Al principio, el firewall integrado de XP a menudo se considera una costilla de pollo, pero ahora la poderosa función del firewall Win7 tiene un sabor "profesional". Hoy, le enseñaré cómo usar el firewall Win7.
Igual que Vista, puede configurar el firewall de Windows 7 accediendo al programa del panel de control. A diferencia de Vista, también puede realizar una configuración avanzada (incluida la configuración de los filtros de conexión de salida) accediendo al panel de control, en lugar de tener que crear una MMC en blanco y unirse al complemento integrado para lograrlo, simplemente haga clic en Mira las opciones de configuración avanzada en el panel izquierdo.
Introducción a Windows 7 Firewall
Puede abrir rápidamente la configuración del firewall de Windows 7 en Win7, es decir, puede abrir el firewall escribiendo "Firewall" en el cuadro de búsqueda del menú Inicio.
Vista Firewall le permite elegir si desea estar en una red pública o en una red privada. En Windows 7, tiene tres opciones: red pública, red doméstica, red de oficina, y las dos últimas opciones están dedicadas. El refinamiento de la red.
Si elige la opción "Red doméstica", podrá crear un "grupo familiar". En este entorno, "Network Discovery" se iniciará automáticamente, podrá ver otras computadoras y dispositivos en la red, y también podrá ver su computadora. Las computadoras que pertenecen al "grupo familiar" pueden compartir imágenes, música, videos, bibliotecas de documentos y dispositivos de hardware como impresoras. Si tiene carpetas que no desea compartir en la biblioteca de documentos, también puede excluirlas.
Si selecciona "Red de trabajo", el "Descubrimiento de la red" también se iniciará automáticamente, pero no podrá crear o unirse al "Grupo familiar". Si su computadora se une a un dominio de Windows (a través del Panel de control - Sistema y seguridad - Sistema - Configuración avanzada del sistema - pestaña Nombre de la computadora) y pasa la autenticación de DC, el firewall reconocerá automáticamente el tipo de red como la red de entorno de dominio.
Y el tipo de "red pública" es la opción adecuada cuando se encuentra en el aeropuerto, hotel, cafetería o usa la red de banda ancha móvil para conectarse a la red wi-fi pública, el "descubrimiento de red" se desactivará de manera predeterminada, por lo que otras redes La computadora en el medio no descubrirá su parte y usted no podrá crear o unirse al "grupo familiar".
En todos los modos de red, Windows 7 Firewall bloqueará cualquier conexión enviada a aplicaciones que no estén en la lista blanca de forma predeterminada. Windows 7 le permite configurar diferentes tipos de red por separado.
Política de cortafuegos de acciones múltiples
En Vista, aunque tiene dos perfiles para redes públicas y privadas, solo uno funcionará durante un período de tiempo específico. Entonces, si su computadora conecta dos redes diferentes al mismo tiempo, entonces tendrá que tener mala suerte. El usuario utilizará el archivo de configuración más restrictivo para todas las conexiones, lo que significa que es posible que no pueda hacer lo que quiere en la red local (privada), porque está operando bajo las reglas de la red pública. En Windows 7 (y Server 2008 R2), se pueden usar diferentes perfiles en diferentes adaptadores de red. Es decir, la conexión de red entre las redes privadas se rige por las reglas de la red privada, y el tráfico entre las redes públicas aplica las reglas de la red pública.
¿Cuáles son las pequeñas cosas que no se destacan?
En muchos casos, una mejor facilidad de uso a menudo depende de pequeños cambios, la EM escucha las opiniones de los usuarios y pone algunas "discretas" También jugó una pequeña cosa "se unió al firewall de Windows 7. Por ejemplo, cuando crea una regla de firewall en Vista, debe enumerar cada dirección IP y puerto por separado. Ahora solo necesita especificar un rango, por lo que el tiempo dedicado a realizar tareas generales de administración se reduce considerablemente.
También puede crear Reglas de seguridad de conexión en la consola del servidor de seguridad para especificar qué puertos o protocolos tienen la necesidad de usar IPsec sin tener que usar el comando netsh. Para aquellos que gustan de la GUI, esto es Una mejora más conveniente.
Las reglas de seguridad de conexión también admiten el cifrado dinámico. Esto significa que si el servidor recibe un mensaje no cifrado (pero verificado) del invitado, la asociación de seguridad solicitará el cifrado a través de la "ejecución" acordada para establecer una comunicación más segura.
Configuración de perfiles en Configuración avanzada
Mediante el panel de control Configuración avanzada, puede configurar perfiles para cada tipo de red.
Para los archivos de configuración, puede realizar las siguientes configuraciones:
* Activar /desactivar el firewall
* (Bloquear, bloquear todas las conexiones o permitir) Conexiones entrantes
* (Permitir O interceptar) Conexión de salida
* (Notificarle cuando un programa esté bloqueado) Pantalla de notificación
* Permitir que unicast responda a multidifusión o transmisión
* Permitir que los administradores locales creen y apliquen reglas de firewall local fuera de las reglas de firewall de la Política de grupo
Acerca de la configuración de los firewalls del sistema con netsh.exe
<1> (1). Ver, habilitar o inhabilitar los firewalls del sistema
Abra un indicador de comando e ingrese el comando de entrada "netsh firewallshow state" y presione Enter para verificar el estado del firewall. Desde los resultados mostrados, puede ver la desactivación y habilitación de cada módulo de funciones del firewall. El comando "netsh firewall set opmode disable" se usa para deshabilitar el firewall del sistema. El comando "netsh firewall set opmode enable" se usa para habilitar el firewall.
(2). Permitir el uso compartido de archivos e impresoras
El uso compartido de archivos e impresoras se usa comúnmente en LAN. Si desea permitir que los clientes accedan a archivos compartidos o impresoras de esta máquina, puede ingresar y ejecutarlos por separado. El siguiente comando:
firewall netsh add portopening UDP 137 Netbios-ns (permite acceso de cliente al puerto UDP 137)
firewall netsh add portopening UDP 138 Netbios-dgm (permite el acceso al protocolo UDP Puerto 138)
firewall netsh add portopening TCP 139 Netbios-ssn (permite el acceso al puerto TCP 139)
firewall netsh add portopening TCP 445 Netbios-ds (permite el acceso al protocolo TCP 445 Puerto)
Después de ejecutar el comando, el firewall libera los puertos necesarios para compartir archivos e impresoras.
(3). Permitir eco ICMP
De forma predeterminada, Windows 7 no permite que hosts externos hagan ping al mismo por razones de seguridad. Sin embargo, en un entorno de LAN seguro, la prueba de ping es necesaria para que el administrador realice las pruebas de la red. ¿Cómo permitir que se haga eco de la prueba de ping de Windows 7?
Por supuesto, la regla Compartir archivos e impresoras (solicitud de eco - ICMPv4-In) se puede establecer en Permitir en las Reglas de entrada a través de la consola del Firewall del sistema (si la red usa IPv6, Entonces debes permitir las reglas de ICMPv6-In.). Sin embargo, podemos implementar rápidamente el comando netsh desde la línea de comandos. Ejecute el comando icmpsetting 8 del firewall netsh para habilitar el eco ICMP. De lo contrario, ejecute el comando icmpsetting 8 del firewall netsh para desactivar el eco.
se cree que la barra de tareas de win7 no es ajena al uso de win7, y este artículo es para escribir
ghost win7 64-bit Ultimate download, es posible que deba realizar algunas operaciones manualmente en
Win7 no se pueden eliminar, generalmente debido a un proceso detrás de la escena que está llamando a
Recientemente, más y más colegas de todo el mundo, liderados por otros, comenzaron a usar el último
Cómo eliminar manualmente Windows NT o Windows 2000
Carpeta Win7 Explorer se expande más inteligente
Resuelva el problema de alta ocupación de la CPU audiodg en Win 7
El sistema Windows7 no es compatible con la solución de problemas VC ++ 6.0
El mouse de escritorio remoto QQ bajo Win7 a menudo hace clic en inexacto cómo hacerlo
7 sistema de método de arranque más rápido de Windows
La anomalía en la pantalla de arranque del sistema Win7 es lo famoso que es la interfaz del sistema
Varios consejos prácticos para la tecla TAB en Windows 7
Datos: las ventas de PC aumentaron un 40% en la primera semana del lanzamiento de Windows 7
La máquina de conmutación del sistema Win 7 saltó de la solución de actualización de Windows
Win10 cómo ver la configuración de la tarjeta gráfica
Armas: la migración del centro de datos se cuida de los cuatro grandes errores
Optimización de Windows 7 Home Edition sin Directiva de grupo (2)
Indicaciones de la pantalla negra de Win7 Elimine los discos u otros motivos y soluciones multimedia
¿Qué debo hacer si la luz de la interfaz del cable de la red de la computadora está apagada?
Los usuarios mayores examinan los 7 pecados de la disponibilidad de Windows 8.
El sistema Win8 apareció 802441C estrategia de solución rápida
Consejos para activar y desactivar las cuentas de administrador de Win8
9 formas de enseñarle a construir un Windows Server 2008 seguro
Uso de herramientas gráficas para administrar gráficos de cuentas y grupos en Server Core tutorial