亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 安全知識 > 正文

如何使用組策略部署Windows防火墻

2020-04-09 19:45:01
字體:
來源:轉載
供稿:網友

  在管理規模較大的網絡環境時,網絡安全往往是花費精力最多的一環。就拿配置Windows XP SP2的防火墻來說,如果讓網管為網內計算機逐一進行配置的話,工作量會非常大,而且在細節配置上也容易出錯。那么,如何才能提高規模化環境內的防火墻配置效率呢?

  Windows防火墻是Windows XP SP2中一個極為重要的安全設計,它可以有效地協助我們完成計算機的安全管理。今天,筆者將為大家介紹如何使用組策略(Group Policy)在機房中集中部署Windows防火墻,提高為網內計算機配置防火墻的效率。

  為什么要集中部署

  首先,我們要了解組策略對Windows防火墻的作用是什么。組策略可以決定本地管理員級別的用戶是否可以對Windows防火墻進行各種設置,可以決定Windows防火墻的哪些功能被“禁用”或“允許”……

  顯然,上述幾個功能正好能夠配合域功能進行機房的安全管理,這就為組策略能夠批量化部署機房的Windows防火墻打下了基礎。此時,所有客戶機的 Windows防火墻的應用權限將統一歸域管理員管理,本地管理員對Windows防火墻的任何設置要在域管理員的“批準”下方可進行。此外,域管理員還可使用組策略來完成所有客戶機的Windows防火墻配置,而不必逐臺進行了。

  用組策略部署防火墻

  在明白了集中部署的好處后,現在讓我們一步步實現。請大家先了解一下本文的測試環境“Windows Server 2003域服務器+Windows XP SP2客戶機”。本文將介紹如何在Windows Server 2003域服務器管理的機房中的客戶機(Windows XP SP2)上,對所有安裝了Windows XP SP2的客戶機進行Windows防火墻的集中部署。

  提示:為什么不是在域服務器中進行組策略的新建與配置,而是在客戶機上運行?其實這很容易理解,Windows Server 2003操作系統(中文版)中還沒有Windows防火墻,所以無法進行配置。但是,這一點將會隨著Windows Server 2003 SP1中文正式版的推出而得到徹底解決。

  OK!現在讓我們開始實際操作。首先,在Windows XP SP2客戶機的“運行”欄中輸入“MMC”命令并回車,在打開的“控制臺”窗口中,依次單擊“文件→添加/刪除管理單元”,添加“組策略對象編輯器”。

  在彈出的“歡迎使用組策略向導”界面中,點擊“瀏覽”按鈕并在“瀏覽組策略對象”窗口中的空白處單擊鼠標右鍵,在彈出的菜單中選擇“新建”,并命名為“firewall”即可返回控制臺窗口。

  提示:客戶機的當前登錄賬戶必須具有管理員權限,方可新建GPO(組策略對象)。因此,臨時解決這個問題的方法就是在DC中將客戶機的賬戶添加到Administrators組,接著客戶機臨時使用管理員賬戶登錄系統并進行GPO配置即可

  返回控制臺窗口后,在“firewall”策略集中可以看到“域配置文件”和“標準配置文件”兩個策略子集(圖1)。其中,域配置文件主要在包含域DC的網絡中應用,也就是主機連接到企業網絡時使用;標準配置文件則是用于在非域網絡中應用。

如何使用組策略部署Windows防火墻    武林網教程

  圖1

  顯然,我們需要在域配置文件中進行策略的設置。下面簡單地說說如何對其中的子策略進行安全配置:

  保護所有網絡連接:已啟用;這樣才能強制要求客戶機啟用Windows防火墻,不受客戶機本地策略的影響。

  不允許例外:未配置;這個可以讓客戶機自行安排。

  定義程序例外:已啟用;即按照程序文件名定義例外通信,這樣可以集中配置機房中允許運行的網絡程序等。

  允許本地程序例外:已禁用;如果禁用則Windows防火墻的“例外”設置部分將呈灰色。

  允許遠程管理例外:已禁用;如果不允許客戶機進行遠程管理,那么請禁用。

  允許文件和打印機共享例外:已禁用;如果某些客戶機有共享資源需要應用,那么應該啟用。

  允許ICMP例外:已禁用;如果希望使用Ping命令,則必須啟用。

  允許遠程桌面例外:已禁用;即關閉客戶機可以接受基于遠程桌面的連接請求功能。

  允許UPnP框架例外:已禁用;即禁止客戶機接收垃圾的UPnP方面的消息。

  阻止通知:已禁用。

  允許記錄日志:未配置;允許記錄通信并配置日志文件設置。

  阻止對多播或廣播請求的單播響應:已啟用;即放棄因多播或廣播請求消息而收到的單播數據包。

  定義端口例外:已啟用;按照TCP和UDP端口指定例外通信。

  允許本地端口例外:已禁用;即禁止客戶機管理員進行端口的“例外”配置。

  現在,讓我們通過“定義端口例外”項來介紹一下如何進行具體配置。首先,在“域配置文件”設置區域中,雙擊“Windows防火墻:定義端口例外”項,在彈出的屬性窗口中單擊“已啟用→顯示”,并進行“添加”。接著,使用“port:transport:scope:status:name”的格式輸入要阻止或啟用的端口信息(如“80:TCP:*:enabled:Webtest”)。

  提示:port是指端口號碼;transport是指TCP或UDP;scope中的“*”表示用于所有系統或允許訪問端口的計算機列表;status是已啟用或已禁用;name是用作此條目標簽的文本字符串。

  完成上述設置后,保存策略為“firewall”文件?,F在,就得進行非常重要的一步操作,在“命令提示符”窗口中運行“Gpupdate /force”命令強制組策略設置應用到域網絡中已經登錄的計算機

  驗證部署效果

  完成組策略的刷新后,先來看看本機中的Windows防火墻是否響應了策略。由于前面已經定義了“允許本地程序例外”項的狀態為“已禁用”,根據這個定義,Windows防火墻的“例外”設置部分應變為灰色。現在,讓我們打開本機中的Windows防火墻,可以看到被禁用的部分已經呈灰色,這說明本機已響應組策略設置了。

  接著,再來看看DC是否響應了組策略。在DC服務器的“運行”欄中輸入“dsa.msc”命令并回車,彈出“Active Directory”窗口后,請進入“shyzhong.com”(請根據實際情況選擇)的屬性窗口。在“組策略”選項卡部分可以看到保存的 firewall已經自動出現在列表中了。如果沒有出現可以手工添加(圖2)。

如何使用組策略部署Windows防火墻    武林網教程

  圖2

  到了這一步,可以看出整個設置是成功的。而此后,域中任何一臺使用Windows XP SP2的計算機只要登錄到域,那么該計算機就會自動下載Windows防火墻的設置并開始應用。至此,整個機房的Windows 防火墻配置操作就成功完成了。

  利用組策略集中部署SP2防火墻的操作并不復雜,但是它的效果卻是一勞永逸的。大家會發現組策略對于集中管理網絡安全來說實在是一個不可多得的好助手

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美老少做受xxxx高潮| 91性高湖久久久久久久久_久久99| 中文字幕日韩免费视频| 美女啪啪无遮挡免费久久网站| 久久久国产精彩视频美女艺术照福利| 成人欧美一区二区三区在线湿哒哒| 亚洲成人激情图| 久色乳综合思思在线视频| 色婷婷av一区二区三区在线观看| 亚洲综合日韩中文字幕v在线| 欧洲精品久久久| 欧美日韩午夜剧场| 最近中文字幕2019免费| 精品国产依人香蕉在线精品| 色午夜这里只有精品| 日韩精品www| 亚洲成人动漫在线播放| 国产成人一区二| 国内自拍欧美激情| 日韩美女写真福利在线观看| 欧美综合激情网| 国产精品视频久久| 国产91在线视频| 久久精品亚洲国产| 少妇久久久久久| 欧美孕妇孕交黑巨大网站| 欧美电影免费观看大全| 亚洲欧美制服第一页| 在线观看国产精品淫| 国产日韩精品视频| 欧美黑人极品猛少妇色xxxxx| 亚洲二区中文字幕| 成人免费在线视频网址| 久久中文字幕在线| 欧美成人午夜激情在线| 韩国美女主播一区| 久久精品成人欧美大片古装| 成人免费淫片aa视频免费| 亚洲视频电影图片偷拍一区| 国产在线视频2019最新视频| 亚洲精品国产精品自产a区红杏吧| 国产69久久精品成人看| 日韩av电影在线免费播放| 欧美综合第一页| 成人黄色片在线| 26uuu另类亚洲欧美日本老年| 日韩欧美在线播放| 色综合导航网站| 亚洲激情 国产| 在线精品91av| 一区二区三区久久精品| 欧美成年人在线观看| 国产精品视频精品视频| 亚洲精品电影网在线观看| 欧美精品一区二区三区国产精品| 88国产精品欧美一区二区三区| 66m—66摸成人免费视频| 国产精品视频一| 欧美猛少妇色xxxxx| 亚洲四色影视在线观看| 97精品久久久中文字幕免费| 一本一道久久a久久精品逆3p| 这里只有精品久久| 欧美精品免费播放| 亚洲91av视频| 亚洲福利视频网| 超碰91人人草人人干| 中文字幕亚洲欧美一区二区三区| 久久成人这里只有精品| 成人乱人伦精品视频在线观看| 欧美精品18videos性欧美| 久久久免费精品| 91av在线免费观看| 一区二区福利视频| 51色欧美片视频在线观看| 欧美国产欧美亚洲国产日韩mv天天看完整| 九九热r在线视频精品| 欧美亚洲另类制服自拍| 国产日韩精品在线| 成人写真福利网| 日韩精品在线看| 日韩久久精品电影| 欧美亚洲日本网站| 韩国欧美亚洲国产| 成人性生交大片免费观看嘿嘿视频| 久久久噜噜噜久噜久久| 中文字幕自拍vr一区二区三区| 国产日韩在线视频| 啊v视频在线一区二区三区| 欧美日韩久久久久| 一区二区三区视频观看| 成人在线一区二区| 91最新国产视频| 亚洲片国产一区一级在线观看| 亚洲综合小说区| 日韩在线欧美在线国产在线| 成人免费视频a| 精品国产老师黑色丝袜高跟鞋| 欧美激情精品久久久久久久变态| 精品久久久久久亚洲精品| 国产一区玩具在线观看| 久久综合伊人77777蜜臀| 亚洲欧美激情视频| 永久免费毛片在线播放不卡| 亚洲精品国产精品乱码不99按摩| 久久影院免费观看| 青青草原一区二区| 亚洲在线视频福利| 欧美国产亚洲视频| 成人精品视频99在线观看免费| 91产国在线观看动作片喷水| 成人黄色av免费在线观看| 国产精品视频男人的天堂| 久久国产加勒比精品无码| 欧美国产日韩中文字幕在线| 中文字幕av日韩| 欧美激情视频给我| 亚洲最大中文字幕| 欧美黑人又粗大| 亚洲欧美日韩国产中文专区| 一区二区三区视频免费| 一区二区三区国产在线观看| 久久国产精品免费视频| 欧美国产精品va在线观看| 久久久国产一区二区三区| 亚洲欧洲在线播放| 国产亚洲激情视频在线| 亚洲理论片在线观看| 久久久久久久久爱| 亚洲日韩中文字幕在线播放| 中文字幕综合在线| 亚洲欧美国产精品va在线观看| 日本高清+成人网在线观看| 日韩a**站在线观看| 亚洲欧美综合另类中字| 性色av一区二区三区在线观看| 亚洲综合视频1区| 国产精品亚洲精品| 欧美激情喷水视频| 欧美日韩在线观看视频小说| 日韩精品黄色网| 欧美中文字幕在线| 在线播放国产一区中文字幕剧情欧美| 亚洲在线一区二区| 亚洲午夜性刺激影院| 日韩欧美在线第一页| 久久久精品一区二区三区| 亚洲精品美女免费| 欧美视频在线免费| 91视频88av| 成人欧美一区二区三区在线湿哒哒| 国产一区二区三区直播精品电影| 亚洲欧洲国产伦综合| 国产精品视频男人的天堂| 青青久久aⅴ北条麻妃| 亚洲3p在线观看| 久久99青青精品免费观看| 黑人与娇小精品av专区| 精品国产户外野外| 欧美另类第一页| 在线观看91久久久久久| 成人黄色中文字幕| 亚洲的天堂在线中文字幕| 日韩欧美国产中文字幕|