部署基于Windows2008防火墙策略提升域安全
时间:2023-04-28 05:09:26 点击:441

基于Windows Server 2008的DC,无论在功能上还是安全性上都是有了非常大的提升。同时,我们也知道Windows Server 2008的防火墙也是异常强大。毫无疑问,在Windows Server 2008的DC上部署防火墙策略无疑会极大地提升整个域的安全性。下面笔者搭建环境,结合实例进行防火墙策略部署的一个演示。

1、在DC上部署防火墙策略

(1).配置防火墙策略

点击“开始“在搜索栏中输入“gpmc.msc“打开GPMC的组策略管理工具。依次展开DC域定位到本域的“默认域策略“位置,双击选中该项然后依次点击“Action“→“Edit“进入域策略的编辑窗口。依次点击“Computer Configuration“→“Windows Settings“→“Security Settings“→“Windows Firewall with Advanced Security“,双击打开“Windows Firewall Properties“可以在右侧看到防火墙策略的预览,从中可以了解“Domain Profile“、“Private Profile“、“Public Profile“的配置状态。(图1)

点击“Windows Firewall Properties“打开防火墙属性窗口,默认情况下防火墙并没有配置,所有的各项需要我们根据需要进行设置。因为我们是进行域防火墙的配置,所以定位到“Domain Profile“标签页下。比如我们要配置防火墙使得其阻止所有对内的连接以防网络攻击,而允许所有对外的连接,可以进行这样的配置:开启防火墙设置其状态“Firewall State“为“On (recommended)“,设置“Inbound connections“为“Block (default)“,设置“Outbound connections“为“Allow (default)“。(图2)

点击“Customize Settings for the Domain Profile“右侧的“Customize“我们进行防火墙策略的自定义设置。在设置对话框中,我们将“Apply local firewall rules“和“Apply local connections security rules“都设置为“No“,以禁止本地防火墙规则的合并实现统一的域防火墙策略,最后单击“OK“退出自定义设置。(图3)

返回到GPMC组策略编辑器主窗口,可以看到在“Windows Firewall with Advanced Security“项下有三个子项。我们还需要对“Inbound Rules“规则进行详细的部署,点击该规则,默认情况下是没有“Inbound Rules“规则的。执行“Active“→“New Rule“弹出新规则创建向导,规则类型“Rule Type“我们选择“Custom“,针对的程序“Program“

选择“All programs“,协议和端口“Protocol and Ports“选择“Any“,范围“Scope“选择“Any“,该规则对所有的Inbound连接做一个允许设置“Action“为“Allow the connection“,策略是应用于域“Profile“只勾选“Domain“,最后为规则起一个名称“Allow all traffic“并加入描述语句“ctocio test“。上述设置完成后单击“Finnish“就完成了“Inbound Rules“的创建。(图4)

部署基于Windows 2008防火墙策略提升域安全

下面我们还需要创建“Connection Security Rules“即连接安全规则,用于针对连接中的防火墙安全检测和隔离,同样返回到GPMC组策略编辑器主窗口,选中“Connection Security Rules“执行“Active“→“New Rule“弹出创建向导。设置规则类型“Rule Type“为“Isolation“(隔离),设置“Requirements“为“Request authentication for inbound and outbound connections“对inbound和outbound的所有连接进行一个验证,验证方法为默认设置“Authentication Method“为“Default“,同样是基于域的设置“Profile“为“Domain only“,最后为该规则起一个名称例如“Request connection security“并输入描述语句“ctocio test“即可。(图5)

部署基于Windows 2008防火墙策略提升域安全

通过上面的操作,我们在DC中就部署好了一条用来限制内部连接的防火墙策略。下面可关闭GPMC的组策略管理工具,对组策略进行刷新。打开命令提示符,输入命令“gpupdate /force“,稍等片刻组策略更新完毕。(图6)

部署基于Windows 2008防火墙策略提升域安全

2、效果演示

为了验证上面DC上防火墙策略部署的效果,我们登录一台域成员计算机。为了使DC中部署防火墙策略在域内马上生效,我们同样首先在计算机上命令提示符运行命令“gpupdate /force“刷新组策略。刷新完毕后我们看看该策略是否已经更新,点击“开始“在搜索栏中输入wf.msc打开客户端的Windows高级防火墙工具,可以看到域内的这台客户端已经把防火墙刷新过来了。(图7)

部署基于Windows 2008防火墙策略提升域安全

下面我们做个检测,看看规则的应用效果。思路是这样的:在DC上共享一个文件夹(例如C:ctocio)在部署防火墙之前DC上的该文件夹是可以被客户端访问的。我们所要做的是在部署完防火墙策略后,在客户端上访问该共享文件夹,如果访问失败说明我们的防火墙策略部署成功了。我们在客户端执行“开始“→“运行“,然后输入“192.168.1.1ctocio“回车后如图所示提示:访问失败,不能找到该共享文件夹。(图8)

部署基于Windows 2008防火墙策略提升域安全

除此之外,防火墙还能监控到域内主机之间的访问记录。在Windows高级防火墙窗口才左侧依次展开 “Monitoring“→“Security Associations“,然后点击下面的“Quick

展开 ↓
标签: Windows2008防火墙 部署基于Windows2008防火墙策略提升域安全 《荣誉骑士2君主》怎么提升权威(大名鼎鼎的荣誉骑士) 《冬日计划》温暖度提升方法分享ppt(冬日计划技巧) 《天涯明月刀》战斗力提升攻略最新(天涯明月刀的战力和功力) dayz帐篷放哪里最安全(dayz帐篷) 2077声望怎么提升(2077怎么快速提升声望) 2077声望怎么提升(2077声望怎么刷) 《天涯明月刀》手游装备等级怎么提升的(天涯明月刀手游装备攻略大全装备怎么获得) gog账号注册密码有什么要求(gog账号注册密码不安全) 《影之刃3》战斗力怎么提升最快(影之刃3怎么快速提升战力) 《剑与远征》怎么提升英雄品质(剑与远征英雄培养) 《原神》角色技能升级方法图(原神角色技能怎么提升) 《天涯明月刀》手游能用电脑玩吗安全吗(《天涯明月刀》手游能用电脑玩吗安全吗知乎) fifa19花式动作能力怎么提升(fifa18花式动作) cod安全区域设置(使命召唤安全区域) 《风暴岛》迷失者胜率怎么提升的(风暴岛迷失者可以修船吗) 《天涯明月刀》手游战力提升方法是什么(天涯明月刀手游战力提升) csgo技术提升技巧(csgo提升技术方法) 2k经理模式攻略(2k经理模式进攻策略) 宝可梦pp极限提升剂(神奇宝贝pp提升剂) 《全面战争:三国》重新部署机制介绍图(《全面战争:三国》重新部署机制介绍图解) fifa19花式动作指令表(fifa19花式动作能力怎么提升) csgo技术提升技巧(csgo如何快速提升技术) 《灰烬战线》押运盾章换什么装备(灰烬战线武装押运安全度) nba2k19能力值怎么到99(nba2k19怎样提升个人能力值) 贝贝消防安全知识大全app下载 贝贝消防安全知识大全 Windo 保护数据安全全面了解快速关机的危害 局域网内共享文件安全 安全知识:局域网内共享文件安全性如何才能保障 WINDOWS 应用程序安全 应用程序安全是保护数据的关键 策略 Wi 磁盘数据的安全性 限制访问磁盘加强数据的安全性 避免遭受攻击保证上传FTP服务器的安全 企业网络安全 漏洞越来越多企业网络安全如何保障 交换机安全设置 交换机安全设置六大原则总结 安全 卡巴斯基全功能安全软件2009设置 Linux防火墙 深入分析Linux防火墙 安全取证相机免费版下载 安全取证相机 关闭XP十大隐患提高系统的安全性 安全技巧:防止你的主机成为“肉鸽” 安全第一第三层交换机预防病毒能力 防范四种级别攻击确保Linux安全 Windows组策略 坚固Windows组策略有效阻止黑客 只防病毒并不安全 安全攻略全解 安全第一如何彻底的删除硬盘数据 保障电子邮件安全的两种加密方式 Windows2008 用Windows2008软路由提升上网效率 魔渊之刃射手加点攻略-魔渊之刃提升伤害的方法介绍 安全管理漏 应用服务器的常见安全管理漏洞 安全防范:堵住黑客常用缺口从禁止端口入手 Windows系统安全模式九大应用技巧 Windows系统服务器(网站)安全注意事项 Linux服务器安全 Linux服务器安全设置关闭无用端口 安全上网之“防毒八法” 如何保障Server2008服务器的远程桌面安全 windows服务器八个需要注意的安全维护问题 系统安全命令 安全基础Linux必学的系统安全命令 船上高空作业(船上高空作业安全操作规程) 第五人格安全点(第五人格账号安全中心) 刺客信条奥德赛武器的属性等级怎么提升(刺客信条奥德赛武器等级) 刺客信条奥德赛装备等级怎么提升(刺客信条奥德赛装备等级怎么提升快) 盗贼之海攻击速度(盗贼之海攻击速度怎么提升) 迪卢克命座提升nga(迪卢克命座质变) 渎神血量上限(渎神怎么提升血量) 不思议的皇冠技能等级提升(不思议的皇冠怎么回血) 刺客信条奥德赛铭文怎么升到10级(刺客信条奥德赛如何提升铭文等级) 迪卢克命座提升大吗(迪卢克命座质变) 刺客信条奥德赛怎么提升等级(刺客信条奥德赛怎么快速升级) 刺客信条奥德赛装备升级材料在哪刷(刺客信条奥德赛装备等级怎么提升) 波西亚时光提升关系(波西亚时光如何快速升级) 超级机器人大战x提升参数(超级机器人大战x培养哪些机体) 船员高空作业注意事项(船员高空作业安全) 边缘世界怎么生产零部件(边缘世界手工怎么提升) 博德之门3怎么提升好感(博德之门3如何加点) 地痞街区安全旅行(地痞街区攻略秘籍) 船舶高空作业注意事项(船舶高空作业的安全风险) 动物园之星怎么提升上一餐质量(动物园之星怎么改善伙食) 船员高空作业安全(船舶高空作业安全注意事项) 部落与弯刀外交(部落与弯刀外交策略) 戴森球计划提高效率(戴森球计划怎么提升生产效率) 刺客信条奥德赛暴击率铭文提升(刺客信条奥德赛暴击几率铭文) 彩虹六号怎么提升(彩虹六号怎么提升技术) 崩坏三爱酱新手礼包怎么用(崩坏三爱酱等级怎么提升) 刺客信条奥德赛怎么提升等级(刺客信条奥德赛攻略如何快速升级) 地平线4等级怎么提升(地平线4如何提升等级) 动物园之星植物福利(动物园之星平均福利提升) 电竞俱乐部攻略提升英雄等级(电竞俱乐部英雄技巧上限) 波西亚时光提升关系(波西亚时光人物关系加成) 地平线4技术等级怎么提升(地平线4练技术) 达龙云有云盘吗(达龙云有云盘吗安全吗) 蛋仔派对房卡是永久的吗安全吗(蛋仔派对(测试服)) 刺客信条英灵殿提升(刺客信条英灵殿提升魅力) 刺客信条起源快速升级装备(刺客信条起源提升装备等级) 城堡传说锻造等级怎么提升(城堡传说装备打造什么石头好) 帝国时代4国家强度(帝国时代4国家强度怎么提升) 动物园之星吸引力怎么提升(动物园之星吸引力怎么看) 刺客信条奥德赛双修流(刺客信条奥德赛双通道提升) 黑帽大会重磅炸弹:SSL安全不堪一击

最新游戏更多

最新软件更多

  • 玩家推荐
  • 游戏攻略

北航游戏网 Copyright(C) 2008- 600435.cn All Rights Reserved!

苏ICP备17061231号| 免责声明