Küldetésünk
Felhívta a figyelmünket, hogy sok felhasználónak van Skype a gépére, és kevésbé produktívvá teszi őket. Feladatunk annak biztosítására, hogy a felhasználók ne használhassák a Skype-ot a munkahelyén, de szívesen látják őket a laptopjukon, otthon vagy ebédszünetek közben egy 3G / 4G kapcsolaton. Ezen információk alapján döntünk a Windows tűzfal és a csoportházirend használatáról.
A módszer
A Windows tűzfal csomagra vonatkozó házirendeken keresztül történő ellenőrzésének legegyszerűbb módja a referencia-számítógép beállítása és a szabályok létrehozása a Windows 7 használatával, ezt követően exportálhatjuk és bevinhetjük a csoportházirendbe. Ezzel az extra előnnyel rendelkezünk ahhoz, hogy megnézzük, hogy minden szabályt létrehoztunk-e és működünk-e, ahogyan azt szeretnénk, mielőtt azokat az összes kliens gépre telepítenék.
Tűzfal-sablon létrehozása
A Windows tűzfal sablonjának létrehozásához meg kell indítanunk a Hálózati és megosztási központot, a legegyszerűbb módja annak, hogy jobb gombbal rákattintson a hálózati ikonra, és a helyi menüből válassza a Hálózati és megosztási központ megnyitása lehetőséget.
Megjegyzés: Ezen a ponton módosítom a Skype-specifikus szabályokat, de hozzáadhatok saját szabályokat a kikötőkhöz vagy akár az alkalmazásokhoz. Bármi legyen a módosítása, amit a tűzfalon kell elvégezned most.
Innen elkezdhetjük a tűzfal szabályainak szerkesztését, amikor a Skype alkalmazás telepítésekor saját Firewall kivételeket hoz létre, amelyek lehetővé teszik, hogy a skype.exe kommunikáljon a tartományi, magán- és nyilvános hálózatokon.
Megjegyzés: Két szabály van, mert külön szabályok vannak a TCP és az UDP számára
A házirend exportálása
A házirend exportálásához a bal oldali ablaktáblán kattintson a fa gyökerére, amely a Speciális biztonsággal rendelkező Windows tűzfalat tartalmazza. Ezután kattintson a Művelet elemre, és válassza az Export házirend menüpontot.
Megjegyzés: Vigyázzon a vírusokra, ha USB-t használ, az utolsó dolog, amit meg akarsz fertőzni egy kiszolgálóval vírussal
A házirend importálása a csoportházirendbe
A tűzfalszabályok importálásához meg kell nyitnia egy meglévő csoportházirend-objektumot, vagy létre kell hoznia egy új csoportházirend-objektumot, és csatolnia kell egy számítógépes fiókokat tartalmazó OU-hoz. Van egy csoportházirend-meghajtó nevű tűzfal-házirend, amely egy OU nevű Geek számítógéppel kapcsolódik, ez az OU tartalmazza az összes számítógépünket. Csak megyünk előre, és használjuk ezt a politikát.
Open Computer ConfigurationPoliciesWindows SettingsSecurity SettingsWindows Firewall with Advanced Security
Kattintson a Speciális biztonsággal rendelkező Windows tűzfalra, majd kattintson a Művelet és importálási irányelvekre
Tesztelés
Megjegyzés: Ne végezzen semmilyen tesztelést a cikk következő részének befejezése előtt.Ha így tesz, minden olyan szabályt, amelyet helyi szinten konfiguráltak, betartják. Az egyetlen ok, amiért most teszteltem néhány dolgot, most rámutattam néhány dolgot.
Ha meg szeretné tudni, hogy a tűzfalszabályok telepítésre kerültek-e az ügyfelekhez, át kell váltani egy ügyfélgépre, és újra megnyitni a Windows tűzfalbeállításait. Amint látja, üzenet kell mondania, hogy a tűzfal szabályait a rendszergazda kezeli.
Mi folyik itt és hogyan tudom megjavítani?
Alapértelmezés szerint a szabályok egyesítése engedélyezett a helyi Windows tűzfal-házirendek között a Windows 7-es számítógépeken és a tűzvédelmi házirendekben meghatározott azon csoportházirendekben, amelyek ezeket a számítógépeket célozzák meg. Ez azt jelenti, hogy a helyi rendszergazdák saját tűzfalszabályokat hozhatnak létre, ezeket a szabályokat egyesíti a csoportházirend által kapott szabályok. A jobboldali javításhoz kattintson a Windows tűzfalra a Speciális biztonsággal és válassza a tulajdonságokat a helyi menüből. Amikor megnyílik a párbeszédpanel, kattintson a Testreszabás gombra a beállítások részben.
Ez mindenkinek van, srácok, menjen valami tűzfallal.