Windows system >> Windowsの知識 >  >> Windowsチュートリアル合成 >> 窓について >> win7ネットワーク探索機能がコンピュータのセキュリティを向上させる方法

win7ネットワーク探索機能がコンピュータのセキュリティを向上させる方法

  

場合によっては(特にWindows
7クライアントが他のXPクライアントと共存する場合)、ネットワーク探索が有効であってもネットワーク上で共有されます。ネットワークアクセスに関してはいくつかの問題があります。これは主に、ネットワーク検出にも技術サポートが必要なため、または異なるクライアント間の非互換性のためです。著者のテストによると、ネットワーク探索を使用した後に、次の問題が発生する可能性があります。

1つは、クライアントのDNS Clinet機能が有効になっていない場合、ネットワーク検出機能が有効になっていても、他のクライアントがこのWindows7クライアントを見つけられないことですコンピューター
>;またはこのWindows 7クライアントコンピュータ
はまだネットワークの近所でその仲間を見つけることができません。これは主に、ネットワーク探索でクライアントがDNS Clinet機能を有効にできるようにする必要があるためです。この機能が有効になっていないと、この設定は機能しません。この機能では、デフォルトで OS
が有効になっています。ただし、特定の目的のために、このDNS Clinet機能はオフになっているか、一時的にオフになっています。セキュリティやテストのニーズなどのために。そのため、ネットワーク検出が有効になっている場合、システムエンジニアはまずネットワーク検出が依存している機能のいくつかが有効になっているかどうかを判断する必要があります。著者はまた、Microsoft Windows 7の公式情報を調べ、DNS Clinet機能に加えてネットワーク探索を使用したい場合は、SSDP、UPnP、およびその他のサービスを有効にしてネットワーク探索を最大限に活用できるようにする必要があることを発見しました。したがって、システム管理者はこれらのサービスの目的を知り、実際のニーズに応じてそれらを有効にする必要があるかどうかを判断する必要があります。セキュリティとパフォーマンスの観点から、より多くのサービスがオンになっていないほど良いことに注意してください。代わりに、必要なサービスだけを開くという最小限の原則に従ってください。 Windows 7をサーバーとして使用している場合は、これにもっと注意を払う必要があります。これにより、セキュリティと運用パフォーマンスが大幅に向上します。

2つ目は、ファイアウォールの干渉を排除することです。前述のように、システムエンジニアはファイアウォールを介してネットワーク検出ポリシーをカスタマイズすることもできます。ただし、ネットワークファイアウォールの設定に慣れていない場合は、設定が間違っているためにネットワーク検出が正しく機能しない可能性があります。システム管理者が残念ながらこのような状況に遭遇した場合、どうすればいいですか?作者の意見は、一時的にファイアウォールをオフにしてから、ネットワークが正常かどうかをテストすることです。この時点ですべてが正常であれば、それは障害の原因がファイアウォールの設定であることを示しているので、ファイアウォールの設定を確認する必要があります。それでもファイアウォールを無効にしても問題が解決しない場合は、ファイアウォールの設定とあまり関係がありません。これは主に、ネットワークアクセスの失敗の大部分がファイアウォールによって引き起こされているためです。このため、ネットワークアクセスを回避するために失敗した場合に備えて、クライアントにファイアウォールを設定しないでください。サーバーには、セキュリティを確保するために適切なファイアウォールポリシー(特定のホストだけがネットワーク上で彼を見つけることを許可するなど)を設定するのが最善です。もちろんこれはエンタープライズアプリケーション向けです。企業は多くの場合、内部ネットワークと外部ネットワークの間に、シスコのハードウェアファイアウォールなどの個別のファイアウォールを配置するためです。これを行うために、クライアントにファイアウォールを配置する必要はありません。そして家庭用コンピュータとして、独立したファイアウォール保護がないため、そのコンピュータにファイアウォールを設定することにも一定の保護があります。

3つ目は、正しいネットワークの場所を選択することです。ネットワークの場所の管理方法は、Windows 7で提供されています。デフォルトでは、ホームネットワーク、ワークグループ、パブリックネットワーク、ドメインの4つのネットワークロケーションが提案されます。ここで、ネットワークのさまざまな場所が一連のファイアウォールポリシーに対応していることに注意してください。つまり、異なるネットワークの場所を選択します。デフォルトでは、異なるネットワーク構成とファイアウォールポリシーに対応しています。したがって、システムエンジニアとネットワークエンジニアがWindows 7ネットワークアプリケーションを展開するときには、これらのネットワークの場所に対応するファイアウォールポリシーの違いにも注意を払う必要があります。これは彼らが正しいネットワークの場所を選択するのに役立ちます。また、別の場所を選択すると、システムがネットワーク検出を有効にするかどうかにも影響することがあります。つまり、ネットワークの場所、ネットワークの発見、およびファイアウォールがすべて統合されています。システム管理者はネットワーク探索の役割を本当に理解している必要があるため、この3つの関係を理解する必要があります。

Copyright © Windowsの知識 All Rights Reserved