婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識(shí)庫 > 如何使用組策略集中部署Windows防火墻提高配置效率

如何使用組策略集中部署Windows防火墻提高配置效率

熱門標(biāo)簽:怎樣給原神地圖標(biāo)注資源 200元辦理400電話 桂林云電銷機(jī)器人 小米外呼系統(tǒng) 惠陽地圖標(biāo)注 gta5完整地圖標(biāo)注軍事基地 宿州電商外呼系統(tǒng)收費(fèi) 石家莊公交地圖標(biāo)注 yeta電銷機(jī)器人騷擾

  在管理規(guī)模較大的網(wǎng)絡(luò)環(huán)境時(shí),網(wǎng)絡(luò)安全往往是花費(fèi)精力最多的一環(huán)。就拿配置Windows XP SP2的防火墻來說,如果讓網(wǎng)管為網(wǎng)內(nèi)計(jì)算機(jī)逐一進(jìn)行配置的話,工作量會(huì)非常大,而且在細(xì)節(jié)配置上也容易出錯(cuò)。那么,如何才能提高規(guī)?;h(huán)境內(nèi)的防火墻配置效率呢?

  Windows防火墻是Windows XP SP2中一個(gè)極為重要的安全設(shè)計(jì),它可以有效地協(xié)助我們完成計(jì)算機(jī)的安全管理。今天,筆者將為大家介紹如何使用組策略(Group Policy)在機(jī)房中集中部署Windows防火墻,提高為網(wǎng)內(nèi)計(jì)算機(jī)配置防火墻的效率。

  為什么要集中部署

  首先,我們要了解組策略對Windows防火墻的作用是什么。組策略可以決定本地管理員級別的用戶是否可以對Windows防火墻進(jìn)行各種設(shè)置,可以決定Windows防火墻的哪些功能被“禁用”或“允許”……

  顯然,上述幾個(gè)功能正好能夠配合域功能進(jìn)行機(jī)房的安全管理,這就為組策略能夠批量化部署機(jī)房的Windows防火墻打下了基礎(chǔ)。此時(shí),所有客戶機(jī)的 Windows防火墻的應(yīng)用權(quán)限將統(tǒng)一歸域管理員管理,本地管理員對Windows防火墻的任何設(shè)置要在域管理員的“批準(zhǔn)”下方可進(jìn)行。此外,域管理員還可使用組策略來完成所有客戶機(jī)的Windows防火墻配置,而不必逐臺(tái)進(jìn)行了。

  用組策略部署防火墻

  在明白了集中部署的好處后,現(xiàn)在讓我們一步步實(shí)現(xiàn)。請大家先了解一下本文的測試環(huán)境“Windows Server 2003域服務(wù)器+Windows XP SP2客戶機(jī)”。本文將介紹如何在Windows Server 2003域服務(wù)器管理的機(jī)房中的客戶機(jī)(Windows XP SP2)上,對所有安裝了Windows XP SP2的客戶機(jī)進(jìn)行Windows防火墻的集中部署。

  提示:為什么不是在域服務(wù)器中進(jìn)行組策略的新建與配置,而是在客戶機(jī)上運(yùn)行?其實(shí)這很容易理解,Windows Server 2003操作系統(tǒng)(中文版)中還沒有Windows防火墻,所以無法進(jìn)行配置。但是,這一點(diǎn)將會(huì)隨著Windows Server 2003 SP1中文正式版的推出而得到徹底解決。

  OK!現(xiàn)在讓我們開始實(shí)際操作。首先,在Windows XP SP2客戶機(jī)的“運(yùn)行”欄中輸入“MMC”命令并回車,在打開的“控制臺(tái)”窗口中,依次單擊“文件→添加/刪除管理單元”,添加“組策略對象編輯器”。

  在彈出的“歡迎使用組策略向?qū)?rdquo;界面中,點(diǎn)擊“瀏覽”按鈕并在“瀏覽組策略對象”窗口中的空白處單擊鼠標(biāo)右鍵,在彈出的菜單中選擇“新建”,并命名為“firewall”即可返回控制臺(tái)窗口。

  提示:客戶機(jī)的當(dāng)前登錄賬戶必須具有管理員權(quán)限,方可新建GPO(組策略對象)。因此,臨時(shí)解決這個(gè)問題的方法就是在DC中將客戶機(jī)的賬戶添加到Administrators組,接著客戶機(jī)臨時(shí)使用管理員賬戶登錄系統(tǒng)并進(jìn)行GPO配置即可

  返回控制臺(tái)窗口后,在“firewall”策略集中可以看到“域配置文件”和“標(biāo)準(zhǔn)配置文件”兩個(gè)策略子集(圖1)。其中,域配置文件主要在包含域DC的網(wǎng)絡(luò)中應(yīng)用,也就是主機(jī)連接到企業(yè)網(wǎng)絡(luò)時(shí)使用;標(biāo)準(zhǔn)配置文件則是用于在非域網(wǎng)絡(luò)中應(yīng)用。

  圖1

  顯然,我們需要在域配置文件中進(jìn)行策略的設(shè)置。下面簡單地說說如何對其中的子策略進(jìn)行安全配置:

  保護(hù)所有網(wǎng)絡(luò)連接:已啟用;這樣才能強(qiáng)制要求客戶機(jī)啟用Windows防火墻,不受客戶機(jī)本地策略的影響。

  不允許例外:未配置;這個(gè)可以讓客戶機(jī)自行安排。

  定義程序例外:已啟用;即按照程序文件名定義例外通信,這樣可以集中配置機(jī)房中允許運(yùn)行的網(wǎng)絡(luò)程序等。

  允許本地程序例外:已禁用;如果禁用則Windows防火墻的“例外”設(shè)置部分將呈灰色。

  允許遠(yuǎn)程管理例外:已禁用;如果不允許客戶機(jī)進(jìn)行遠(yuǎn)程管理,那么請禁用。

  允許文件和打印機(jī)共享例外:已禁用;如果某些客戶機(jī)有共享資源需要應(yīng)用,那么應(yīng)該啟用。

  允許ICMP例外:已禁用;如果希望使用Ping命令,則必須啟用。

  允許遠(yuǎn)程桌面例外:已禁用;即關(guān)閉客戶機(jī)可以接受基于遠(yuǎn)程桌面的連接請求功能。

  允許UPnP框架例外:已禁用;即禁止客戶機(jī)接收垃圾的UPnP方面的消息。

  阻止通知:已禁用。

  允許記錄日志:未配置;允許記錄通信并配置日志文件設(shè)置。

  阻止對多播或廣播請求的單播響應(yīng):已啟用;即放棄因多播或廣播請求消息而收到的單播數(shù)據(jù)包。

  定義端口例外:已啟用;按照TCP和UDP端口指定例外通信。

  允許本地端口例外:已禁用;即禁止客戶機(jī)管理員進(jìn)行端口的“例外”配置。

  現(xiàn)在,讓我們通過“定義端口例外”項(xiàng)來介紹一下如何進(jìn)行具體配置。首先,在“域配置文件”設(shè)置區(qū)域中,雙擊“Windows防火墻:定義端口例外”項(xiàng),在彈出的屬性窗口中單擊“已啟用→顯示”,并進(jìn)行“添加”。接著,使用“port:transport:scope:status:name”的格式輸入要阻止或啟用的端口信息(如“80:TCP:*:enabled:Webtest”)。

  提示:port是指端口號碼;transport是指TCP或UDP;scope中的“*”表示用于所有系統(tǒng)或允許訪問端口的計(jì)算機(jī)列表;status是已啟用或已禁用;name是用作此條目標(biāo)簽的文本字符串。

  完成上述設(shè)置后,保存策略為“firewall”文件。現(xiàn)在,就得進(jìn)行非常重要的一步操作,在“命令提示符”窗口中運(yùn)行“Gpupdate /force”命令強(qiáng)制組策略設(shè)置應(yīng)用到域網(wǎng)絡(luò)中已經(jīng)登錄的計(jì)算機(jī)

  驗(yàn)證部署效果

  完成組策略的刷新后,先來看看本機(jī)中的Windows防火墻是否響應(yīng)了策略。由于前面已經(jīng)定義了“允許本地程序例外”項(xiàng)的狀態(tài)為“已禁用”,根據(jù)這個(gè)定義,Windows防火墻的“例外”設(shè)置部分應(yīng)變?yōu)榛疑,F(xiàn)在,讓我們打開本機(jī)中的Windows防火墻,可以看到被禁用的部分已經(jīng)呈灰色,這說明本機(jī)已響應(yīng)組策略設(shè)置了。

  接著,再來看看DC是否響應(yīng)了組策略。在DC服務(wù)器的“運(yùn)行”欄中輸入“dsa.msc”命令并回車,彈出“Active Directory”窗口后,請進(jìn)入“shyzhong.com”(請根據(jù)實(shí)際情況選擇)的屬性窗口。在“組策略”選項(xiàng)卡部分可以看到保存的 firewall已經(jīng)自動(dòng)出現(xiàn)在列表中了。如果沒有出現(xiàn)可以手工添加(圖2)。

  圖2

  到了這一步,可以看出整個(gè)設(shè)置是成功的。而此后,域中任何一臺(tái)使用Windows XP SP2的計(jì)算機(jī)只要登錄到域,那么該計(jì)算機(jī)就會(huì)自動(dòng)下載Windows防火墻的設(shè)置并開始應(yīng)用。至此,整個(gè)機(jī)房的Windows 防火墻配置操作就成功完成了。

  利用組策略集中部署SP2防火墻的操作并不復(fù)雜,但是它的效果卻是一勞永逸的。大家會(huì)發(fā)現(xiàn)組策略對于集中管理網(wǎng)絡(luò)安全來說實(shí)在是一個(gè)不可多得的好助手

標(biāo)簽:海南 襄陽 武威 山南 本溪 四平 馬鞍山 駐馬店

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《如何使用組策略集中部署Windows防火墻提高配置效率》,本文關(guān)鍵詞  如何,使用,組,策略,集中,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《如何使用組策略集中部署Windows防火墻提高配置效率》相關(guān)的同類信息!
  • 本頁收集關(guān)于如何使用組策略集中部署Windows防火墻提高配置效率的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    欧美一级午夜免费电影| 久久精工是国产品牌吗| 精品久久国产老人久久综合| 国产喷白浆一区二区三区| 精品国产一区a| 国产三区在线成人av| 色综合久久久久综合体桃花网| 色成年激情久久综合| 欧美色视频在线观看| 久久成人综合网| 国产精品卡一卡二卡三| 亚洲精品ww久久久久久p站| 亚洲国产精品一区二区尤物区| 亚洲国产精品久久人人爱| 美国十次综合导航| 精品一区二区免费视频| 亚洲免费在线观看视频| 亚洲一区电影777| 欧美日韩国产高清一区二区| 色婷婷久久久综合中文字幕| 午夜精品一区二区三区免费视频| 精品一区二区三区在线观看国产| 国产麻豆午夜三级精品| 蜜桃视频一区二区三区在线观看| 一区二区三区高清在线| 看片的网站亚洲| 欧洲日韩一区二区三区| 日韩视频免费直播| 中文字幕av资源一区| 日韩一区二区三区高清免费看看| 91麻豆免费观看| 日韩三级在线免费观看| 一区二区高清免费观看影视大全 | 欧美丰满少妇xxxxx高潮对白| 国产欧美日韩精品在线| 久久久99久久| 免播放器亚洲一区| 成人激情视频网站| 亚洲视频在线观看一区| 精久久久久久久久久久| 日韩免费一区二区| 精品国产一区二区三区久久久蜜月| 欧美少妇xxx| 欧美日韩不卡视频| 亚洲婷婷综合色高清在线| 成人三级在线视频| 久久精品一区二区| 国内精品伊人久久久久av影院 | 欧美网站一区二区| 亚洲乱码中文字幕综合| 成人国产精品免费网站| 亚洲高清中文字幕| 午夜久久福利影院| 色系网站成人免费| 日韩一级黄色片| 午夜电影一区二区三区| 欧美午夜在线观看| 久久久亚洲国产美女国产盗摄 | 欧美一卡2卡三卡4卡5免费| 日日夜夜免费精品视频| 国产夫妻精品视频| 91成人免费在线视频| ...xxx性欧美| 欧美伊人久久久久久久久影院| 精品久久国产字幕高潮| 国产欧美一区二区精品忘忧草 | 国产成人丝袜美腿| 国产精品夜夜爽| 精品sm捆绑视频| 久久色在线视频| 国产精品自产自拍| 国产精品成人一区二区艾草| 91视频一区二区三区| 99热99精品| 欧美久久免费观看| 激情六月婷婷久久| 99re成人精品视频| 一区二区在线观看av| 在线播放亚洲一区| 亚洲色图清纯唯美| 在线观看网站黄不卡| 热久久久久久久| 欧美亚洲综合另类| 视频在线观看一区二区三区| 99re热这里只有精品视频| 亚洲一区视频在线| 日韩欧美一区二区视频| 亚洲午夜精品一区二区三区他趣| 精品写真视频在线观看| 精品视频在线视频| 精品91自产拍在线观看一区| 亚洲一二三四区| 成人午夜免费视频| 亚洲一区免费视频| 国产亚洲成aⅴ人片在线观看 | 国产精品久久久久久久浪潮网站| 91丨porny丨最新| 懂色av一区二区三区蜜臀| 9色porny自拍视频一区二区| 狠狠色狠狠色综合系列| 国产精品欧美一区喷水| 5月丁香婷婷综合| av电影在线观看一区| 国产视频在线观看一区二区三区| 色婷婷av一区二区三区之一色屋| 国产婷婷一区二区| 日本高清不卡aⅴ免费网站| 亚洲天堂免费在线观看视频| 高清不卡一二三区| 日韩国产欧美在线播放| 91精品国产乱| 蜜桃av一区二区三区| ...av二区三区久久精品| 久久九九99视频| 成人av在线播放网址| 久久午夜免费电影| 亚洲123区在线观看| 亚洲日本护士毛茸茸| 中文字幕不卡在线播放| 成人午夜免费av| 久久激五月天综合精品| 久久久噜噜噜久久人人看 | 色偷偷久久一区二区三区| 国产91色综合久久免费分享| 激情综合色综合久久综合| 一本大道综合伊人精品热热| 久久在线观看免费| 欧美哺乳videos| 免费成人结看片| 日韩你懂的在线播放| 欧美成人一区二区三区片免费 | 成人一区二区视频| 国产一本一道久久香蕉| 激情综合网最新| 经典三级在线一区| 国产情人综合久久777777| 日韩欧美美女一区二区三区| 粉嫩13p一区二区三区| 亚洲女爱视频在线| 欧美极品少妇xxxxⅹ高跟鞋| 91视视频在线观看入口直接观看www| 国产成人无遮挡在线视频| 亚洲美女少妇撒尿| 国产精品日韩成人| 中文字幕av免费专区久久| 国产精品沙发午睡系列990531| 九九精品视频在线看| 卡一卡二国产精品 | 国产欧美日韩在线| 国产日韩欧美精品一区| 亚洲第一电影网| 26uuu久久天堂性欧美| 国产一区二区三区在线观看精品| 中文一区二区在线观看| 国产午夜精品一区二区三区视频| 日本高清不卡视频| 欧美网站一区二区| 欧美一个色资源| 久久综合色天天久久综合图片| 日本韩国欧美一区二区三区| 91女神在线视频| 欧洲av在线精品| 制服.丝袜.亚洲.中文.综合| 国产大陆精品国产| 成人美女视频在线观看18| 午夜精品久久久久久久久久久| 欧美人动与zoxxxx乱| 不卡的av网站| 色婷婷一区二区三区四区| 韩国v欧美v亚洲v日本v| 成人精品小蝌蚪| 欧美日韩中文国产| 国产亚洲精品bt天堂精选| 亚洲综合一二区| 久久99精品一区二区三区| 不卡大黄网站免费看| 欧美一区二区高清| 日韩av一区二区在线影视| 久久色在线观看| 91丝袜美腿高跟国产极品老师| 蜜臀av性久久久久蜜臀av麻豆| 久久午夜老司机| 国产精品久久一卡二卡| 欧美成人精品3d动漫h| 欧美激情在线一区二区三区| 久久久久久久久久久久久女国产乱| 欧美亚洲精品一区| 日韩免费高清av| 一区二区三区四区在线播放| 九九精品一区二区| 国产在线乱码一区二区三区| 亚洲视频在线一区| 丰满白嫩尤物一区二区| 亚洲图片欧美综合| 久久亚区不卡日本| 欧美乱妇23p| 国产日韩欧美a| 在线视频一区二区免费| 色婷婷国产精品| 久久久久久久久久看片|