Group Policy Geek: kuidas kontrollida Windowsi tulemüüri GPO-ga

Sisukord:

Group Policy Geek: kuidas kontrollida Windowsi tulemüüri GPO-ga
Group Policy Geek: kuidas kontrollida Windowsi tulemüüri GPO-ga
Anonim
Windowsi tulemüür võib olla üks suuremaid süsteemimenetrite õudusungeid konfigureerida, lisades grupipoliitika eelisjärjekorda, muutub see lihtsalt peavaluks. Siin me võtame teid algusest peale lõpule, kuidas Windowsi tulemüür hõlpsasti konfigureerida grupipoliitika abil, ja boonusena näitab, kuidas parandada ühte suurimatest saitidest.
Windowsi tulemüür võib olla üks suuremaid süsteemimenetrite õudusungeid konfigureerida, lisades grupipoliitika eelisjärjekorda, muutub see lihtsalt peavaluks. Siin me võtame teid algusest peale lõpule, kuidas Windowsi tulemüür hõlpsasti konfigureerida grupipoliitika abil, ja boonusena näitab, kuidas parandada ühte suurimatest saitidest.

Meie missioon

Oleme jõudnud tähelepanu sellele, et paljud kasutajad on oma masinatel installinud Skype'i ja muudavad need vähem tootlikeks. Meil on antud ülesanne tagada, et kasutajad ei suuda Skype'it tööl kasutada, kuid nad on teretulnud seda paigaldama oma sülearvutitele ja seda kasutama kodus või lõunasöögi ajal 3G / 4G-ühenduse ajal. Selle teabe alusel otsustame kasutada Windowsi tulemüüri ja rühmituspoliitikat.

Meetod

Kõige lihtsam viis Windowsi tulemüüri juhtimise alustamiseks grupipoliitika kaudu on baasarvuti seadistamine ja reeglite loomine Windows 7 abil, saame seejärel eksportida selle poliitika ja importida selle grupipõhiseks. Seda tehes on meil lisaväärtus, et saaksime näha, kas kõik reeglid on seadistatud ja töötavad, nagu me tahame neid, enne kui need rakendatakse kõikidele kliendiautomaatidele.

Tulemüüri malli loomine

Windowsi tulemüüri jaoks malli loomiseks peame käivitama võrgu- ja ühiskasutuskeskuse, lihtsaim viis seda teha on paremklõpsake võrguikoonil ja valige kontekstimenüüst Ava võrk ja ühiskasutuskeskus.

Kui võrgu- ja ühiskasutuskeskus avaneb, klõpsake vasakus alanurgas lingil Windowsi tulemüür.
Kui võrgu- ja ühiskasutuskeskus avaneb, klõpsake vasakus alanurgas lingil Windowsi tulemüür.
Windowsi tulemüüri jaoks malli loomisel on see kõige parem teha Windowsi tulemüüriga, kasutades Advanced Security konsooli, et seda klikkida vasakul asuvas täpsemates seadistustes.
Windowsi tulemüüri jaoks malli loomisel on see kõige parem teha Windowsi tulemüüriga, kasutades Advanced Security konsooli, et seda klikkida vasakul asuvas täpsemates seadistustes.
Image
Image

Märkus. Praegu hakkan redigeerima Skype'i erieeskirju, kuid võite lisada oma eeskirjad sadamatele ja isegi rakendustele. Ükskõik millised muudatused, mida peate tulemüüri tegema, tuleks teha kohe.

Siit me saame hakata toimetama meie tulemüüri reegleid, meie juhul, kui Skype'i rakendus on installitud, loob see oma tulemüüri erandid, mis lubavad skype.exe'il suhelda domeeni, era- ja avaliku võrgu profiilides.

Nüüd peame oma tulemüüri reeglit redigeerima, et redigeerida reegli topeltklõpsu. See avab Skype'i reegli omadused.
Nüüd peame oma tulemüüri reeglit redigeerima, et redigeerida reegli topeltklõpsu. See avab Skype'i reegli omadused.
Avage vahekaart Täpsemalt ja tühjendage märkeruut Domeen.
Avage vahekaart Täpsemalt ja tühjendage märkeruut Domeen.
Kui proovite käivitada Skype'i kohe, palutakse teil küsida, kas see suudab domeenivõrgu profiilil suhelda, tühjendage ruut ja klõpsake luba.
Kui proovite käivitada Skype'i kohe, palutakse teil küsida, kas see suudab domeenivõrgu profiilil suhelda, tühjendage ruut ja klõpsake luba.
Kui te lähete nüüd oma sissetulevate tulemüüri reeglite juurde tagasi, näete, et on kaks uut reeglit, seepärast, et teilt küsiti, kas te ei soovi sissetulevate Skype'i liiklust lubada. Kui vaatate profiili veergu üle, näete, et need on mõlemad domeenivõrgu profiilile.
Kui te lähete nüüd oma sissetulevate tulemüüri reeglite juurde tagasi, näete, et on kaks uut reeglit, seepärast, et teilt küsiti, kas te ei soovi sissetulevate Skype'i liiklust lubada. Kui vaatate profiili veergu üle, näete, et need on mõlemad domeenivõrgu profiilile.

Märkus. Selle põhjuseks on kaks reeglit, kuna TCP ja UDP jaoks on eraldi reeglid

Kõik on siiani hea, aga kui te Skype'i käivitate, saab ikkagi sisse logida.
Kõik on siiani hea, aga kui te Skype'i käivitate, saab ikkagi sisse logida.
Isegi kui muudate skype.exe sissetuleva liikluse blokeerimise reegleid ja blokeerite liikluse blokeerimise mis tahes protokolliga, on see ikkagi võimeline kuidagi tagasi saama. Parandamine on lihtne, peate kõigepealt suutma suhelda. Selleks lülitage väljaminev reeglid sisse ja alustage uue reegli loomine.
Isegi kui muudate skype.exe sissetuleva liikluse blokeerimise reegleid ja blokeerite liikluse blokeerimise mis tahes protokolliga, on see ikkagi võimeline kuidagi tagasi saama. Parandamine on lihtne, peate kõigepealt suutma suhelda. Selleks lülitage väljaminev reeglid sisse ja alustage uue reegli loomine.
Kuna me tahame Skype'i programmi reeglit luua, klõpsake lihtsalt järgmist, seejärel otsige Skype'i käivitatava faili ja klõpsake järgmist.
Kuna me tahame Skype'i programmi reeglit luua, klõpsake lihtsalt järgmist, seejärel otsige Skype'i käivitatava faili ja klõpsake järgmist.
Vaikimisi võite lahkuda, mis blokeerib ühenduse ja klõpsa järgmist.
Vaikimisi võite lahkuda, mis blokeerib ühenduse ja klõpsa järgmist.
Tühjendage privaatse ja avaliku ruutu märkeruudud ja klõpsake jätkamiseks kõrval.
Tühjendage privaatse ja avaliku ruutu märkeruudud ja klõpsake jätkamiseks kõrval.
Nüüd anna oma reeglile nimi ja klõpsa lõpuni
Nüüd anna oma reeglile nimi ja klõpsa lõpuni
Nüüd, kui proovite käivitada Skype'i, kui olete domeeniga ühendatud, ei tööta see
Nüüd, kui proovite käivitada Skype'i, kui olete domeeniga ühendatud, ei tööta see
Kuid kui nad proovivad ja ühendavad, kui nad koju jõuavad, siis saavad nad ühendada trahvi
Kuid kui nad proovivad ja ühendavad, kui nad koju jõuavad, siis saavad nad ühendada trahvi
See on kõik Firewalli reeglid, mida me praegu loome, ärge unustage oma eeskirju testida nagu me tegime Skype'i jaoks.
See on kõik Firewalli reeglid, mida me praegu loome, ärge unustage oma eeskirju testida nagu me tegime Skype'i jaoks.

Poliitika eksportimine

Politsei eksportimiseks klõpsake vasakpoolsel paneelil puu juurest, mis näitab Windowsi tulemüüri täiustatud turvalisusega. Seejärel klõpsake käsul Meede ja valige menüüst Ekspordipoliitika.

Seda tuleks salvestada kas võrguoleku või isegi USB-le, kui teil on füüsiline juurdepääs teie serverile. Me läheme koos võrguga.
Seda tuleks salvestada kas võrguoleku või isegi USB-le, kui teil on füüsiline juurdepääs teie serverile. Me läheme koos võrguga.

Märkus. Olge ettevaatlik, kui kasutate USB-viiruseid, viimane asi, mida soovite teha, on nakatada viirusega serveriga

Image
Image

Poliitika importimine kontsernipoliitikale

Tulemüüritupoliitika importimiseks peate avama olemasoleva GPO-d või looma uue GPO-d ja seostama selle OU-ga, mis sisaldab arvutikontot. Meil on GPO nimega Firewall Policy, mis on seotud OU nimega Geek Computers, see OU sisaldab kõiki meie arvuteid. Me lihtsalt jätkame ja kasutage seda poliitikat.

Nüüd liikuge järgmisele:
Nüüd liikuge järgmisele:

Open Computer ConfigurationPoliciesWindows SettingsSecurity SettingsWindows Firewall with Advanced Security

Klikkige Windowsi tulemüüril Advanced Security abil ja seejärel käsku Action and Import Policy (toimingud ja impordipoliitika)

Image
Image

Teile öeldakse, et kui impordite eeskirja, siis kirjutab see üle kõik olemasolevad seaded, jätkamiseks klõpsake nuppu Jah, seejärel sirvige selle artikli eelmises jaotises eksporditud eeskirju. Kui eeskiri on lõpetatud, imporditakse, teavitatakse teid.

Kui te lähete ja vaatate meie eeskirju, näete, et minu loodud Skype'i reeglid on endiselt olemas.
Kui te lähete ja vaatate meie eeskirju, näete, et minu loodud Skype'i reeglid on endiselt olemas.
Image
Image

Testimine

Märkus. Enne artikli järgmise osa täitmist ei peaks te katseid tegema.Kui teete seda, järgitakse kõiki kohalikult konfigureeritud reegleid. Ainus põhjus, miks ma mõned katsed nüüd tegin, oli juhtida tähelepanu mõnele asjale.

Et näha, kas tulemüüri reeglid on klientidele lähetatud, peate minema kliendi masinasse ja avama uuesti Windowsi tulemüüri seaded. Nagu näete, peaks olema sõnum, mis ütleb, et mõnda tulemüüri reeglit haldab teie süsteemiadministraator.

Klõpsake vasakul küljel Windows Firewalli lingi kaudu programmi või funktsiooni lubamist.
Klõpsake vasakul küljel Windows Firewalli lingi kaudu programmi või funktsiooni lubamist.
Nagu te peaksite nüüd nägema, on meil nii rühmituspoliitika kui ka kohapeal loodud reeglid.
Nagu te peaksite nüüd nägema, on meil nii rühmituspoliitika kui ka kohapeal loodud reeglid.
Image
Image

Mis siin toimub ja kuidas seda parandada?

Vaikimisi on reegli ühendamine aktiveeritud kohalike tulemüüripõhimõtete vahel Windows 7-arvutite puhul ja nende arvutite sihitud rühmapõhimõtetes määratletud tulemüüripoliitika. See tähendab, et kohalikud administraatorid saavad luua oma tulemüüri reegleid ja need reeglid liidetakse rühmapoliitika abil saadud reeglitega. Paremklõpsake Windowsi tulemüür paremal klõpsuga Advanced Security ja valige kontekstimenüüst omadused. Kui avaneb dialoogiboks, klõpsake seadete sektsiooni all oleval nupul Kohandamine.

Muutke valikut Kohaldama kohalikku tulemüüri reeglit mittekonfigureeritult nr.
Muutke valikut Kohaldama kohalikku tulemüüri reeglit mittekonfigureeritult nr.
Kui klõpsate nuppu OK, lülitage privaatsete ja avalike profiilide juurde ja tee mõlema jaoks sama asja.
Kui klõpsate nuppu OK, lülitage privaatsete ja avalike profiilide juurde ja tee mõlema jaoks sama asja.

See on kõik see, et kutid, minna on mingi tulemüüri lõbus.

Soovitan: