日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

部署基于Windows2008防火墻策略提升域安全(圖)

瀏覽:104日期:2023-10-08 11:42:28

基于Windows Server 2008的DC,無論在功能上還是安全性上都是有了非常大的提升。同時,我們也知道Windows Server 2008的防火墻也是異常強大。毫無疑問,在Windows Server 2008的DC上部署防火墻策略無疑會極大地提升整個域的安全性。下面筆者搭建環境,結合實例進行防火墻策略部署的一個演示。

1、在DC上部署防火墻策略

(1).配置防火墻策略

點擊“開始”在搜索欄中輸入“gpmc.msc”打開GPMC的組策略管理工具。依次展開DC域定位到本域的“默認域策略”位置,雙擊選中該項然后依次點擊“Action”→“Edit”進入域策略的編輯窗口。依次點擊“Computer Configuration”→“Windows Settings”→“Security Settings”→“Windows Firewall with Advanced Security”,雙擊打開“Windows Firewall Properties”可以在右側看到防火墻策略的預覽,從中可以了解“Domain Profile”、“Private Profile”、“Public Profile”的配置狀態。(圖1)

點擊“Windows Firewall Properties”打開防火墻屬性窗口,默認情況下防火墻并沒有配置,所有的各項需要我們根據需要進行設置。因為我們是進行域防火墻的配置,所以定位到“Domain Profile”標簽頁下。比如我們要配置防火墻使得其阻止所有對內的連接以防網絡攻擊,而允許所有對外的連接,可以進行這樣的配置:開啟防火墻設置其狀態“Firewall State”為“On (recommended)”,設置“Inbound connections”為“Block (default)”,設置“Outbound connections”為“Allow (default)”。(圖2)

點擊“Customize Settings for the Domain Profile”右側的“Customize”我們進行防火墻策略的自定義設置。在設置對話框中,我們將“Apply local firewall rules”和“Apply local connections security rules”都設置為“No”,以禁止本地防火墻規則的合并實現統一的域防火墻策略,最后單擊“OK”退出自定義設置。(圖3)

返回到GPMC組策略編輯器主窗口,可以看到在“Windows Firewall with Advanced Security”項下有三個子項。我們還需要對“Inbound Rules”規則進行詳細的部署,點擊該規則,默認情況下是沒有“Inbound Rules”規則的。執行“Active”→“New Rule”彈出新規則創建向導,規則類型“Rule Type”我們選擇“Custom”,針對的程序“Program”我們選擇“All programs”,協議和端口“Protocol and Ports”選擇“Any”,范圍“Scope”選擇“Any”,該規則對所有的Inbound連接做一個允許設置“Action”為“Allow the connection”,策略是應用于域“Profile”只勾選“Domain”,最后為規則起一個名稱“Allow all traffic”并加入描述語句“ctocio test”。上述設置完成后單擊“Finnish”就完成了“Inbound Rules”的創建。(圖4)

下面我們還需要創建“Connection Security Rules”即連接安全規則,用于針對連接中的防火墻安全檢測和隔離,同樣返回到GPMC組策略編輯器主窗口,選中“Connection Security Rules”執行“Active”→“New Rule”彈出創建向導。設置規則類型“Rule Type”為“Isolation”(隔離),設置“Requirements”為“Request authentication for inbound and outbound connections”對inbound和outbound的所有連接進行一個驗證,驗證方法為默認設置“Authentication Method”為“Default”,同樣是基于域的設置“Profile”為“Domain only”,最后為該規則起一個名稱例如“Request connection security”并輸入描述語句“ctocio test”即可。(圖5)

通過上面的操作,我們在DC中就部署好了一條用來限制內部連接的防火墻策略。下面可關閉GPMC的組策略管理工具,對組策略進行刷新。打開命令提示符,輸入命令“gpupdate /force”,稍等片刻組策略更新完畢。(圖6)

2、效果演示

為了驗證上面DC上防火墻策略部署的效果,我們登錄一臺域成員計算機。為了使DC中部署防火墻策略在域內馬上生效,我們同樣首先在計算機上命令提示符運行命令“gpupdate /force”刷新組策略。刷新完畢后我們看看該策略是否已經更新,點擊“開始”在搜索欄中輸入wf.msc打開客戶端的Windows高級防火墻工具,可以看到域內的這臺客戶端已經把防火墻刷新過來了。(圖7)

下面我們做個檢測,看看規則的應用效果。思路是這樣的:在DC上共享一個文件夾(例如C:/ctocio)在部署防火墻之前DC上的該文件夾是可以被客戶端訪問的。我們所要做的是在部署完防火墻策略后,在客戶端上訪問該共享文件夾,如果訪問失敗說明我們的防火墻策略部署成功了。我們在客戶端執行“開始”→“運行”,然后輸入“//192.168.1.1/ctocio”回車后如圖所示提示:訪問失敗,不能找到該共享文件夾。(圖8)

除此之外,防火墻還能監控到域內主機之間的訪問記錄。在Windows高級防火墻窗口才左側依次展開“Monitoring”→“Security Associations”,然后點擊下面的“Quick Mode”可在右側列出防火墻監控到的信息。從圖所示,本地主機192.168.1.2和DC即192.168.1.1之間有訪問,其實就是對我們上面訪問DC中的共享文件夾的一個防火墻記錄。雙擊該記錄彈出一個對話框,從中可以看到更加詳細的記錄如IP地址、Port等,其實這也是我們在DC中部署防火墻是設置過的。(圖9)

總結:上面的演示只是基于Windows Server 2008的DC防火墻策略部署的一個實例,其實在還有很多有趣實用的功能需要大家在實戰中去挖掘,相信這樣的搭配一定會幫你打造更加安全的系統、網絡環境。

標簽: Windows系統
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
欧美永久精品| 日韩欧美一区二区三区在线视频| 国产极品久久久久久久久波多结野 | 久久国产尿小便嘘嘘| 国产精品天堂蜜av在线播放| 精品视频在线一区二区在线| 久久久精品网| 日韩中文字幕亚洲一区二区va在线| 一区二区精彩视频| 国产精品自拍区| 国产高清不卡| 亚洲色诱最新| 久久精品99国产精品日本| 精品女同一区二区三区在线观看| 亚洲va在线| 亚洲不卡视频| 国产一区二区三区天码| 国产精品av一区二区| 亚洲美女久久| 国产一区一一区高清不卡| 波多野结衣一区| 日本99精品| 成人久久一区| 日韩国产精品久久久| 91综合网人人| 一区二区精品| 欧美日韩国产v| 亚洲18在线| 日韩欧美精品| 国产亚洲字幕| 亚洲一区国产| 激情欧美日韩一区| 日韩激情av在线| 精精国产xxxx视频在线野外| 日本成人一区二区| 久久激情网站| 欧美激情aⅴ一区二区三区| 亚洲经典在线| 欧美xxxx中国| 亚洲精品成人一区| 午夜久久中文| 日韩黄色免费网站| 激情婷婷亚洲| 国产精品精品| 国产欧美一区二区三区精品观看| 99久久夜色精品国产亚洲1000部| 日本亚洲不卡| 天堂√中文最新版在线| 国产欧美一区二区三区精品观看 | 日韩精品五月天| 久久久久美女| 美女视频黄久久| 亚洲毛片在线| 欧美精品一线| 欧美freesex黑人又粗又大| 国产精品久久久免费| 美美哒免费高清在线观看视频一区二区| 97人人精品| 久久国产三级| 免费久久99精品国产| 在线看片国产福利你懂的| 国产精品手机在线播放| 石原莉奈在线亚洲三区| 亚洲h色精品| bbw在线视频| 美女视频黄 久久| 国产丝袜一区| 国产欧美一区二区三区国产幕精品| 制服诱惑一区二区| 99久久亚洲精品| 另类中文字幕国产精品| 丰满少妇一区| 精品一区二区三区视频在线播放| 人人爱人人干婷婷丁香亚洲| 在线亚洲欧美| 在线精品小视频| 亚洲午夜av| 欧美~级网站不卡| 99国产精品免费视频观看| 国产福利电影在线播放| 色婷婷综合网| 日韩一区亚洲二区| 日韩国产一区二区| 蜜臀国产一区| 中文字幕在线官网| 国产精品99一区二区三区| 国产一区二区三区日韩精品 | 欧美日韩亚洲一区三区| 亚洲va久久| 中文字幕日韩欧美精品高清在线| 99久久亚洲精品蜜臀| 欧美日韩精品在线一区| 亚洲福利国产| 香蕉成人久久| 日韩精品一二三区| 中文字幕中文字幕精品| 综合激情婷婷| 日韩av不卡在线观看| 青青国产91久久久久久| 麻豆精品久久久| 福利在线免费视频| 欧美/亚洲一区| 午夜在线观看免费一区| 乱人伦精品视频在线观看| 蜜桃视频免费观看一区| 四虎成人精品一区二区免费网站| 亚洲免费成人av在线| 欧美在线日韩| 久久久久久久久成人| 国产 日韩 欧美 综合 一区 | 日韩欧美一区二区三区免费看| 日韩在线综合| 欧美a级一区| 亚洲精品影院在线观看| 国产精一区二区| 日韩欧美不卡| 中文无码日韩欧| 97久久亚洲| 三上亚洲一区二区| 91精品电影| 欧美日韩精品一区二区三区视频| 久久99精品久久久久久园产越南 | 亚洲精品一区二区在线看| 亚洲久草在线| 欧美激情 亚洲a∨综合| 亚洲天堂资源| 久久av一区| 国产精品久久久免费| 亚洲风情在线资源| 日韩影院在线观看| 国产精品亲子伦av一区二区三区| 久久91视频| 狠狠久久婷婷| 国产精品传媒麻豆hd| 99成人在线视频| 日韩福利在线观看| 日韩精品电影| 日本a级不卡| 高清av不卡| 日韩一区网站| 久久国产直播| 欧美在线黄色| 激情综合网站| 青青国产精品| 国产综合色产| 久久av日韩| 先锋影音久久久| 国产中文欧美日韩在线 | 麻豆精品91| 国产精品国产一区| 日韩精品免费一区二区夜夜嗨| 中文在线资源| 日本在线视频一区二区| 91看片一区| 丰满少妇一区| 国产精品资源| 日韩大片在线播放| 国产精品1luya在线播放| 亚洲va在线| 国产精品nxnn| 婷婷综合社区| 欧美日韩国产综合网| 麻豆国产欧美日韩综合精品二区| 亚洲视频播放| 高清日韩欧美| 777久久精品| 日韩午夜精品| 日韩精品中文字幕第1页| 日本电影久久久| 在线综合欧美| 久久久成人网| 国产精品第一| 久久国产高清| 久久视频国产| 日韩国产一区二区三区| 国产精品调教视频| 日韩欧美美女在线观看| 91精品福利| 日韩一区二区三区免费播放| 欧美国产另类| 国产日韩一区二区三区在线播放| 好吊一区二区三区| 成人国产精品| 国产精品视频一区二区三区四蜜臂| 免费久久99精品国产自在现线| av日韩中文| 精品国产中文字幕第一页| 免费的成人av| 9色国产精品| 在线看片不卡| 欧美中文一区二区| 久久国产毛片| 日韩理论视频| 国产成人精品一区二区免费看京| 国产欧美日韩精品一区二区三区| 少妇精品久久久一区二区| 亚洲三级在线| 亚洲精品在线二区| 亚欧洲精品视频在线观看| 蜜臀av一区二区在线免费观看 |