Geek pravila grupe: Kako upravljati vatrozidom sustava Windows pomoću GPO-a

Sadržaj:

Geek pravila grupe: Kako upravljati vatrozidom sustava Windows pomoću GPO-a
Geek pravila grupe: Kako upravljati vatrozidom sustava Windows pomoću GPO-a

Video: Geek pravila grupe: Kako upravljati vatrozidom sustava Windows pomoću GPO-a

Video: Geek pravila grupe: Kako upravljati vatrozidom sustava Windows pomoću GPO-a
Video: Microsoft ICE Tutorial - YouTube 2024, Studeni
Anonim
Vatrozid za Windows može biti jedna od najvećih noćnih mora za administratore sustava za konfiguriranje, uz dodatak prioritetu grupne politike to samo postaje glavobolja. Ovdje ćemo vas odvesti od početka do kraja kako jednostavno konfigurirati vatrozid za Windows putem grupnih pravila i kao bonus pokazati vam kako popraviti jedan od najvećih gotova.
Vatrozid za Windows može biti jedna od najvećih noćnih mora za administratore sustava za konfiguriranje, uz dodatak prioritetu grupne politike to samo postaje glavobolja. Ovdje ćemo vas odvesti od početka do kraja kako jednostavno konfigurirati vatrozid za Windows putem grupnih pravila i kao bonus pokazati vam kako popraviti jedan od najvećih gotova.

Naša misija

Poznato nam je da mnogi korisnici imaju Skype instaliran na svojim uređajima i to ih čini manje produktivnim. Dobili smo zadatak da korisnici ne mogu koristiti Skype na poslu, no dobrodošli su je da ih instalirate na svoje prijenosno računalo i da ga upotrebljavaju kod kuće ili tijekom pauze za ručak na 3G / 4G vezi. S obzirom na ove informacije odlučili smo koristiti Vatrozid za Windows i pravila grupe.

Metoda

Najlakši način za početak kontrole Vatrozida za Windows putem pravila grupe je da postavite referentno računalo i izradite pravila pomoću sustava Windows 7, a zatim ih možemo izvesti i uvesti u Pravila grupe. Na taj način imamo dodatnu prednost što možemo vidjeti jesu li sva pravila postavljena i funkcionirala kako želimo, nego prije nego što ih postavimo na sve klijentske strojeve.

Izrada predloška vatrozida

Da biste stvorili predložak za vatrozid za Windows, moramo pokrenuti Centar za mreže i dijeljenje, najlakši način za to je da kliknete desnom tipkom miša na ikonu mreže i otvorite Centar za mreže i zajedničko korištenje u kontekstnom izborniku.

Kada se otvori Centar za mreže i zajedničko korištenje, kliknite vezu Vatrozid za Windows u donjem lijevom kutu.
Kada se otvori Centar za mreže i zajedničko korištenje, kliknite vezu Vatrozid za Windows u donjem lijevom kutu.
Prilikom izrade predloška za Vatrozid za Windows najbolje je izvršiti putem konzole Windows Firewall s naprednom sigurnosnom tehnologijom da biste pokrenuli ovaj klik na Napredne postavke na lijevoj strani.
Prilikom izrade predloška za Vatrozid za Windows najbolje je izvršiti putem konzole Windows Firewall s naprednom sigurnosnom tehnologijom da biste pokrenuli ovaj klik na Napredne postavke na lijevoj strani.
Image
Image

Napomena: U ovom trenutku ću uređivati specifična pravila Skypea, no možete dodati i vlastita pravila za luke ili čak i programe. Bez obzira na izmjene koje trebate napraviti na vatrozidu, trebate učiniti sada.

Odavde možemo početi uređivati pravila o vatrozidu, u našem slučaju kada je instalirana aplikacija Skype stvara vlastite iznimke za vatrozid koji omogućuju skype.exe da komunicira na mrežnim, privatnim i javnim mrežnim profilima.

Image
Image

Sada moramo urediti našu pravila o vatrozidu, kako bismo ga uredili dvostrukim klikom na pravilo. Ovo će predstaviti svojstva pravila Skype.

Prijeđite na karticu Napredno i poništite potvrdni okvir Domena.
Prijeđite na karticu Napredno i poništite potvrdni okvir Domena.
Kada pokušate pokrenuti Skype sada, od vas će se zatražiti da pitate može li komunicirati na mreži mrežne mreže, poništiti okvir i kliknite omogućiti pristup.
Kada pokušate pokrenuti Skype sada, od vas će se zatražiti da pitate može li komunicirati na mreži mrežne mreže, poništiti okvir i kliknite omogućiti pristup.
Ako se sada vratite na pravila o ulaznom vatrozidu, vidjet ćete da postoje dva nova pravila, to je zato što kada ste zatražili da odaberete da ne dopustite ulazni Skype promet. Ako pogledate stupac profila, vidjet ćete da su oboje za profil mreže domene.
Ako se sada vratite na pravila o ulaznom vatrozidu, vidjet ćete da postoje dva nova pravila, to je zato što kada ste zatražili da odaberete da ne dopustite ulazni Skype promet. Ako pogledate stupac profila, vidjet ćete da su oboje za profil mreže domene.

Napomena: Razlog zbog kojih postoje dva pravila je zato što postoje posebna pravila za TCP i UDP

Do sada je sve dobro, no ako pokrenete Skype, moći ćete se prijaviti.
Do sada je sve dobro, no ako pokrenete Skype, moći ćete se prijaviti.
Čak i ako promijenite pravila za blokiranje ulaznog prometa za skype.exe i postavite je da blokira promet pomoću bilo kojeg protokola, ona je još uvijek u mogućnosti da se na neki način vrati. Rješenje je jednostavno, zaustavite ga da bude u mogućnosti komunicirati na prvom mjestu. Da biste to učinili, prebacite se na Outbound pravila i započnite stvarati novo pravilo.
Čak i ako promijenite pravila za blokiranje ulaznog prometa za skype.exe i postavite je da blokira promet pomoću bilo kojeg protokola, ona je još uvijek u mogućnosti da se na neki način vrati. Rješenje je jednostavno, zaustavite ga da bude u mogućnosti komunicirati na prvom mjestu. Da biste to učinili, prebacite se na Outbound pravila i započnite stvarati novo pravilo.
Budući da želimo stvoriti pravilo za Skype program samo kliknite sljedeći, a zatim potražite izvršnu datoteku Skype i kliknite sljedeći.
Budući da želimo stvoriti pravilo za Skype program samo kliknite sljedeći, a zatim potražite izvršnu datoteku Skype i kliknite sljedeći.
Akciju možete ostaviti na zadanom koji će blokirati vezu i kliknite sljedeći.
Akciju možete ostaviti na zadanom koji će blokirati vezu i kliknite sljedeći.
Poništite odabir okvira Privatni i Javni i kliknite dalje da biste nastavili.
Poništite odabir okvira Privatni i Javni i kliknite dalje da biste nastavili.
Sada dati svoje pravilo ime i kliknite završiti
Sada dati svoje pravilo ime i kliknite završiti
Image
Image

Sada ako pokušate pokrenuti Skype dok ste povezani s mrežom domene, to neće funkcionirati

Međutim, ako se pokušaju povezati kada dođu kući, omogućit će im da se povežu u redu
Međutim, ako se pokušaju povezati kada dođu kući, omogućit će im da se povežu u redu
To su sve pravila o vatrozidu koje ćemo stvoriti za sada, nemojte zaboraviti testirati pravila samo kao i za Skype.
To su sve pravila o vatrozidu koje ćemo stvoriti za sada, nemojte zaboraviti testirati pravila samo kao i za Skype.

Izvoz pravila

Za izvoz pravila, u lijevom oknu kliknite na korijen stabla koji kaže Vatrozid za Windows s Naprednom sigurnošću. Zatim kliknite Akcija i odaberite Izvoz pravila iz izbornika.

Trebali biste ovo spremiti na mrežni udio ili čak na USB ako imate fizički pristup poslužitelju. Idemo s mrežnim udjelom.
Trebali biste ovo spremiti na mrežni udio ili čak na USB ako imate fizički pristup poslužitelju. Idemo s mrežnim udjelom.

Napomena: Pazite na viruse kada koristite USB, posljednja stvar koju želite učiniti je zaraziti poslužitelj virusom

Image
Image

Uvoz pravila u pravila grupe

Da biste uvezli pravila o vatrozidu, morate otvoriti postojeći GPO ili stvoriti novi GPO i povezati ga s OU koji sadrži računalne račune. Imamo GPO pod nazivom Firewall Policy koji je povezan s OU nazvanim Geek Computers, ovaj OU sadrži sva naša računala. Samo ćemo ići naprijed i upotrijebiti ovo pravilo.

Sada idite na:
Sada idite na:

Open Computer ConfigurationPoliciesWindows SettingsSecurity SettingsWindows Firewall with Advanced Security

Kliknite Vatrozid za Windows s Naprednom sigurnošću, a zatim kliknite Pravila radnje i uvoza

Bit ćete obaviješteni da, ako uvezete pravilo, prebrisat će sve postojeće postavke, kliknite Da da biste nastavili, a zatim potražite pravila koja ste izvezli u prethodnom odjeljku ovog članka. Nakon što se pravilo dovrši uvoz, bit ćete obaviješteni.
Bit ćete obaviješteni da, ako uvezete pravilo, prebrisat će sve postojeće postavke, kliknite Da da biste nastavili, a zatim potražite pravila koja ste izvezli u prethodnom odjeljku ovog članka. Nakon što se pravilo dovrši uvoz, bit ćete obaviješteni.
Ako idete i pogledate naša pravila vidjet ćete da su Skype pravila koja sam stvorila i dalje prisutna.
Ako idete i pogledate naša pravila vidjet ćete da su Skype pravila koja sam stvorila i dalje prisutna.
Image
Image

Testiranje

Napomena: Ne biste trebali raditi nikakve testove prije nego što popunite sljedeći odjeljak članka.Ako to učinite, poštivat će se sva pravila koja su konfigurirana lokalno. Jedini razlog zbog kojeg sam sada proveo neki test bio je ukazati na nekoliko stvari.

Da biste provjerili jesu li pravila za vatrozid postavljena na klijente, morat ćete se prebaciti na stroj klijenta i ponovno otvoriti postavke vatrozida za Windows. Kao što vidite, treba postojati poruka da se neki od pravila vatrozida upravlja administratorom sustava.

Kliknite Dopusti program ili značajku putem veze Vatrozid za Windows na lijevoj strani.
Kliknite Dopusti program ili značajku putem veze Vatrozid za Windows na lijevoj strani.
Kao što biste trebali vidjeti sada, imamo pravila koja se primjenjuju po grupnim pravilima kao i onima stvorenim lokalno.
Kao što biste trebali vidjeti sada, imamo pravila koja se primjenjuju po grupnim pravilima kao i onima stvorenim lokalno.
Image
Image

Što se događa ovdje i kako mogu popraviti?

Prema zadanim postavkama, spajanje pravila omogućeno je između lokalnih pravila vatrozida na računalima sa sustavom Windows 7 i pravila vatrozida navedena u Pravilima grupe koja ciljaju ta računala. To znači da lokalni administratori mogu izraditi vlastita pravila o vatrozidu, a ta će pravila biti spojena s pravilima dobivenima kroz pravila grupe. Da biste ispravili to pravo, kliknite Vatrozid za Windows s Naprednom zaštitom i odaberite svojstva iz kontekstnog izbornika. Kada se dijaloški okvir otvori, kliknite gumb Prilagodi u odjeljku postavki.

Promijenite opciju Primijeni pravila za lokalni vatrozid iz stavke Nije konfigurirano na Ne.
Promijenite opciju Primijeni pravila za lokalni vatrozid iz stavke Nije konfigurirano na Ne.
Kada kliknete "ok", prijeđite na Privatni i Javni profili i učinite isto za oboje.
Kada kliknete "ok", prijeđite na Privatni i Javni profili i učinite isto za oboje.

To je sve što je u pitanju muškarci, idite i uživajte u vatrozidu.

Preporučeni: