Implementar la política de firewall basada en Windows 2008 para mejorar la seguridad del dominio

  

Basado en Windows Server 2008 DC, hay una gran mejora tanto en la funcionalidad como en la seguridad. Al mismo tiempo, también sabemos que el firewall de Windows Server 2008 también es muy poderoso. No hay duda de que implementar una política de firewall en un Windows Server 2008 DC sin duda mejorará en gran medida la seguridad de todo el dominio. El autor construye el entorno a continuación y combina un ejemplo para demostrar la implementación de una política de firewall.

1. Implemente la política de firewall en DC

(1). Configure la política de firewall

Haga clic en "Inicio" para ingresar "gpmc.msc" en la barra de búsqueda para abrir GPMC. Herramienta de gestión de políticas de grupo. Expanda DC Domain para expandirse a la ubicación de la Política de dominio predeterminada de este dominio, haga doble clic en él y luego haga clic en Acción> Editar para ingresar a la ventana de edición de la política de dominio. Haga clic en "Configuración del equipo" → "Configuración de Windows" → "Configuración de seguridad" → "Firewall de Windows con seguridad avanzada", haga doble clic para abrir "Propiedades del Firewall de Windows" para ver una vista previa de la política de firewall en el lado derecho, desde donde puede comprender el "Perfil de dominio" , "Perfil privado", estado de configuración "Perfil público".
(Figura 1)


Haga clic en "Propiedades del Firewall de Windows" para abrir la ventana Propiedades del Firewall. Por defecto, el firewall no está configurado. Todos los elementos deben configurarse según sea necesario. Debido a que estamos configurando el firewall del dominio, nos dirigimos a la pestaña "Perfil del dominio". Por ejemplo, necesitamos configurar el firewall para que bloquee todas las conexiones internas para evitar ataques a la red y permita todas las conexiones externas. Puede configurarlo activando el firewall y configurando su estado "Firewall State" en "On (recomendado)". Las conexiones entrantes son "Bloque (predeterminado)" y "Conexiones salientes" está configurada en "Permitir (predeterminado)".
(Figura 2)


Haga clic en "Personalizar" en el lado derecho de "Personalizar la configuración del perfil de dominio" para personalizar la política de firewall. En el cuadro de diálogo de configuración, configuramos "Aplicar reglas de firewall local" y "Aplicar reglas de seguridad de conexiones locales" a "No" para evitar la consolidación de las reglas de firewall locales para implementar una política de firewall de dominio unificado y, finalmente, hacer clic en "Aceptar" para salir. Configuraciones personalizadas.
(Figura 3)


Anterior 12 3 Siguiente Leer más

Copyright © Conocimiento de Windows All Rights Reserved