巧妙地用好Windows Server 2008系统防火墙

  为了解决">网络管理员这样的困惑,Windows Server 2008系统特意对自带的防火墙功能进行了强化,网络管理员既能像在Windows XP系统中那样直接从控制面板窗口中访问自带防火墙的用户配置界面,又能从MMC控制台中对自带防火墙的各项高级功能进行随心所欲地配置。巧妙地用好Windows Server 2008系统自带的防火墙程序,我们可以有效保护本地服务器系统的安全!

  系统安全,一直是局域网络维护管理操作的重中之重,而在保证普通服务器运行安全方面,最常使用的一种方法就是安装网络防火墙、专业杀毒软件以及各种反间谍工具等。不过,每次依赖外来力量来保护服务器系统的安全,确实让网络管理员感到种种不便,毕竟并不是每一个网络管理员都能买得起正版的网络防火墙、专业杀毒软件的。

  多种方式进入防火墙

  尽管从Windows XP系统开始,微软公司就已经将防火墙功能内置在系统中了,不过该防火墙的功能还十分有限,往往只能提供单向的安全保护,而不能提供双向的安全保护,并且网络管理员只能从系统的控制面板窗口中打开防火墙程序界面。而在Windows Server 2008服务器系统中,系统自带防火墙的功能有了很大的进步,网络管理员既能像在Windows XP系统中那样直接从控制面板窗口中访问自带防火墙的用户配置界面,又能从MMC控制台中对自带防火墙的各项高级功能进行随心所欲地配置。

  在Windows Server 2008服务器系统,我们可以有两种方式进入防火墙的Windows配置界面,不过这两种配置界面的内容却是不一样的;从系统控制面板窗口进入的防火墙配置界面属于基本界面,这种界面往往适合初级用户使用,从MMC控制台中进入的防火墙配置界面属于高级界面,这种界面往往适合高级用户使用,高级用户可以在这里随心所欲地控制服务器系统的数据流入和流出能力。除此而外,喜欢在DOS命令行下操作的朋友还能通过MS-DOS窗口中的命令在命令行模式配置服务器系统自带防火墙,或者使用创建安全脚本的方式在多台服务器系统中进行防火墙参数的自动配置。当然,与旧版本系统下的防火墙程序一样,我们还能通过组策略的力量来控制服务器系统防火墙的配置操作。

  1、从控制面板进入

  我们知道,最初的系统自带防火墙程序往往只提供了系统安全的单向防护能力,也就说只能对进入服务器系统的数据信息流进行拦截审查,而不大容易出现由于防火墙参数配置不当造成服务器系统安全性能下降的现象出现。在进行这种初级配置时,我们可以通过服务器系统的控制窗口来打开防火墙的基本配置界面就可以了,下面就是具体的打开步骤:

  首先在Windows Server 2008服务器系统桌面中,依次单击“开始”/“设置”/“控制面板”命令,在弹出的系统控制面板窗口中,找到Windows防火墙图标,并用鼠标双击该图标,就能打开Windows防火墙的基本配置界面了。

  其次在该配置界面的左侧显示区域单击“启用或关闭Windows防火墙”选项,在其后弹出的界面中单击“常规”标签,在该页面中我们可以直接选择“启用”选项来启用服务器系统自带的防火墙功能,也可以直接选择“关闭”选项来停用系统防火墙功能;

  当我们启用了服务器系统的防火墙功能后,在默认状态下,该防火墙程序会同时拦截所有程序去访问外部网络,除了在“例外”标签页面中设置的选项外。在这里,“阻止所有传入连接”选项其实是一个非常有用的选项,特别是当本地服务器系统处于一个不太安全的网络时,该选项能够临时让系统禁止“例外”标签页面中设置的任何程序或服务访问网络,一旦本地服务器系统处于一个比较安全的工作环境时,我们再取消“阻止所有传入连接”选项的选中状态,以便恢复以前的正常设置操作。

  与旧版本系统一样,在对Windows Server 2008服务器系统下的自带防火墙进行基本设置时,我们同样可以在“例外”标签页面中设置那些能够直接访问网络的程序或服务。我们可以直接通过单击“添加程序”、“添加端口”按钮来自行添加需要访问外部网络的程序或服务,来解除系统防火墙程序对网络访问的阻止。

  如果本地服务器系统中有多条网络连接时,我们还可以进入防火墙的“高级”标签页面,然后根据实际情况选择需要受防火墙保护的目标网络连接。如果发现防火墙中有许多参数没有配置正确时,那可以直接单击“高级”标签页面中的“还原为默认值”按钮,来快速取消所有的参数修改操作,以便将系统防火墙的参数设置恢复到系统起初安装时的缺省状态。

  2、从控制台进入

  在前面我们已经提到,从系统控制面板窗口中我们只能打开服务器系统防火墙的基本配置界面,要想打开Windows Server 2008服务器系统的高级安全防火墙配置界面时,我们需要从系统的控制台窗口中进入,下面就是具体的操作步骤:

  首先打开Windows Server 2008服务器系统的“开始”菜单,从中点选“运行”命令,在弹出的系统运行文本框中,输入字符串命令“mmc.exe”,单击回车键后打开服务器系统的控制台窗口;

  其次在该控制台窗口中,依次单击“文件”/“添加/删除管理单元”选项,在其后的界面中选中高级安全Windows防火墙选项,并单击“添加”按钮,随后选中“本地计算机”选项,再单击“完成”按钮,最后单击“确定”按钮,这样我们就能看到系统防火墙高级安全设置页面了。

  在Windows Server 2008服务器系统的高级安全防火墙配置界面中,我们可以根据实际工作环境为服务器系统定义多种不同的安全配置,并且每一种配置都是相对独立的。例如,我们可以在防火墙高级安全设置页面中定制适合单位局域网工作环境的安全配置,可以在家庭工作环境中定制适合点到点网络的安全配置,也可以在公共场合下定制适合公网环境的安全配置。所以,当Windows Server 2008服务器系统位于单位局域网工作环境中时,我们几乎可以关闭服务器系统自带的防火墙,因为基本上所有单位的局域网网络都有专门的防火墙,而当服务器系统处于公网环境中时,我们就需要及时发挥服务器系统自带防火墙的作用了,毕竟在公共场合下服务器系统受到非法攻击的可能性比较大。

时间: 2024-07-30 18:57:26

巧妙地用好Windows Server 2008系统防火墙的相关文章

巧妙解决Windows Server 2008系统小问题

WindowsServer2008提供了一系列新的和改进的安全技术,这些技术增强了对操作系统的保护,为企业的运营和发展奠定了坚实的基础.WindowsServer2008提供了减小内核攻击面的安全创新(例如PatchGuard),因而使服务器环境更安全.更稳定.通过保护关键服务器服务使之免受文件系统.注册表或网络中异常活动的影响,Windows服务强化有助于提高系统的安全性.借助网络访问保护(NAP).只读域控制器(RODC).公钥基础结构(PKI)增强功能.Windows服务强化.新的双向Wi

Windows Server 2008系统自带的磁盘分区进行无损分区教程

如果想对磁盘分区进行无损调整的话,往往需要下载使用专业的磁盘管理工具来完成,例如常用的工具有PartitionMagic. PowerQuest等,如此说来,难道没有专业的磁盘管理工具帮忙,我们就没有办法对磁盘分区进行无损调整了吗?答案是否定的!在Windows Server 2008系统环境下,我们可以利用系统自带的磁盘分区管理功能,就能轻松对磁盘分区进行无损调整了! 在已有分区中划出新分区 很多时候,自己的计算机刚买回来时,只包含一个磁盘分区,其空间容量可能达到上百个GB.在旧版本系统环境下

Windows Server 2008系统下的数据备份技巧

WindowsServer2008的设计允许管理员修改其基础结构来适应不断变化的业务需求,同时保持了此操作的灵活性.它允许用户从远程位置(如远程应用程序和终端服务网关)执行程序,这一技术为移动工作人员增强了灵活性.Windows Server 2008使用Windows部署服务(WDS)加速对IT系统的部署和维护,使用WindowsServer虚拟化(WSv)帮助合并服务器.对于需要在分支机构中使用域控制器的组织,Windows Server 2008提供了一个新配置选项:只读域控制器(RODC

偷改账号 Windows Server 2008系统早知道

许多网络病毒或木马程序攻击系统后,常常会偷偷修改系统登录账号,以便达到隐藏攻击痕迹的目的!为了有效 保护系统的运行安全性,我们应该想办法及时将潜藏在系统中的各种网络病毒或木马程序"揪"出来,那么我们该 如何才能在第一时间内知道系统中的某个用户账号被偷偷修改了呢?尽管借助一些专业的安全工具可以轻松地做到 这一点,不过在Windows Server 2008系统环境下,即使我们手头没有专业的安全工具帮忙,也能赤手空拳地将偷 改账号的"恶劣"事件捕捉到;我们只要利用Win

用好Windows Server 2008系统触发器

创建新的触发任务 Windows Server 2008系统事件日志功能记录了服务器系统中发生的各种重要事情,比方说网络访问.系统登录.程序运行.资源调用等,记录的事件内容主要包括事件描述.事件来源.事件类型等.仔细分析这些事件内容,网络管理员既能了解服务器系统的运行状态,又能对暗藏在系统中的威胁进行及时处理,保证服务器系统的运行安全性.不过,网络管理员必须每次主动查看事件日志,才能了解到服务器系统中发生了什么事情:如果服务器系统中发生了重要事情时,能否让Windows Server 2008系

禁止Windows Server 2008系统自动运行模块安装服务

Windows Server 2008系统模块安装服务在服务器系统尝试通过网络进行在线更新时,往往会自动运行,在运行过程中我们时常会发现宝贵的系统CPU资源被大量消耗的现象. &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   大家知道,Windows Server 2008系统新增加了模块安装服务,该系统服务在服务器系统尝试通过网络进行在线更新时,往往会自动运行,在运行过程中我们时常会发现宝贵的系统CPU资源被

Windows Server 2008系统VPN网络连接设置方法

虚拟专用网可以帮助远程用户.公司分支机构.商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输.通过将数据流转移到低成本的压网络上,一个企业的虚拟专用网解决方案将大幅度地减少用户花费在城域网和远程http://www.aliyun.com/zixun/aggregation/18415.html">网络连接上的费用.同时,这将简化网络的设计和管理,加速连接新的用户和网站.另外,虚拟专用网还可以保护现有的网络投资. 随着用户的商业服务不断发展,企业的虚拟专用网解决方案可以使

保证目标驱动程序在Windows Server 2008系统生根

安装设备驱动程序原本是一件非常简单的事情,很多驱动程序在安装的时候我们只要不停单击"下一步"按钮,就能让驱动程序顺利地在对应计算机系统"落户";不过,当身边的计算机系统升级为Windows Server 2008系统后,我们发现不少设备的驱动程序根本不能按照常规思路,顺利地"落户"到Windows Server 2008系统中,这该如何进行应对呢?出现这种现象,多半是Windows Server 2008系统默认提高的安全性能,限制了设备驱动程序

对症下药 深入挖掘Windows Server 2008系统

相信很多人都会被Windows Server 2008系统的强大安全功能深深吸引,不过安全功能太过强大之后,也容易给日常的系统管理操作带来诸多不便!这不,当我们尝试http://www.aliyun.com/zixun/aggregation/32995.html">在Windows Server 2008系统环境下执行一些常规的系统管理操作时,有时会遇到一些传统的系统功能无法找到现象,或者会遇到依照传统思维管理系统失败的现象.事实上,我们只要对症下药.深入挖掘Windows Server