Windows system >> Windowsの知識 >  >> Windowsチュートリアル合成 >> 窓について >> Windows Server 2008 R2ネットワークセキュリティとスマート設定

Windows Server 2008 R2ネットワークセキュリティとスマート設定

  

一般的な中小企業タイプの場合、エンタープライズネットワークを安全に管理したい場合は、プロのファイアウォール設定を購入するために高額を支払う必要はありません。 >付属のファイアウォール機能は、一般的な企業のアプリケーションを満たすことができます今日は Windows 2008 R2システムファイアウォールの強力な機能を探ります。熟練したアプリケーション Windows
内蔵のファイアウォール、あなたは最初にネットワークの場所を知る必要があります。

ネットワークの場所

初めてネットワークに接続するときは、ネットワークの場所を選択する必要があります。これにより、接続しているネットワークの種類に適したファイアウォールとセキュリティ設定が自動的に設定されます。ユーザーが別の場所(自宅、地元の喫茶店、オフィスなど)でネットワークに接続している場合、ネットワークの場所を選択すると、ユーザーのコンピュータが常に適切なセキュリティレベルに設定されるようにするのに役立ちます。

Windows Server 2008には、4つのネットワークの場所があります。

ホームネットワーク:

ホームネットワークの場合、またはユーザーがネットワーク上の個人やデバイスを認識して信頼する場合。 [ホームネットワーク]を選択してください。ホームネットワーク内のコンピュータは、ファミリーグループに属することができます。ホームネットワークの場合、「ネットワークディスカバリ」が有効になり、これにより、ユーザはネットワーク上の他のコンピュータおよびデバイスを閲覧することができ、他のネットワークユーザはユーザのコンピュータを閲覧することができる。

職場ネットワーク:

小規模オフィスのネットワークやその他のワークスペースネットワークの場合は、[職場ネットワーク]を選択します。デフォルトでは、 "ネットワーク探索"が有効になっているため、ユーザーはネットワーク上の他のコンピュータやデバイスを表示したり、他のネットワークユーザーが自分のコンピュータを表示したりできますが、ホームグループを作成または参加できません。

パブリックネットワーク:

公共の場所(たとえば、コーヒーショップや空港)のネットワークには[パブリックネットワーク]を選択します。この場所は、ユーザーのコンピュータを周囲のコンピュータから見えないようにし、インターネットからのマルウェアからコンピュータを保護するのに役立ちます。ホームグループはパブリックネットワークでは利用できず、ネットワーク検出も無効になっています。ユーザーがインターネットへの直接接続にルーターを使用していない場合やモバイルブロードバンド接続を使用している場合も、このオプションを選択する必要があります。

ドメインネットワーク:

'ドメイン"ネットワークの場所は、ドメインネットワーク(エンタープライズワークスペース内のネットワークなど)に使用されます。この種類のネットワークの場所はネットワーク管理者によって制御され、選択や変更はできません。

Windowsファイアウォールがネットワークの場所に与える影響

公共の場所にあるネットワークに接続すると、 "パブリックネットワーク"の場所によって特定のプログラムやサービスが実行されなくなります。不正アクセスからコンピュータを保護します。 "パブリックネットワーク"に接続しているときにWindowsファイアウォールが有効になっていると、一部のプログラムまたはサービスでは、これらのプログラムまたはサービスを機能させるためにファイアウォール経由の通信を許可する必要があります。

ユーザーがプログラムによるファイアウォール経由の通信を許可されると、そのプログラムは現在接続しているネットワークと同じ場所にある各ネットワークに対して通信することも許可されます。たとえば、ユーザーが喫茶店のネットワークに接続し、場所として「パブリックネットワーク」を選択してから、インスタントメッセージングプログラムのブロックを解除し、接続しているすべてのパブリックネットワークのプログラムをブロックするとします。持ち上げられます。

公衆ネットワークに接続するときに複数のプログラムのブロックを解除する予定の場合は、ネットワークの場所を「自宅」または「職場」のネットワークに変更することを検討してください。この観点から、この変更は、ユーザーが接続しているすべてのパブリックネットワークに影響を与えるよりも安全性が高い場合があります。ただし、この変更を加えると、ユーザーのコンピュータがネットワーク上の他のユーザーから見えてしまい、セキュリティ上のリスクが生じることに注意してください。

基本的なファイアウォールドメインの設定

システムをインストールすると、ファイアウォール機能がデフォルトで有効になりますこの場合、ネットワークの場所が設定されている限り、このコンピュータから他のコンピュータはブロックされます。コミュニケーションファイアウォールの動作状態を表示するには、コントロールパネルの[システムとセキュリティ]をクリックし、そこからWindowsファイアウォールを開くと、次のようにステータスが表示されます。

オンまたはオフにしたい場合Windowsファイアウォールは、「ファイアウォールを開くまたは閉じる」の左側をクリックして、次に示すようにインターフェイスを確認します。

この図から、プライベートネットワークを確認できます。自宅と職場のネットワークでファイアウォール機能が有効になっており、すべての着信接続がブロックされています。

しかし実際のアプリケーションでは、すべての着信接続をブロックすることはできませんこの場合、ユーザーはファイアウォールをクリックして接続を解放するように対応する「ホワイトリスト」を設定できます。ステータス画面の左側にある[プログラムまたは機能によるWindowsファイアウォールの通過を許可する]には、次のインターフェイスが表示されます。

ファイアウォールで許可されているプログラムのリストにプログラムを追加するか、リストを開きます。ファイアウォールポートを使用すると、特定のプログラムがコンピュータとコンピュータの間で情報を送受信できるようになります。プログラムがファイアウォールを介して通信すること(ブロック解除とも呼ばれる)を許可することは、ファイアウォールに穴を開けることに似ています。

ポートを開いたり、プログラムがファイアウォールを介して通信できるようにするたびに、コンピュータのセキュリティが低下します。ファイアウォールが許可しているポート数が多いほど、または開いているポート数が多いほど、ハッカーやマルウェアがこれらのチャネルを使用してワームを拡散したり、ファイルにアクセスしたり、コンピュータを使用してマルウェアを他のコンピュータに広める可能性が高くなります。

ファイアウォールの高度なセキュリティ設定

基本設定は簡単ですが、機能も簡単で、Windowsファイアウォールのルールをさらに設定する必要がある場合は、「高度なセキュリティのWindowsファイアウォール」機能を渡す必要があります。 。開くには、[管理ツール]の[セキュリティの強化]をクリックするか、以前のファイアウォールの状態で[詳細設定]をクリックします。以下に示すように、右側に表示されているインターフェイスを見ることができます。

Copyright © Windowsの知識 All Rights Reserved