洗机_环速洗菜机_异物去除清洗机_蔬菜清洗机_商用洗菜机 - 环速科技有限公司 | 团建-拓展-拓展培训-拓展训练-户外拓展训练基地[无锡劲途] | 高压贴片电容|贴片安规电容|三端滤波器|风华电容代理南京南山 |