国产精品久久久久aaaa,色综合久久成人综合网,日本少妇被爽到高潮无码,特黄熟妇丰满人妻无码

學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 防火墻知識 >

部署基于Windows 2008防火墻策略提升域安全方法步驟

時(shí)間: 加城1195 分享

  防火墻主要由服務(wù)訪問規(guī)則、驗(yàn)證工具、包過濾和應(yīng)用網(wǎng)關(guān)4個部分組成,防火墻就是一個位于計(jì)算機(jī)和它所連接的網(wǎng)絡(luò)之間的軟件或硬件。毫無疑問,在Windows Server 2008的DC上部署防火墻策略無疑會極大地提升整個域的安全性。下面筆者搭建環(huán)境,結(jié)合實(shí)例進(jìn)行防火墻策略部署的一個演示。

  方法步驟

  1、在DC上部署防火墻策略

  (1).配置防火墻策略

  點(diǎn)擊“開始”在搜索欄中輸入“gpmc.msc”打開GPMC的組策略管理工具。依次展開DC域定位到本域的“默認(rèn)域策略”位置,雙擊選中該項(xiàng)然后依次點(diǎn)擊“Action”→“Edit”進(jìn)入域策略的編輯窗口。依次點(diǎn)擊“Computer Configuration”→“Windows Settings”→“Security Settings”→“Windows Firewall with Advanced Security”,雙擊打開“Windows Firewall Properties”可以在右側(cè)看到防火墻策略的預(yù)覽,從中可以了解“Domain Profile”、“Private Profile”、“Public Profile”的配置狀態(tài)。

  點(diǎn)擊“Windows Firewall Properties”打開防火墻屬性窗口,默認(rèn)情況下防火墻并沒有配置,所有的各項(xiàng)需要我們根據(jù)需要進(jìn)行設(shè)置。因?yàn)槲覀兪沁M(jìn)行域防火墻的配置,所以定位到“Domain Profile”標(biāo)簽頁下。比如我們要配置防火墻使得其阻止所有對內(nèi)的連接以防網(wǎng)絡(luò)攻擊,而允許所有對外的連接,可以進(jìn)行這樣的配置:開啟防火墻設(shè)置其狀態(tài)“Firewall State”為“On (recommended)”,設(shè)置“Inbound connections”為“Block (default)”,設(shè)置“Outbound connections”為“Allow (default)”。

  點(diǎn)擊“Customize Settings for the Domain Profile”右側(cè)的“Customize”我們進(jìn)行防火墻策略的自定義設(shè)置。在設(shè)置對話框中,我們將“Apply local firewall rules”和“Apply local connections security rules”都設(shè)置為“No”,以禁止本地防火墻規(guī)則的合并實(shí)現(xiàn)統(tǒng)一的域防火墻策略,最后單擊“OK”退出自定義設(shè)置。

  

4042374 主站蜘蛛池模板: 铜鼓县| 右玉县| 杂多县| 衡山县| 磐石市| 静宁县| 满洲里市| 临澧县| 内丘县| 昭觉县| 南靖县| 鹰潭市| 周宁县| 鲁山县| 宜良县| 喜德县| 三原县| 印江| 荔浦县| 台前县| 光泽县| 桂林市| 伊金霍洛旗| 金川县| 岳普湖县| 伊川县| 南丰县| 万州区| 廉江市| 汕头市| 祁连县| 增城市| 札达县| 惠东县| 无极县| 永仁县| 黔西县| 桐乡市| 库尔勒市| 宁都县| 运城市|