最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

部署基于Windows 2008防火墻策略提升域安全

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2009-07-02 01:35:14   作者: 我要評(píng)論
  基于Windows Server 2008的DC,無論在功能上還是安全性上都是有了非常大的提升。同時(shí),我們也知道Windows Server 2008的防火墻也是異常強(qiáng)大。毫無疑問,在Windows Server 2008的DC上部署防火墻策略無疑會(huì)極大地提升整個(gè)域的安全性。下面筆者搭建環(huán)境,結(jié)合實(shí)例進(jìn)行防

  基于Windows Server 2008的DC,無論在功能上還是安全性上都是有了非常大的提升。同時(shí),我們也知道Windows Server 2008的防火墻也是異常強(qiáng)大。毫無疑問,在Windows Server 2008的DC上部署防火墻策略無疑會(huì)極大地提升整個(gè)域的安全性。下面筆者搭建環(huán)境,結(jié)合實(shí)例進(jìn)行防火墻策略部署的一個(gè)演示。

  1、在DC上部署防火墻策略

  (1).配置防火墻策略

  點(diǎn)擊“開始”在搜索欄中輸入“gpmc.msc”打開GPMC的組策略管理工具。依次展開DC域定位到本域的“默認(rèn)域策略”位置,雙擊選中該項(xiàng)然后依次點(diǎn)擊“Action”→“Edit”進(jìn)入域策略的編輯窗口。依次點(diǎn)擊“Computer Configuration”→“Windows Settings”→“Security Settings”→“Windows Firewall with Advanced Security”,雙擊打開“Windows Firewall Properties”可以在右側(cè)看到防火墻策略的預(yù)覽,從中可以了解“Domain Profile”、“Private Profile”、“Public Profile”的配置狀態(tài)。(圖1)

  部署基于Windows 2008防火墻策略提升域安全

  點(diǎn)擊“Windows Firewall Properties”打開防火墻屬性窗口,默認(rèn)情況下防火墻并沒有配置,所有的各項(xiàng)需要我們根據(jù)需要進(jìn)行設(shè)置。因?yàn)槲覀兪沁M(jìn)行域防火墻的配置,所以定位到“Domain Profile”標(biāo)簽頁下。比如我們要配置防火墻使得其阻止所有對(duì)內(nèi)的連接以防網(wǎng)絡(luò)攻擊,而允許所有對(duì)外的連接,可以進(jìn)行這樣的配置:開啟防火墻設(shè)置其狀態(tài)“Firewall State”為“On (recommended)”,設(shè)置“Inbound connections”為“Block (default)”,設(shè)置“Outbound connections”為“Allow (default)”。(圖2)

  部署基于Windows 2008防火墻策略提升域安全

  點(diǎn)擊“Customize Settings for the Domain Profile”右側(cè)的“Customize”我們進(jìn)行防火墻策略的自定義設(shè)置。在設(shè)置對(duì)話框中,我們將“Apply local firewall rules”和“Apply local connections security rules”都設(shè)置為“No”,以禁止本地防火墻規(guī)則的合并實(shí)現(xiàn)統(tǒng)一的域防火墻策略,最后單擊“OK”退出自定義設(shè)置。(圖3)

  部署基于Windows 2008防火墻策略提升域安全

#p#

  返回到GPMC組策略編輯器主窗口,可以看到在“Windows Firewall with Advanced Security”項(xiàng)下有三個(gè)子項(xiàng)。我們還需要對(duì)“Inbound Rules”規(guī)則進(jìn)行詳細(xì)的部署,點(diǎn)擊該規(guī)則,默認(rèn)情況下是沒有“Inbound Rules”規(guī)則的。執(zhí)行“Active”→“New Rule”彈出新規(guī)則創(chuàng)建向?qū)?,?guī)則類型“Rule Type”我們選擇“Custom”,針對(duì)的程序“Program”我們選擇“All programs”,協(xié)議和端口“Protocol and Ports”選擇“Any”,范圍“Scope”選擇“Any”,該規(guī)則對(duì)所有的Inbound連接做一個(gè)允許設(shè)置“Action”為“Allow the connection”,策略是應(yīng)用于域“Profile”只勾選“Domain”,最后為規(guī)則起一個(gè)名稱“Allow all traffic”并加入描述語句“ctocio test”。上述設(shè)置完成后單擊“Finnish”就完成了“Inbound Rules”的創(chuàng)建。(圖4)

  部署基于Windows 2008防火墻策略提升域安全

  下面我們還需要?jiǎng)?chuàng)建“Connection Security Rules”即連接安全規(guī)則,用于針對(duì)連接中的防火墻安全檢測(cè)和隔離,同樣返回到GPMC組策略編輯器主窗口,選中“Connection Security Rules”執(zhí)行“Active”→“New Rule”彈出創(chuàng)建向?qū)?。設(shè)置規(guī)則類型“Rule Type”為“Isolation”(隔離),設(shè)置“Requirements”為“Request authentication for inbound and outbound connections”對(duì)inbound和outbound的所有連接進(jìn)行一個(gè)驗(yàn)證,驗(yàn)證方法為默認(rèn)設(shè)置“Authentication Method”為“Default”,同樣是基于域的設(shè)置“Profile”為“Domain only”,最后為該規(guī)則起一個(gè)名稱例如“Request connection security”并輸入描述語句“ctocio test”即可。(圖5)

  部署基于Windows 2008防火墻策略提升域安全

  通過上面的操作,我們?cè)贒C中就部署好了一條用來限制內(nèi)部連接的防火墻策略。下面可關(guān)閉GPMC的組策略管理工具,對(duì)組策略進(jìn)行刷新。打開命令提示符,輸入命令“gpupdate /force”,稍等片刻組策略更新完畢。(圖6)

  部署基于Windows 2008防火墻策略提升域安全

#p#

  2、效果演示

  為了驗(yàn)證上面DC上防火墻策略部署的效果,我們登錄一臺(tái)域成員計(jì)算機(jī)。為了使DC中部署防火墻策略在域內(nèi)馬上生效,我們同樣首先在計(jì)算機(jī)上命令提示符運(yùn)行命令“gpupdate /force”刷新組策略。刷新完畢后我們看看該策略是否已經(jīng)更新,點(diǎn)擊“開始”在搜索欄中輸入wf.msc打開客戶端的Windows高級(jí)防火墻工具,可以看到域內(nèi)的這臺(tái)客戶端已經(jīng)把防火墻刷新過來了。(圖7)

  部署基于Windows 2008防火墻策略提升域安全

  下面我們做個(gè)檢測(cè),看看規(guī)則的應(yīng)用效果。思路是這樣的:在DC上共享一個(gè)文件夾(例如C:\ctocio)在部署防火墻之前DC上的該文件夾是可以被客戶端訪問的。我們所要做的是在部署完防火墻策略后,在客戶端上訪問該共享文件夾,如果訪問失敗說明我們的防火墻策略部署成功了。我們?cè)诳蛻舳藞?zhí)行“開始”→“運(yùn)行”,然后輸入“\\192.168.1.1\ctocio”回車后如圖所示提示:訪問失敗,不能找到該共享文件夾。(圖8)

  部署基于Windows 2008防火墻策略提升域安全

  除此之外,防火墻還能監(jiān)控到域內(nèi)主機(jī)之間的訪問記錄。在Windows高級(jí)防火墻窗口才左側(cè)依次展開“Monitoring”→“Security Associations”,然后點(diǎn)擊下面的“Quick Mode”可在右側(cè)列出防火墻監(jiān)控到的信息。從圖所示,本地主機(jī)192.168.1.2和DC即192.168.1.1之間有訪問,其實(shí)就是對(duì)我們上面訪問DC中的共享文件夾的一個(gè)防火墻記錄。雙擊該記錄彈出一個(gè)對(duì)話框,從中可以看到更加詳細(xì)的記錄如IP地址、Port等,其實(shí)這也是我們?cè)贒C中部署防火墻是設(shè)置過的。(圖9)

  部署基于Windows 2008防火墻策略提升域安全

  總結(jié):上面的演示只是基于Windows Server 2008的DC防火墻策略部署的一個(gè)實(shí)例,其實(shí)在還有很多有趣實(shí)用的功能需要大家在實(shí)戰(zhàn)中去挖掘,相信這樣的搭配一定會(huì)幫你打造更加安全的系統(tǒng)、網(wǎng)絡(luò)環(huán)境。

相關(guān)文章

  • Win2008 R2 無法連接無線網(wǎng)絡(luò)的解決方法

    這篇文章主要介紹了Win2008 R2 無法連接無線網(wǎng)絡(luò)的解決方法,需要的朋友可以參考下
    2020-09-21
  • win2008 R2更新KB4516065 錯(cuò)誤代碼 80092004 的解決方法

    今天在給服務(wù)器安裝補(bǔ)丁的時(shí)候遇到了更新錯(cuò)誤,提示代碼是80092004,經(jīng)過一番查證,小編終于找到了解決方案,現(xiàn)把解決方法分享給大家.
    2020-02-03
  • Windows Server 2008 R2怎么打開鏡像卷?

    Windows Server 2008 R2怎么打開鏡像卷?Windows Server 2008 R2系統(tǒng)需要代開鏡像卷,該怎么打開呢?下面我們就來看看詳細(xì)的教程,需要的朋友可以參考下
    2019-12-12
  • Windows Server 2008所有版本的激活密鑰匯總分享

    還在苦苦尋找Windows Server 2008秘鑰的朋友,快來看看這篇文章中,文中詳細(xì)的Server 2008各種版本的序列號(hào),激活碼,有需要的朋友快來使用吧
    2019-07-04
  • windows server 2008安裝序列號(hào)及激活方法

    Windows Server 2008 發(fā)行了多種版本,以支持各種規(guī)模的企業(yè)對(duì)服務(wù)器不斷變化的需求。那么此版本如何激活使用呢?還不知道的朋友不妨閱讀下文內(nèi)容,參考一下吧
    2019-07-04
  • windows server 2008R2 如何刪除克隆賬戶?

    Windows Server 2008 R2是一款服務(wù)器操作系統(tǒng)。那在本款系統(tǒng)中如何刪除克隆賬戶呢?想要了解具體如何操作的朋友,不妨閱讀下文內(nèi)容,參考一下吧
    2019-07-04
  • windows server 2008r2怎么設(shè)置IP黑名單?

    Windows Server 2008 R2是一款服務(wù)器操作系統(tǒng)。那在本款系統(tǒng)中如何設(shè)置IP黑名單呢?想要了解具體如何操作的朋友,不妨閱讀下文內(nèi)容,參考一下吧
    2019-07-03
  • 快速安裝Windows2008域控制器

    這篇文章主要介紹了快速安裝Windows2008域控制器的相關(guān)資料,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2017-12-22
  • 創(chuàng)建Windows2008群集

    與Windows2003相比,Windows2008群集改進(jìn)了許多功能。其中最引人注目的是仲裁選項(xiàng)的變化。這篇文章給大家介紹了創(chuàng)建Windows2008群集的相關(guān)知識(shí),需要的朋友參考下吧
    2017-12-21
  • 搭建Win2008故障轉(zhuǎn)移群集、如何搭建服務(wù)器集群、2008故障轉(zhuǎn)移群集搭建

    這篇文章主要介紹了搭建Win2008故障轉(zhuǎn)移群集、如何搭建服務(wù)器集群、2008故障轉(zhuǎn)移群集搭建方法的相關(guān)資料,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小
    2017-12-21

最新評(píng)論

饶阳县| 泸定县| 二手房| 麻城市| 和林格尔县| 宁晋县| 上饶县| 旌德县| 塔河县| 新疆| 抚宁县| 瑞安市| 原平市| 邳州市| 兴安县| 昌都县| 仁布县| 麻城市| 曲阳县| 平昌县| 即墨市| 巍山| 河东区| 姚安县| 休宁县| 鹰潭市| 宁强县| 灌南县| 讷河市| 绥宁县| 通州区| 益阳市| 顺平县| 永福县| 两当县| 小金县| 香港 | 荔波县| 宁强县| 巴林左旗| 南投市|