电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

部署基于Windows2008防火墻策略提升域安全(圖)

瀏覽:17日期:2023-10-08 11:42:28

基于Windows Server 2008的DC,無論在功能上還是安全性上都是有了非常大的提升。同時,我們也知道Windows Server 2008的防火墻也是異常強大。毫無疑問,在Windows Server 2008的DC上部署防火墻策略無疑會極大地提升整個域的安全性。下面筆者搭建環境,結合實例進行防火墻策略部署的一個演示。

1、在DC上部署防火墻策略

(1).配置防火墻策略

點擊“開始”在搜索欄中輸入“gpmc.msc”打開GPMC的組策略管理工具。依次展開DC域定位到本域的“默認域策略”位置,雙擊選中該項然后依次點擊“Action”→“Edit”進入域策略的編輯窗口。依次點擊“Computer Configuration”→“Windows Settings”→“Security Settings”→“Windows Firewall with Advanced Security”,雙擊打開“Windows Firewall Properties”可以在右側看到防火墻策略的預覽,從中可以了解“Domain Profile”、“Private Profile”、“Public Profile”的配置狀態。(圖1)

點擊“Windows Firewall Properties”打開防火墻屬性窗口,默認情況下防火墻并沒有配置,所有的各項需要我們根據需要進行設置。因為我們是進行域防火墻的配置,所以定位到“Domain Profile”標簽頁下。比如我們要配置防火墻使得其阻止所有對內的連接以防網絡攻擊,而允許所有對外的連接,可以進行這樣的配置:開啟防火墻設置其狀態“Firewall State”為“On (recommended)”,設置“Inbound connections”為“Block (default)”,設置“Outbound connections”為“Allow (default)”。(圖2)

點擊“Customize Settings for the Domain Profile”右側的“Customize”我們進行防火墻策略的自定義設置。在設置對話框中,我們將“Apply local firewall rules”和“Apply local connections security rules”都設置為“No”,以禁止本地防火墻規則的合并實現統一的域防火墻策略,最后單擊“OK”退出自定義設置。(圖3)

返回到GPMC組策略編輯器主窗口,可以看到在“Windows Firewall with Advanced Security”項下有三個子項。我們還需要對“Inbound Rules”規則進行詳細的部署,點擊該規則,默認情況下是沒有“Inbound Rules”規則的。執行“Active”→“New Rule”彈出新規則創建向導,規則類型“Rule Type”我們選擇“Custom”,針對的程序“Program”我們選擇“All programs”,協議和端口“Protocol and Ports”選擇“Any”,范圍“Scope”選擇“Any”,該規則對所有的Inbound連接做一個允許設置“Action”為“Allow the connection”,策略是應用于域“Profile”只勾選“Domain”,最后為規則起一個名稱“Allow all traffic”并加入描述語句“ctocio test”。上述設置完成后單擊“Finnish”就完成了“Inbound Rules”的創建。(圖4)

下面我們還需要創建“Connection Security Rules”即連接安全規則,用于針對連接中的防火墻安全檢測和隔離,同樣返回到GPMC組策略編輯器主窗口,選中“Connection Security Rules”執行“Active”→“New Rule”彈出創建向導。設置規則類型“Rule Type”為“Isolation”(隔離),設置“Requirements”為“Request authentication for inbound and outbound connections”對inbound和outbound的所有連接進行一個驗證,驗證方法為默認設置“Authentication Method”為“Default”,同樣是基于域的設置“Profile”為“Domain only”,最后為該規則起一個名稱例如“Request connection security”并輸入描述語句“ctocio test”即可。(圖5)

通過上面的操作,我們在DC中就部署好了一條用來限制內部連接的防火墻策略。下面可關閉GPMC的組策略管理工具,對組策略進行刷新。打開命令提示符,輸入命令“gpupdate /force”,稍等片刻組策略更新完畢。(圖6)

2、效果演示

為了驗證上面DC上防火墻策略部署的效果,我們登錄一臺域成員計算機。為了使DC中部署防火墻策略在域內馬上生效,我們同樣首先在計算機上命令提示符運行命令“gpupdate /force”刷新組策略。刷新完畢后我們看看該策略是否已經更新,點擊“開始”在搜索欄中輸入wf.msc打開客戶端的Windows高級防火墻工具,可以看到域內的這臺客戶端已經把防火墻刷新過來了。(圖7)

下面我們做個檢測,看看規則的應用效果。思路是這樣的:在DC上共享一個文件夾(例如C:/ctocio)在部署防火墻之前DC上的該文件夾是可以被客戶端訪問的。我們所要做的是在部署完防火墻策略后,在客戶端上訪問該共享文件夾,如果訪問失敗說明我們的防火墻策略部署成功了。我們在客戶端執行“開始”→“運行”,然后輸入“//192.168.1.1/ctocio”回車后如圖所示提示:訪問失敗,不能找到該共享文件夾。(圖8)

除此之外,防火墻還能監控到域內主機之間的訪問記錄。在Windows高級防火墻窗口才左側依次展開“Monitoring”→“Security Associations”,然后點擊下面的“Quick Mode”可在右側列出防火墻監控到的信息。從圖所示,本地主機192.168.1.2和DC即192.168.1.1之間有訪問,其實就是對我們上面訪問DC中的共享文件夾的一個防火墻記錄。雙擊該記錄彈出一個對話框,從中可以看到更加詳細的記錄如IP地址、Port等,其實這也是我們在DC中部署防火墻是設置過的。(圖9)

總結:上面的演示只是基于Windows Server 2008的DC防火墻策略部署的一個實例,其實在還有很多有趣實用的功能需要大家在實戰中去挖掘,相信這樣的搭配一定會幫你打造更加安全的系統、網絡環境。

標簽: Windows系統
主站蜘蛛池模板: 温控器生产厂家-提供温度开关/热保护器定制与批发-惠州市华恺威电子科技有限公司 | 杰福伦_磁致伸缩位移传感器_线性位移传感器-意大利GEFRAN杰福伦-河南赉威液压科技有限公司 | 南京泽朗生物科技有限公司-液体饮料代加工_果汁饮料代加工_固体饮料代加工 | 粤丰硕水性环氧地坪漆-防静电自流平厂家-环保地坪涂料代理 | 洁净棚-洁净工作棚-无菌室-净化工程公司_北京卫护科技有限公司 | 蓝莓施肥机,智能施肥机,自动施肥机,水肥一体化项目,水肥一体机厂家,小型施肥机,圣大节水,滴灌施工方案,山东圣大节水科技有限公司官网17864474793 | China plate rolling machine manufacturer,cone rolling machine-Saint Fighter | 气力输送设备_料封泵_仓泵_散装机_气化板_压力释放阀-河南锐驰机械设备有限公司 | 气力输送设备_料封泵_仓泵_散装机_气化板_压力释放阀-河南锐驰机械设备有限公司 | 苏商学院官网 - 江苏地区唯一一家企业家自办的前瞻型、实操型商学院 | 苏州西装定制-西服定制厂家-职业装定制厂家-尺品服饰西装定做公司 | 期货软件-专业期货分析软件下载-云智赢 | 气动隔膜泵厂家-温州永嘉定远泵阀有限公司 | 蓝米云-专注于高性价比香港/美国VPS云服务器及海外公益型免费虚拟主机 | 煤粉取样器-射油器-便携式等速飞灰取样器-连灵动 | 德国GMN轴承,GMN角接触球轴承,GMN单向轴承,GMN油封,GMN非接触式密封 | 诸城网站建设-网络推广-网站优化-阿里巴巴托管-诸城恒泰互联 | 佛山市德信昌电子有限公司| YAGEO国巨电容|贴片电阻|电容价格|三星代理商-深圳市巨优电子有限公司 | 渗透仪-直剪仪-三轴仪|苏州昱创百科 | 钢板仓,大型钢板仓,钢板库,大型钢板库,粉煤灰钢板仓,螺旋钢板仓,螺旋卷板仓,骨料钢板仓 | 全自动变压器变比组别测试仪-手持式直流电阻测试仪-上海来扬电气 | 美国HASKEL增压泵-伊莱科elettrotec流量开关-上海方未机械设备有限公司 | 扬尘在线监测系统_工地噪声扬尘检测仪_扬尘监测系统_贝塔射线扬尘监测设备「风途物联网科技」 | 伺服电机维修、驱动器维修「安川|三菱|松下」伺服维修公司-深圳华创益 | 环讯传媒,永康网络公司,永康网站建设,永康小程序开发制作,永康网站制作,武义网页设计,金华地区网站SEO优化推广 - 永康市环讯电子商务有限公司 | 全自动固相萃取仪_高通量真空平行浓缩仪-勤业永为| 宏源科技-房地产售楼系统|线上开盘系统|售楼管理系统|线上开盘软件 | 江苏全风,高压风机,全风环保风机,全风环形高压风机,防爆高压风机厂家-江苏全风环保科技有限公司(官网) | 锯边机,自动锯边机,双面涂胶机-建业顺达机械有限公司 | 韦伯电梯有限公司 | 不锈钢法兰-碳钢法兰-法兰盘生产加工厂家-[鼎捷峰]-不锈钢法兰-碳钢法兰-法兰盘生产加工厂家-[鼎捷峰] | 北京印刷厂_北京印刷_北京印刷公司_北京印刷厂家_北京东爵盛世印刷有限公司 | 超声波气象站_防爆气象站_空气质量监测站_负氧离子检测仪-风途物联网 | 水平垂直燃烧试验仪-灼热丝试验仪-漏电起痕试验仪-针焰试验仪-塑料材料燃烧检测设备-IP防水试验机 | 手术示教系统-数字化手术室系统-林之硕医疗云智能视频平台 | 定量包装机,颗粒定量包装机,粉剂定量包装机,背封颗粒包装机,定量灌装机-上海铸衡电子科技有限公司 | 电销卡_稳定企业大语音卡-归属地可选-世纪通信 | 刺绳_刀片刺网_刺丝滚笼_不锈钢刺绳生产厂家_安平县浩荣金属丝网制品有限公司-安平县浩荣金属丝网制品有限公司 | 酶联免疫分析仪-多管旋涡混合仪|混合器-莱普特科学仪器(北京)有限公司 | LNG鹤管_内浮盘价格,上装鹤管,装车撬厂家-连云港赛威特机械 |