Windows system >> Windowsの知識 >  >> Windows 7システムチュートリアル >> Windows 7システムチュートリアルについて >> Win7のシステムは、ファイアウォールの紹介と複数のファイアウォールポリシーで問題を設定する方法が付属しています Windows XPに組み込まれた最初のファイアウォール(インターネット接続ファイアウォール)の導入以来、マイクロソフトは着実に後のシステムのファイアウォール機能を向上させてきました。最新のクライアントオペレーティングシステムであるWindows 7のWindowsファイアウォールは、よりユーザーフレンドリーな機能とモバイルユーザーのためのファイアウォールの大幅な改善を提供するために革命

Win7のシステムは、ファイアウォールの紹介と複数のファイアウォールポリシーで問題を設定する方法が付属しています Windows XPに組み込まれた最初のファイアウォール(インターネット接続ファイアウォール)の導入以来、マイクロソフトは着実に後のシステムのファイアウォール機能を向上させてきました。最新のクライアントオペレーティングシステムであるWindows 7のWindowsファイアウォールは、よりユーザーフレンドリーな機能とモバイルユーザーのためのファイアウォールの大幅な改善を提供するために革命

  
 システムの詳細設定  [コンピュータ名]タブとドメインコントローラによる確認では、ネットワークは自動的にドメインネットワークとして扱われます。
空港、ホテル、カフェなどの公衆無線ネットワークに接続する場合、またはモバイルブロードバンドネットワークを使用する場合は、[公衆ネットワーク]を選択する必要があります。ネットワーク検索はデフォルトで無効になり、ネットワーク上の他のコンピュータは無効になります。あなたのコンピュータを見ることができない、あなたは四川省のオペラを弾くことができないか、Homegroupに属することができない
Windows 7のファイアウォールでは、許可されているプログラムの一覧に含まれていないプログラムへの接続がすべての種類のネットワークで既定でブロックされています(図2を参照)。

図2:Windows 7では、ネットワークの種類ごとに設定を行うことができます。
複数の有効なモード
Vistaでは、パブリックネットワークとプライベートネットワークのプロファイルを設定していても、どちらか一方だけが有効です。コンピュータが2つの異なるネットワークに同時に接続されている場合、状況は良くありません。すべての接続が最も厳密なモードで使用されます。これは、ローカルネットワーク上で必要な操作をすべて実行できないことを意味します。現時点ではパブリックネットワークモードのルールが使用されています。 Windows 7(およびServer 2008 R2)では、プライベートネットワーク接続にプライベートネットワークルールを使用し、パブリックネットワークからのトラフィックにパブリックネットワークルールを使用して、各ネットワークアダプターに同時に異なるモードを使用できます。
重要な小さな機能
Microsoftは、Windows 7のファイアウォールにいくつかの重要な小さな機能を追加したユーザーに積極的に耳を傾けています。たとえば、Vistaでは、ファイアウォールルールを作成するときに、ポート番号とIPアドレスを別々にリストする必要がありますが、今度はスコープを指定するだけでよく、この一般的な管理作業に多くの時間を節約できます。
netshコマンドを使用しなくても、ファイアウォールコンソールでIPSecの要件の対象となるポートまたはプロトコルを指定するための接続セキュリティルールを作成することもできます。これはGUIを使いたい人にとっては便利な改善です。
接続セキュリティルールは動的暗号化もサポートしています。つまり、サーバーがクライアントコンピュータから暗号化されていない(ただし検証された)メッセージを受け取った場合、暗号化を要求することでより安全な通信を要求できます。
詳細設定プロファイルを使用する
詳細設定コンソールを使用すると、図3に示すように、ネットワークの種類ごとにプロファイルを設定できます。

図3:詳細設定コンソールを使用して、ネットワークの種類ごとに設定ファイルを設定できます。
各設定ファイルについて、次の操作を実行できます。
· Windowsファイアウォールスイッチの状態<受信接続(ブロック、すべての接続をブロック、または許可)
送信接続(許可またはブロック)
通知を表示(プログラムがブロックされたときに通知を表示するかどうか)
·ユニキャスト応答がマルチキャストまたはブロードキャストトラフィックに対して許可されるかどうか
·グループポリシーを使用してセキュリティルールを接続することに加えて、グループポリシーファイアウォールルール、ローカル管理者が作成したローカルファイアウォールルールを使用する。また、ローカル管理者によって作成されたローカル接続セキュリティ規則も使用されます。
Vistaファイアウォールは、イベントログをファイルに記録するように設定できます(デフォルトでは、WindowsSystem32LogFilesFirewall pfirewall.log)。 Windows 7では、イベントログをイベントビューアの[アプリケーションとサービス]セクションに記録することもできます。これはアクセスがはるかに簡単です。このログを表示するには、イベントビューアを開き、左側のペインで[アプリケーションとサービス]をクリックします。  マイクロソフト  Windows
Copyright © Windowsの知識 All Rights Reserved