Предупреждение
Если после развертывания настроек брандмауэра Windows в режиме повышенной безопасности через групповую политику вы заблокируете исходящие подключения, необходимо будет с помощью групповой политики активировать правила для исходящих соединений и протестировать работоспособность сети перед применением настроек. В противном случае компьютеры, ожидающие обновлений групповой политики, не смогут их получать, пока настройки не будут исправлены вручную.
![]() | |
Локальные администраторы не могут изменять настройки брандмауэра Windows, указанные через групповую политику. |
В предыдущих версиях Windows обработка групповой политики происходит в следующих случаях:
Политики компьютера применяются при загрузке Windows.
Политики пользователя применяются при входе пользователя в систему.
Политики как компьютера, так и пользователей периодически обновляются.
В Windows Vista групповые политики обрабатываются также в следующих случаях:
При установлении подключения через виртуальную частную сеть (VPN).
При выходе компьютера из спящего или ждущего режима.
Эти дополнительные условия позволяют компьютерам чаще получать обновления групповой политики, в том числе при каждом изменении состояния подключений.
Netsh – это утилита командной строки, используемая для настройки сетевых компонентов. В Windows Vista брандмауэр Windows в режиме повышенной безопасности можно настроить с помощью набора команд контекста Netsh advfirewall. Команда Netsh позволяет создавать сценарии для автоматической настройки параметров брандмауэра Windows, правила брандмауэра, следить за состоянием подключений и просматривать конфигурацию и состояние брандмауэра Windows.
Перед использованием команд Netsh необходимо запустить сеанс командной строки с повышенными привилегиями.
Для запуска сеанса командной строки с повышенными привилегиями выполните следующие действия: | |
|
Чтобы войти в контекст Netsh advfirewall, наберите в командной строке
netsh
Командная строка теперь отображает контекст netsh. Наберите
advfirewall
В контексте netsh advfirewall доступны следующие команды:
export. Экспортирует текущую политику брандмауэра в файл.
help. Отображает список доступных команд.
import. Импортирует политику из указанного файла.
reset. Восстанавливает начальные настройки брандмауэра Windows.
show. Отображает свойства указанного профиля. Например:
show allprofiles
Свойства всех профилей
show domainprofile
Свойства профиля домена
show privateprofile
Свойства частного профиля
show publicprofile
Свойства публичного профиля
Кроме собственных команд, контекст advfirewall поддерживает четыре субконтекста. Чтобы войти в субконтекст, наберите его название в контексте netsh advfirewall. Доступны следующие субконтексты:
consec. Позволяет просматривать и изменять правила безопасности подключений.
firewall. Позволяет просматривать и изменять правила брандмауэра.
monitor. Позволяет просматривать конфигурацию мониторинга.
![]() | |
В любом субконтексте Netsh можно увидеть полный список команд, выполнив команду help. Информацию о синтаксисе и использовании отдельных команд можно получить, выполнив команду <имя_команды> /?. |
Брандмауэр Windows в режиме повышенной безопасности содержит встроенные инструменты для просмотра правил брандмауэра, правил безопасности подключений и сопоставлений безопасности.
В этом разделе отображается подробная информация обо всех действующих правилах для входящего и исходящего трафика.
В этом разделе отображаются следующие сведения:
Правила безопасности подключения. Все действующие правила безопасности подключения с подробной информацией об их параметрах. В правилах безопасности подключения для защиты соединений между компьютерами используется IP-безопасность. В этих правилах определяется, какие методы проверки подлинности, обмена ключами, обеспечения целостности данных и шифрования используются для создания сопоставлений безопасности (SA). Сопоставление безопасности определяет метод обеспечения безопасности взаимодействия между отправителем и получателем.
Сопоставления безопасности. Все сопоставления безопасности основного и быстрого режимов с подробной информацией об их параметрах и конечных точках.
Основной режим. Все сопоставления безопасности основного режима с подробной информацией об их параметрах и конечных точках. Этот раздел можно использовать для просмотра IP- адресов конечных точек.
Быстрый режим. Все сопоставления безопасности быстрого режима с подробной информацией об их параметрах и конечных точках. Этот раздел можно использовать для просмотра IP-адресов конечных точек.
Брандмауэр Windows в режиме повышенной безопасности – узловой брандмауэр с отслеживанием состояния подключений, блокирующий входящие и исходящие подключения в зависимости от указанных настроек. В то время как обычная пользовательская конфигурация брандмауэра по-прежнему доступна в разделе «Брандмауэр Windows» панели управления, расширенная конфигурация выделена в оснастку консоли управления «Брандмауэр Windows в режиме повышенной безопасности». Функции брандмауэра теперь объединены с настройками IP-безопасности, что снижает возможность конфликта между двумя механизмами защиты. Брандмауэр Windows в режиме повышенной безопасности работает совместно со службой сетевого расположения (Network Location Awareness, NLA), благодаря чему настройки безопасности применяются в зависимости от типа сети, в которой находится компьютер. Брандмауэр Windows в режиме повышенной безопасности поддерживает различные профили для ситуаций, когда компьютер находится в составе домена, подключен к частной или публичной сети.
Брандмауэр Windows
Windows Firewall (EN)
Защита сетевого доступа
Изоляция сервера и домена
Протокол IPsec
IPsec (EN)
Материалы взяты с сайта OSzone.net. Дальнейшее использование материалов в других электронных и печатных изданиях должно сопровождаться указанием названия сайта OSzone.net и имени автора, если имя присутствует.
С предложениями и пожеланиями Вы можете обратиться к администрации клуба по электронной почте
© OSzone.net все права защищены