7.创建允许所需入站网络流量规则.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
创建允许所需入站网络流量的规则更新时间:2009年8月应用到:Windows7,WindowsServer2000,WindowsServer2003,WindowsServer2003R2,WindowsServer2003withSP1,WindowsServer2003withSP2,WindowsServer2008,WindowsServer2008R2,WindowsVista默认情况下,高级安全Windows防火墙阻止所有未经请求的入站网络流量。若要使依赖于此类流量的程序正常运行(例如网络服务),必须使用指定的条件创建规则。备注在WindowsVista和Windows7中最重要的改进之一是,可以创建如下入站防火墙规则(通过集成IPsec和Windows防火墙实现):仅允许已经过身份验证、已加密(可选)或由属于允许组成员的请求用户或计算机授权的流量。这些高级入站规则类型将在本指南稍后部分的服务器隔离方案部分中进行讨论。同时,当网络流量由IPSec保护并满足您的条件时,可以选择配置入站规则来替代阻止规则,否则会阻止网络流量。此方案将在本指南稍后部分的经过身份验证的绕过方案中进行讨论。创建允许所需入站网络流量的规则的步骤在指南的此部分中,创建允许特定类型的未经请求的入站网络流量通过防火墙的防火墙规则。步骤1:通过使用组策略配置预定义规则步骤2:允许特定程序的未经请求的入站网络流量步骤3:允许到特定TCP或UDP端口的入站流量步骤4:允许使用动态RPC的入站网络流量步骤5:查看防火墙日志下一个主题:步骤1:通过使用组策略配置预定义规则步骤1:通过使用组策略配置预定义规则更新时间:2009年8月应用到:Windows7,WindowsServer2000,WindowsServer2003,WindowsServer2003R2,WindowsServer2003withSP1,WindowsServer2003withSP2,WindowsServer2008,WindowsServer2008R2,WindowsVista在很多情况下,您可能都需要配置允许通常需要的网络活动的规则,如某些ICMP响应类型,虽然这些活动与服务无关,但某些网络故障排除需要这些网络活动。客户端和服务器需要的常用网络流量类型是在高级安全Windows防火墙中由预定义的规则集指定的。这样一来,就可以轻松选择这些类型进行配置和部署。本指南只使用一个预定义的组进行演示。在生产环境中,检查所有提供的预定义组,并部署适用于您的组织网络的那些组。在此步骤中,使用组策略管理MMC管理单元来配置一组防火墙规则。将作为组核心网络一部分的规则设置为始终启用。配置一组防火墙规则在MBRSVR1上的“组策略管理”管理单元中,右键单击“Windows客户端的防火墙设置”,然后单击“编辑”。在“组策略管理编辑器”的导航窗格中,依次展开“计算机配置”、“策略”、“Windows设置”、“安全设置”、“高级安全Windows防火墙”,然后展开“高级安全Windows防火墙-LDAP://{GUID},cn=policies,cn=system,DC=contoso,DC=com”。单击“入站规则”。默认情况下,在GPO中不存在入站防火墙规则。右键单击“入站规则”,然后单击“新建规则”。在向导的“规则类型”页上,单击“预定义”,从列表中选择“核心网络”,然后单击“下一步”。在“预定义规则”页上,检查规则列表,保留选择所有规则,然后单击“下一步”。备注在生产环境中,仔细考虑应用规则的配置文件。您可能希望考虑其他配置文件的规则以控制防火墙在网络之外的计算机(例如带回家的便携式计算机)上的工作方式。您可能希望考虑将规则应用于所有配置文件,以确保组织的计算机在远离组织的网络时继续得到保护。可能需要进行某些规则修改以允许不同于组织网络的家庭或公共网络上预期的程序行为。在“操作”页上,因为我们希望为默认情况下被阻止的流量创建异常,请选择“允许连接”,然后单击“完成”。现在,已启用规则的列表出现在“入站规则”的结果窗格中。关闭客户端GPO的“组策略管理编辑器”。如果规则列表现在在GPO中,则将GPO部署到客户端计算机。在客户端计算机上测试规则的步骤在CLIENT1上的“管理员:命令提示符”中,运行gpupdate/force。等待命令完成。在“高级安全Windows防火墙”管理单元的导航窗格中,展开“监视”,然后单击“防火墙”。请注意现在规则列表在本地计算机上为活动状态。可能需要几秒钟时间来填充此列表。单击“视图”,然后单击“添加/删除列”。如果未显示“规则源”列,请单击“可用列”列表中的“规则源”,然后单击“添加”。单击“上移”以直接在“名称”之后放置“规则源”,然后单击“确定”。请注意

文档评论(0)

187****5045 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档