


版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、WindowsServer2022R2 網(wǎng)絡(luò)安全巧設(shè)置網(wǎng)絡(luò)安全法網(wǎng)絡(luò)位置第一次連接到網(wǎng)絡(luò)時,必須選擇網(wǎng)絡(luò)位置。這將為所連接網(wǎng)絡(luò)的類型 將用戶的計算機(jī)設(shè)置為適當(dāng)?shù)陌踩墑e。在WindowServer2022家庭網(wǎng)絡(luò):對于家庭網(wǎng)絡(luò)或在用戶認(rèn)識并信任網(wǎng)絡(luò)上的個人和設(shè)備時,請選擇 “網(wǎng)絡(luò)發(fā)現(xiàn)”處于啟用狀態(tài),它允許用戶查看網(wǎng)絡(luò)上的其他計算機(jī)和設(shè)備 并允許其他網(wǎng)絡(luò)用戶查看用戶的計算機(jī)。工作網(wǎng)絡(luò):況下,“網(wǎng)絡(luò)發(fā)現(xiàn)”處于啟用狀態(tài),它允許用戶查看網(wǎng)絡(luò)上的其他計算機(jī)和設(shè)備并允許其他網(wǎng)絡(luò)用戶查看用戶的計算機(jī),但是,用戶無法創(chuàng)建或加入家庭組。公用網(wǎng)絡(luò):置旨在使用戶的計算機(jī)對周圍的計算機(jī)不可見,并且?guī)椭Wo(hù)計算機(jī)免受來
2、自Internet且網(wǎng)絡(luò)發(fā)現(xiàn)也是禁用的。如果用戶沒有使用路由器直接連接到Internet, 或者具有移動寬帶連接,也應(yīng)該選擇此選項。域網(wǎng)絡(luò):“域”網(wǎng)絡(luò)位置用于域網(wǎng)絡(luò)(如在企業(yè)工作區(qū)的網(wǎng)絡(luò))。這種類型的網(wǎng)絡(luò)位置由網(wǎng)絡(luò)管理員控制,因此無法選擇或更改。Window 防火墻如何影響網(wǎng)絡(luò)位置在公共場所連接網(wǎng)絡(luò)時,“公用網(wǎng)絡(luò)”位置會阻止某些程序和服務(wù)運 并且Window許它們通過防火墻進(jìn)行通信,以便讓這些程序或服務(wù)可以正常工作。在用戶允許某個程序通過防火墻進(jìn)行通信后,對于具有的位置與當(dāng)前所連接到的位置相同的每個網(wǎng)絡(luò),也會允許該程序進(jìn)行通信。例如,如果用戶在咖啡店連接到某個網(wǎng)絡(luò)并選擇“公用網(wǎng)絡(luò)”作為位置,然
3、后解除了對一個即時消息程序的阻止,則對于所連接到的所有公用網(wǎng)絡(luò),對該程序的阻止都將解除。如果在連接到公用網(wǎng)絡(luò)時計劃解除對多個程序的阻止,請考慮將網(wǎng)絡(luò)位置更改為“家庭”網(wǎng)絡(luò)或“工作”網(wǎng)絡(luò)。從這點而言,相對于影響用戶所連接到的每個公用網(wǎng)絡(luò),這一更改操作可能會更安全。但請記住,如果進(jìn)行了此更改,用戶的計算機(jī)將對網(wǎng)絡(luò)上的其他人可見,這樣存在安全風(fēng)險。Window 防火域基本設(shè)置當(dāng)我們安裝好系統(tǒng)后,默認(rèn)就已經(jīng)啟用了防火墻功能,此時,只要設(shè)置好網(wǎng)絡(luò)位置,就會阻止其他計算機(jī)與此計算機(jī)的通信。查看防火墻工作狀態(tài)的方法是,在控制面板中點擊系統(tǒng)和安全,從中打開Window 防火墻即可,然后就可以看到下圖所示的狀態(tài)
4、:如果希望打開或關(guān)閉Window 防火墻的話,只需要點擊左側(cè)的“打開或關(guān)閉防火墻”即可,然后看到如下圖所示的界面:從此圖可以看到針對專用網(wǎng)中的家庭網(wǎng)絡(luò)和工作網(wǎng)絡(luò)已經(jīng)開啟了防火墻功能,此時就會封鎖所有的傳入連接。但在實際應(yīng)用中,不能把所有的傳入連接都給封鎖,在此用戶可以根據(jù)需要設(shè)置相應(yīng)的“白名單”來放開某些連接,方法是點擊防火墻工作狀態(tài)界面左側(cè)中的“允許程序或功能通過Window 防火墻”,出現(xiàn)下圖所示的界面:則允許特定程序通過防火墻與您的計算機(jī)之間發(fā)送或接收信息。允許程序 每次打開一個端口或允許某個程序通過防火墻進(jìn)行通信時,計算機(jī)的安全性也在隨之降低。您的防火墻擁有允許的程序或打開的端口越多,
5、黑客或惡意軟件使用這些通道傳播蠕蟲、訪問文件或使用計算機(jī)將惡意軟件傳播到其他計算機(jī)的機(jī)會也就越大。防火墻的高級安全設(shè)置剛才的基本設(shè)置操作比較簡單,但功能也單一,如果需要進(jìn)一步設(shè)置Window 防火墻規(guī)則,就需要通過“高級安全Window 防火墻”功能。打開方法如下:管理工具中點擊高級安全Window 防火墻,或者是在剛才的防火墻狀態(tài)中點擊高級設(shè)置。如下圖所示,然后,可以看到右側(cè)所示的界面。什么是高級安全Window 防火墻:使用高級安全Window 防火墻可以幫助用戶保護(hù)網(wǎng)絡(luò)上的計算機(jī)。通過該防火墻您可以確定允許在計算機(jī)和網(wǎng)絡(luò)之間傳輸?shù)木W(wǎng)絡(luò)流量。它還包括使用Internet 協(xié)議安全性(IPe
6、c)保護(hù)在網(wǎng)絡(luò)間傳送的流量的連接安全規(guī)則。高級安全WindowIP4(IPv4)和IP6(IPv6)流量的所有數(shù)據(jù)包。在此上下文中,篩選意Window創(chuàng)建防火墻規(guī)則:可以創(chuàng)建防火墻規(guī)則以允許此計算機(jī)向程序、系統(tǒng)服務(wù)、計算機(jī)或用戶發(fā)送流量,或者從程序、系統(tǒng)服務(wù)、計算機(jī)或用戶接收流量。當(dāng)用戶的連接匹配該規(guī)則標(biāo)準(zhǔn)的所有連接執(zhí)行以下三個操作之一:允許連接、只允許通過使用Internet 協(xié)議安全(IPSec)保護(hù)的連接、阻止連接??梢詾槿胝就ㄐ呕虺稣就ㄐ艅?chuàng)建規(guī)則。可配置規(guī)則以指定計算機(jī)或用 局域網(wǎng)(LAN連接安全的實現(xiàn):保在兩臺計算機(jī)之間發(fā)送的信息的安全性。高級安全Window(IPec)實現(xiàn)連接安全
7、,方法是使用密鑰交換、身份驗證、數(shù)據(jù)完整性和數(shù)據(jù)加密(可選)。連接安全規(guī)則使用IPec什么是防火墻配置文件:則,根據(jù)計算機(jī)連接到的位置將其應(yīng)用于該計算機(jī)。在運行此版本 WindowWindow每個網(wǎng)絡(luò)適配器也就是網(wǎng)卡,分配匹配所檢測網(wǎng)絡(luò)類型的防火墻配置文件。例如,如果將網(wǎng)絡(luò)適配器連接到公用網(wǎng)絡(luò),則到達(dá)或來自該網(wǎng)絡(luò)的所有流量會由與公用配置文件關(guān)聯(lián)的防火墻規(guī)則篩選。WindowServer2022R2Window7供支持。在WindowVita 和WindowServer2022如果不更改配置文件的設(shè)置,則只要高級安全Window 防火墻使用配置文件,就應(yīng)用其默認(rèn)值。建議為所有三個配置文件啟用高級
8、安全Window 防火墻。若要配置這些配置文件,請在高級安全Window 防火墻MMC 管理單元中,右鍵單擊“高級安全Window 防火墻”,然后單擊“屬性”。新建規(guī)則的方式來創(chuàng)建,如現(xiàn)在操作的計算機(jī)是一臺WEB80本地IPIPIP址,選擇此選項可以指定匹配具有指定為本地IPIPIP網(wǎng)絡(luò)流量。如果本地計算機(jī)沒有使用一個指定 IP 地址配置的網(wǎng)絡(luò)適配器, 則規(guī)則不適用。在“IP 地址”對話框上,單擊“添加”可以在列表中創(chuàng)建新條目,或單擊“編輯”可以更改列表中的現(xiàn)有條目。還可以通過選擇項目然后單擊“刪除”從列表中刪除某個條目。遠(yuǎn)程IPIPIPIPIPIP有“遠(yuǎn)程IP“IP或“無線”類型的任意組合。最后一個需要介紹的就是邊緣遍歷。邊緣遍 歷允許指的是計算機(jī)接受未經(jīng)請求的入站數(shù)據(jù)包,這些數(shù)據(jù)包已通過諸如 (NAT)路由器或防火墻之類的邊緣設(shè)備。系統(tǒng)默認(rèn)是阻止應(yīng)用程序通過NAT 邊緣設(shè)備從Internet 接收主動提供的流量
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 個人財產(chǎn)安全設(shè)備銷售與租賃合同
- 外墻保溫裝飾一體板施工合同
- 學(xué)校專家聘用合同
- 關(guān)于提高工作效率的溝通機(jī)制研究報告
- 鄉(xiāng)村發(fā)展行動指導(dǎo)書
- 制造業(yè)企業(yè)數(shù)字化轉(zhuǎn)型實施方案
- 核電安全施工方案模板
- 籃球場工程施工方案
- 河南電力電纜線槽施工方案
- 建筑工程切險保險合同
- Module1Unit1Touchandfeel單元整體(教學(xué)設(shè)計)-滬教牛津版(深圳用)英語四年級下冊
- 信息系統(tǒng)運行維護(hù)技術(shù)規(guī)范
- (正式版)QBT 5976-2024 制漿造紙行業(yè)綠色工廠評價要求
- 國家自然科學(xué)基金重大項目立項建議書
- (高清版)DZT 0282-2015 水文地質(zhì)調(diào)查規(guī)范(1:50000)
- 嬰幼兒二便,三浴等
- 文物古跡保護(hù)遺址環(huán)境和安全遠(yuǎn)程監(jiān)控系統(tǒng)
- 銷售外包方案
- 數(shù)據(jù)備份方案策劃
- 既有建筑混凝土結(jié)構(gòu)改造設(shè)計規(guī)范DBJ-T 15-182-2020
- 2024春蘇教版《亮點給力大試卷》 數(shù)學(xué)一年級下冊(全冊有答案)
評論
0/150
提交評論