Windows 2008的高级安全防火墙功能

在管理、维护局域网的过程中,网络管理员或许经常会遇到这样的一种现象,那就是一些不自觉的上网用户往往会在局域网中偷偷使用P2P工具,来下载大容量的电影或其他多媒体数据,这种恶意下载操作消耗掉了局域网中有限的宝贵带宽资源,并且很容易造成整个局域网网络不能稳定地运行。

事实上,我们可以利用Win2008系统新增加的高级安全防火墙功能,来控制恶意下载行为;考虑到P2P工具在进行恶意下载操作时,会通过系统的3077,3078端口对外进行网络通信,我们只要让高级安全防火墙功能限制3077,3078端口对外进行网络通信,就能实现阻止上网用户偷偷使用迅雷这样的P2P工具进行恶意下载了。现在,我们就利用Win2008系统的高级安全防火墙功能创建安全访问规则,禁止P2P工具进行下载连接:

首先以系统管理员权限进入Win2008系统桌面,依次点选“开始”菜单中的“程序”、“管理工具”、“服务器管理器”命令,从其后出现的服务器管理器窗口左侧位置处,将鼠标定位于“配置”节点选项上,再选中目标节点选项下面的“高级安全防火墙”项目;

其次打开“高级安全防火墙”配置界面,在该界面左侧位置处点选“出站规则”功能选项,再从对应该功能选项的右侧位置处点选“新规则”功能选项,打开安全出站规则创建向导对话框,当向导对话框询问我们要进行何种类型的控制操作时,我们应该选中这里的“端口”选项,以便让高级安全防火墙功能对本地计算机中3077、3078端口的网络连接进行限制;

接着单击“下一步”按钮,在其后出现的向导设置对话框中选中“TCP”功能选项,并且选中“特定本地端口”选项,此时“特定本地端口”文本框会被自动激活,在该文本框中直接输入“3077,3078”端口号码,

再单击“下一步”按钮后,向导屏幕会弹出提示询问“连接符合指定条件时应该进行什么操作”,这个时候我们必须将“阻止连接”功能选项选中,之后设置好该安全规则具体的应用范围,在这里我们可以同时选中“域”、“专用”、“公用”这几种应用环境,最后为新创建的出站规则设置一个合适的名称,再单击“完成”按钮结束安全出站规则的创建工作,这样的话任何一位上网用户在本地Win2008系统中尝试进行恶意下载时,Win2008系统自带的高级安全防火墙功能就对自动对这样的恶意下载进行拦截,那么本地网络的运行稳定性自然也就能得到有效保证了。

时间: 2024-10-02 08:44:21

Windows 2008的高级安全防火墙功能的相关文章

巧设Windows 2008防火墙 控制VPN连接权限

为了尽可能地降低组网费用,同时不能影响移动办公的需求,某单位决定在局域网的文件服务器中安装配置VPN服务器,这样可以让单位可信任员工随时随地通过VPN网络连接,访问单位文件服务器中的重要数据内容,并且这种访问方式安全性也能得到保证,可谓一举两得!最近,单位有一系列很重要的文件存放在VPN服务器中,单位领导希望这些文件只能允许某个特定的员工通过VPN连接进行访问,其他任何员工都无权访问:面对这样的访问需求,我们该如何才能实现呢?其实,要实现上面的网络访问目的,我们可以有多种方法可供选用:不过,在安

使用命令行配置Windows 2008防火墙

在今天的文章中我们将使用一种完全不同的方式,来实现对新的Windows Server 2008高级防火墙的类似配置,就是使用netsh这个工具以Windows命令行界面(CLI)的方式对防火墙进行配置.选择这种配置方式的理由有很多,让我们一起寻找答案吧. 了解Netsh advfirewall工具 在新的Windows 2008 Server中,你会看到一个更加高级的基于主机的防火墙.在上篇文章中我们已经提到它的一些新功能: ·新的图形化界面-现在通过一个管理控制台单元来配置这个高级防火墙. ·

使用Windows 7管理Windows 2008 R2

发现了一个比较好玩的东东,分享一下.使用windows 7 管理windows Server 2008 R2.windows2008 的部分角色,甚至Windows 2008 Server Core.安装这个工具Remote Server Administration Tools (RSAT) for Windows 7.就可以通过Win7 管理2008的角色了,比如AD.DHCP.NDS.Hyper-V等 一:安装RSAT,去下面的链接下载,安装 [url]http://www.microso

Gene6 FTP在windows 2008上面破解后无法启动

  Gene6 FTP 是一款很好用的FTP服务器软件,功能可以说不比 SERV-U 差,绿色资源网所有服务器全部都是步骤的 G6 FTP. 最近绿色资源网上了一台 windows 2008 企业版的服务器.也和往常一样下载了绿色版本 ,结果 Gene6 Ftp 在 win 2008 上面无法用 2003 的方法来绿色没办法只好又下载了安装版本 v3.10.0.2 ,下载安装.汉化 一切正常,当进行注册的时候出问题了 ,把 registration-key.dat 复制到 安装目录后 , G6

解决Windows 2008驱动安装失败

解决Windows 2008驱动安装失败 希望这些内容能够帮助各位朋友顺利地在Windows Server 2008系统环境下安装使用好各种设备的驱动程序! 寻找安装失败原因 一般来说,当我们将目标设备的驱动安装光盘正确放置到Windows Server 2008系统的物理光驱中后,系统能够自动弹出驱动程序安装向导窗口,开始安装目标设备的驱动程序,这是因为驱动安装光盘的根目录中常常存在一个名为"Autorun.ini"的文件,用记事本之类的文本编辑程序打开该文件时,我们会看到其中包含&

Windows 2008系统下巧设IE的秘笈

  1.不让别人降低IE安全性 许多时候,各种非法黑客或木马程序都是通过IE浏览器"植入"到本地服务器系统中的;如果IE浏览器自身的安全性不高,那么它就无法对那些木马或黑客程序具有"免疫"能力,这样的话在本地服务器系统中使用IE浏览器上网冲浪时就很容易遭受到非法攻击.为了保护本地服务器系统的安全,相信网络管理员肯定会对IE的安全性进行合适设置,以拒绝常见的木马程序.黑客程序趁虚而入.在对IE浏览器的安全性设置完毕后,网络管理员肯定不希望其他人随意在本地服务器系统中对

在Windows 2008 IIS7中如何显示ASP的详细错误信息

在Windows 2008 IIS7下如果是Asp程序的话,如果出错,就会显示一条联系管理员信息,如果我们希望显示详细的错误信息,那该怎么办呢?你可以通过下面的方法来修改,当然如果都调试完成后,最好把其改回来,因为这样可以减少被攻击的风险. 1 运行命令法: %windir%\system32\inetsrv\appcmd set config -section:asp -scripthttp://www.aliyun.com/zixun/aggregation/16539.html">E

windows 2008 iis 提示401未授权 由于凭据无效,访问被拒绝_win服务器

401 - 未授权: 由于凭据无效,访问被拒绝.您无权使用所提供的凭据查看此目录或页面. 按照IIS默认向导配置完毕,访问时就是这种错误. 解决方案: 点开身份验证 改为启用就OK了 重启一下IIS. 如果你上在办法没有解决可参考 1.打开"IIS信息服务管理器"-->选择你发布的网站-->选择功能视图中的"身份验证"-->右键匿名身份验证,选择"编辑",选择"特定用户IUSR":2.右键要发布的网站文件夹,

Windows 2008在IIS7.5上创建独立账号的FTP站点

Windows 2008在IIS7.5上创建独立账号的FTP站点 Windows 2008上的IIS7.5,FTP功能已经非常强大了,完全不下于Serv-U这样的第三方软件.本文洪哥就介绍在IIS7.5上配置独立账号的FTP站点. 1.创建Windows账号 右击点击"我的电脑",选择"管理"打开服务器管理的控制台.展开"服务器管理器",一路展开"配置"."本地用户和组",点"用户"项.