组策略 计算机配置 安全设置,使用组策略配置 Windows 防火墙设置

使用组策略管理单元来修改相应的 GPO 中的 Windows 防火墙设置。

完成以下配置 Windows 防火墙设置的步骤后,可以等待标准刷新周期将这些设置应用到客户端计算机,也可以在客户端计算机上使用

GPUpdate 实用程序来完成刷新。默认情况下,刷新周期为 90 分钟,随机偏移量为 +/-30

分钟。下一次刷新计算机配置组策略时,将会下载新的 Windows 防火墙设置,然后将其应用于运行 Windows XP SP2

的计算机。

使用组策略配置 Windows 防火墙设置

在 Windows XP SP2 桌面上,依次单击“开始”、“运行”,键入

mmc,然后单击“确定”。

在“文件”菜单中,单击“添加/删除管理单元”。

在“独立”选项卡上,单击“添加”。

在“可用的独立管理单元”列表中,找到并单击“组策略对象编辑器”,然后单击“添加”。

在“选择组策略对象”对话框中,单击“浏览”。

选择“测试客户端 Windows 防火墙策略 GPO”,然后依次单击“确定”和“完成”。

单击“关闭”关闭“添加独立管理单元”框,然后在“添加/删除管理单元”框中单击“确定”。

在组策略对象编辑器的控制台树中,依次打开“计算机配置”、“管理模板”、“网络”、“网络连接”和“Windows

防火墙”(如下面的屏幕快照所示)。

a4c26d1e5885305701be709a3d33442f.png

选择“域配置文件”(如下面的屏幕快照所示)或“标准配置文件”。

a4c26d1e5885305701be709a3d33442f.png

下表汇总了域配置文件和标准配置文件的 Windows 防火墙组策略建议设置。

表 2. Windows 防火墙的建议设置

设置

描述

域配置文件

标准配置文件

保护所有网络连接

指定所有网络连接都启用 Windows 防火墙。

启用。

启用。

不允许例外

指定将所有未经请求的传入通信丢弃,包括例外通信。

未配置。

除非必须配置程序例外,否则为启用。

定义程序例外

根据程序文件名定义例外通信。

启用,通过网络中运行 Windows XP SP2 的计算机所使用的程序(应

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值