部署基于Windows 2008防火墙策略提升域安全

时间:2022-02-03 09:53:07 

基于Windows Server 2008的DC,无论在功能上还是安全性上都是有了非常大的提升。同时,我们也知道Windows Server 2008的防火墙也是异常强大。毫无疑问,在Windows Server 2008的DC上部署防火墙策略无疑会极大地提升整个域的安全性。下面笔者搭建环境,结合实例进行防

基于Windows Server 2008的DC,无论在功能上还是安全性上都是有了非常大的提升。同时,我们也知道Windows Server 2008的防火墙也是异常强大。毫无疑问,在Windows Server 2008的DC上部署防火墙策略无疑会极大地提升整个域的安全性。下面笔者搭建环境,结合实例进行防火墙策略部署的一个演示。

1、在DC上部署防火墙策略

(1).配置防火墙策略

点击“开始”在搜索栏中输入“gpmc.msc”打开GPMC的组策略管理工具。依次展开DC域定位到本域的“默认域策略”位置,双击选中该项然后依次点击“Action”→“Edit”进入域策略的编辑窗口。依次点击“Computer Configuration”→“Windows Settings”→“Security Settings”→“Windows Firewall with Advanced Security”,双击打开“Windows Firewall Properties”可以在右侧看到防火墙策略的预览,从中可以了解“Domain Profile”、“Private Profile”、“Public Profile”的配置状态。(图1)

部署基于Windows 2008防火墙策略提升域安全

点击“Windows Firewall Properties”打开防火墙属性窗口,默认情况下防火墙并没有配置,所有的各项需要我们根据需要进行设置。因为我们是进行域防火墙的配置,所以定位到“Domain Profile”标签页下。比如我们要配置防火墙使得其阻止所有对内的连接以防网络攻击,而允许所有对外的连接,可以进行这样的配置:开启防火墙设置其状态“Firewall State”为“On (recommended)”,设置“Inbound connections”为“Block (default)”,设置“Outbound connections”为“Allow (default)”。(图2)

部署基于Windows 2008防火墙策略提升域安全

点击“Customize Settings for the Domain Profile”右侧的“Customize”我们进行防火墙策略的自定义设置。在设置对话框中,我们将“Apply local firewall rules”和“Apply local connections security rules”都设置为“No”,以禁止本地防火墙规则的合并实现统一的域防火墙策略,最后单击“OK”退出自定义设置。(图3)

部署基于Windows 2008防火墙策略提升域安全

标签:提升,安全,策略,防火墙,基于,部署,我们,设置,DC,规则
0
投稿

猜你喜欢

  • WPS word如何制作用于临摹练字的米字格

    2022-08-20 19:12:50
  • 傲游浏览器怎么拦截广告?广告拦截设置方法详解

    2022-10-16 10:13:02
  • Excel什么是迭代次数的理解和例子

    2023-09-21 20:49:41
  • 如何在Edraw Max亿图图示中绘制泡芙?

    2023-01-20 12:21:58
  • ​电脑版WPS怎么关闭选中词语自动翻译

    2022-12-16 13:29:38
  • 怎么在Excel数据表格中设置会计专业格式

    2022-01-18 11:24:36
  • 如何使用微信开发者工具?微信开发者工具使用教程

    2022-04-30 19:10:37
  • wps演示输出为视频格式

    2022-03-29 10:37:29
  • 135端口怎么关闭-电脑135端口关闭方法介绍

    2023-10-22 14:31:39
  • 因Office兼容问题:Win10 v1809十月更新扩大暂停推送范围

    2022-12-07 01:00:17
  • Win10如何关闭索引

    2023-12-28 07:37:23
  • 如何恢复由于Mac OS中未完成的剪切或复制而丢失的文件?

    2023-11-23 17:17:08
  • Win10系统如何搭建Apache和PHP环境?

    2023-11-16 14:41:54
  • efi bios设置u盘启动图文教程

    2023-01-17 09:03:38
  • word 怎么设置自动编号

    2023-07-21 20:16:58
  • 如何在Word中将文档字体设置成微软雅黑

    2023-11-08 00:29:20
  • Mac上简单高效的人像编辑软件:WidsMob Portrait

    2022-09-30 08:33:49
  • Win10怎么跳过自动修复?

    2023-11-23 01:36:23
  • win10电脑桌面壁纸怎么设置

    2022-06-25 21:03:49
  • 利用事件查看器查看Win10磁盘检查的详细信息

    2022-12-21 12:38:59
  • asp之家 电脑教程 m.aspxhome.com