首页 | bbs首页 | 列表页 | 产品论坛 | 博客 | 小游戏 | 游戏 | 软件论坛 | 游戏论坛
bbs.zol.com.cn 中关村在线论坛 - Win Vista 点击数:276  [搜索] [收藏]

别把Vista防火墙当“摆设”

楼主    2008-06-12 23:49:24
wangyongmian
[我要置顶
[IT新闻]版主
奋武校尉(正八品)奋武校尉(正八品)奋武校尉(正八品)奋武校尉(正八品)奋武校尉(正八品)奋武校尉(正八品)
文章:4926
精华:32
博客:79
性别:男
注册:2007-04-06
 

别把vista防火墙当“摆设”

 微软对Vista 中的Windows防火墙做了重大改变,从而增强了安全性,让高级用户更容易配置及定制,同时保留了新手用户所需的简洁性。以下是网友整理的 Windows Vista防火墙使用,希望能对您有所帮助,不要让Windows Vista强大的防火墙无所事事。  
 
一、采用两种界面来满足不同需求  
Vista防火墙有两种独立的图形配置界面: 一是基本的配置界面,可以通过“安全中心”和“控制面板”来访问;二是高级配置界面,用户在创建自定义的MMC后,可作为插件来访问。  
 W8 c' K) o+ R4 f
  这可以防止新手用户无意中的改变而导致连接中断,又为高级用户对防火墙设置进行更细化地定制以及控制出站和入站流量提供了一种方法。用户还可以在netsh advfirewall上下文中使用命令,从命令行对Vista防火墙进行配置;也可以编写脚本,针对一组计算机自动对防火墙进行配置;还可以通过组策略来控制Vista防火墙的设置。   
 
二、默认设置下的安全   我爱电脑技术社区--打造最好的电脑技术自学交流平台/ i. x8 u4 {. }
Vista中的 Windows防火墙在默认状态下采用安全配置,同时仍支持最佳易用性。默认状态下,大多数入站流量被阻挡,出站连接被允许。Vista防火墙可与 Vista的Windows服务加固这项新功能协同工作,所以如果防火墙检测到被Windows服务加固网络规则禁止的行为,它就会阻挡该行为。防火墙还完全支持纯IPv6的网络环境。   ( F# Q* _) o8 n

三、基本配置选项   
术社区--打造最好的电脑技术自学交流平台* |0 q: t7 A% J# G% Q
  利用基本配置界面,用户可以启动或者关闭防火墙,或者设置防火墙完全阻挡所有程序; 还可以允许有例外情况存在(可以指定不阻挡哪些程序、服务或者端口),并且指定每种例外情况的范围(是否适用于来自所有计算机的流量,包括互联网上的计算机、局域网/子网上的计算机,或者是你指定了IP地址或者子网的计算机);还可以指定希望防火墙保护哪些连接,并且配置安全日志和ICMP设置。
  
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站7 A! u  }- t" Q
四、ICMP消息阻挡   
默认状态下,入站ICMP回应请求可以通过防火墙,而其他所有ICMP信息被阻挡在外。这是因为,Ping工具定期用来发送回应请求消息,用于故障诊断。不过,黑客也可以发送回应请求消息来锁定目标主机。用户可以通过基本配置界面上的“高级”选项卡,阻挡回应请求消息。   
五、多个防火墙配置文件   我爱电脑技术论坛% j: T, m( k; @5 }- r+ L
我爱电脑技术论坛) k* X$ V- K) r/ q* X' G
  附带高级安全MMC插件的Vista防火墙可以让用户在计算机上创建多个防火墙配置文件,那样就可以针对不同环境使用不同的防火墙配置。这对便携式计算机来说特别有用。譬如说,当用户连接到公共无线热点时,可能需要比连接到家庭网络时更安全的配置。用户最多可以创建三个防火墙配置文件:一个用于连接到Windows域、一个用于连接到专用网络,另一个用于连接到公共网络。 我爱电脑
技术论坛4 k, D4 @% f5 H' s/ q# T
六、IPSec功能   打造最好的电脑自学交流论坛8 U! U( _- `' w3 v$ X' v. X" C" z
www.520diannao.com, N! N) l( H7 V/ s4 m$ k
  通过高级配置界面,用户可以定制IPSec设置,指定用于加密和完整性的安全方法、确定密钥的生命周期按时间计算还是按会话计算,并且选择所需的Diffie-Hellman密钥交换算法。默认状态下,IPSec连接的数据加密功能是禁用的,但可以启用它,并且选择哪些算法用于数据加密和完整性。
   电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站/ c$ I* {5 s- R/ B- ?+ J; }
七、安全规则   打造最好的电脑自学交流论坛! q% y) |5 j( R# B9 o
; ?/ x5 x: `( ?& t
  通过向导程序,用户可以逐步创建安全规则,从而控制单台计算机或者一组计算机之间如何及何时建立安全连接; 也可以根据域成员或者安全状况等标准来限制连接,但允许指定的计算机可以不符合连接验证要求; 还可以创建规则,要求两台特定的计算机(服务器到服务器)连接时需要验证,或者使用隧道规则对网关之间的连接进行验证。 
 
八、自定义的验证规则   
论坛1 u: c1 K* M  X% A. V
  在创建自定义的验证规则时,要指定单台计算机或者一组计算机(通过IP地址或者地址范围)成为连接端点。用户可以请求或者要求对入站连接、出站连接或者两者进行验证。
九、入站和出站规则    我爱电脑技术社区--打造最好的电脑技术自学交流平台! J7 o- R5 Z$ K5 b9 k% X3 ?
打造最好的电脑自学交流论坛$ P2 k: X5 @8 V- y/ c  }1 [( |# Q) s
  用户可以创建入站和出站规则,从而阻挡或者允许特定程序或者端口进行连接; 可以使用预先设置的规则,也可以创建自定义规则,“新建规则向导”可以帮用户逐步完成创建规则的步骤;用户可以将规则应用于一组程序、端口或者服务,也可以将规则应用于所有程序或者某个特定程序;可以阻挡某个软件进行所有连接、允许所有连接,或者只允许安全连接,并要求使用加密来保护通过该连接发送的数据的安全性; 可以为入站和出站流量配置源IP地址及目的地IP地址,同样还可以为源TCP和UDP端口及目的地TCP和UPD端口配置规则。
  
十、基于活动目录的规则   
脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站; Z! }" F2 l- `
  用户可以创建规则来阻挡或者允许基于活动目录用户、计算机或者组账户的连接,只要连接通过带有Kerberos v5(包含活动目录账户信息)的IPSec来保护安全。用户还可以使用具有高级安全功能的Windows防火墙,执行网络访问保护(NAP)策略。   打造最好的电脑自学交流论坛) Y( H$ _: C) D2 m. m
Windows Meeting Space(WMS)是Windows Vista内置的一个新程序,它便于最多10个协作者共享桌面、文件和演示文档,并通过网络传送个人消息给对方。
 
 
  用最初的心,做永远的事
 
  举报
1 楼    2008-06-13 14:57:00
k5feen  
举人举人举人
文章:29
博客:3
性别:男
注册:2006-12-19
 
谢谢楼主了!!!
   我是个DIY狂!!!
 
  举报
2 楼    2008-06-14 17:55:57
梦想之影  
[Win Vista]版主
榜眼
文章:396
精华:20
性别:女
注册:2007-04-14
 
感谢分享。
  
 
  举报
3 楼    2008-06-15 13:16:48
和弦狂想曲  
[系统与软件]大版版主
帮派:反吞联盟
武翼都尉(从三品)武翼都尉(从三品)武翼都尉(从三品)武翼都尉(从三品)武翼都尉(从三品)武翼都尉(从三品)
文章:10710
精华:40
博客:38
性别:男
注册:2004-11-15
 
微软系统的防火墙被攻击的太多了,漏洞一个接一个被发现,不是摆设也成摆设了
  
 
  举报
4 楼    2008-06-15 18:21:54
雾雨庐山  
考生
文章:5
性别:男
注册:2008-03-30
 
对 3楼 和弦狂想曲 说:
=========================

确实如此, 5555~~
  不是在沉没中灭亡,就是在沉没中爆发
 
  举报
5 楼    2008-06-17 19:44:10
牵着拉登去逛街  
[Win Vista]版主
帮派:相伴ZOL
修武佐校尉(从九品)修武佐校尉(从九品)修武佐校尉(从九品)
文章:1073
精华:9
博客:8
性别:男
注册:2005-04-26
 
所谓树大招风就是如此!
   天下风云出我辈, 一入江湖岁月催. 王图霸业谈笑中, 不胜人生一场醉!
 
  举报
6 楼    2008-07-02 11:14:25
游客001  
进士进士进士进士
文章:13
博客:9
性别:男
注册:2008-05-19
 
禁用他的防火墙,用其他的才更好
  Q9550. 华硕P5E3 PrEmium .金士顿DDR3 1333 .4850毒药 .多核F1. 500G*2
 
  举报
  帖子已过期,不可回复:)
  每日精选
N卡比A卡快?
N卡比A卡快?
·2999笔记本——甘蔗没有两头甜
·ZOL全民超频 微星P45-我的极限4.37G-
·[转载]微星P45白金主板超频完全傻瓜手
·番茄花园抢先微软走平台化道路(图解
·GC08暴雪大爆料 暗黑3沦为成人游戏
·打鱼先补网:反垄断与番茄花园
装机必备软件
装机必备软件
大片热片免费看
大片热片免费看
·横拼性价比 8款1K5级别超人气手机一览
·PUMA平台游戏机 戴尔Studio 1536本上
·Intel持续跌 AMD主流四核崩盘价999元
·板载128M/DDR3显存 悍马顶级790GX测试
·报价:22吋崩盘1290元/三星准22吋1499
·安全U盘小调查
暴风影音3.1
暴风影音3.1
  热门帖子TOP10
1
vista 系统越用越大,都不敢用了
2
请教关于Vista与Flash Player的问题
3
VISTA没有系统还原功能怎么办啊?
4
请教!最近有时网页打不开但能上QQ
5
vista系统盘快崩了,咋办啊?
6
有不有禁止QQ号登陆的软件?
7
Vista语音朗读软件简介
8
Windows Media Center vista 在线媒
更多相关帖子>>
硬件论坛:DIY与攒机 笔记本 硬件高手
  产品论坛 手机  笔记本  数码相机  CPU  显卡
恭王府外拍美女
恭王府外拍美女
网友怒摔苹果手机
网友怒摔苹果手机
联想首次淘宝开店
联想首次淘宝开店
CPU+GPU合二为一
CPU+GPU合二为一

ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - 2008 ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号