sshot-31

Το Τείχος προστασίας των Windows μπορεί να είναι ένας από τους μεγαλύτερους εφιάλτες που μπορούν να διαμορφώσουν οι διαχειριστές συστήματος, με την προσθήκη της προτεραιότητας της Πολιτικής Ομάδας να γίνεται μόνο πονοκέφαλος. Εδώ θα σας μεταφέρουμε από την αρχή έως το τέλος για το πώς να ρυθμίσετε εύκολα το Τείχος προστασίας των Windows μέσω της Πολιτικής ομάδας και ως μπόνους θα σας δείξουμε πώς να διορθώσετε ένα από τα μεγαλύτερα gotchas.

Η αποστολή μας

Έχουμε αντιληφθεί ότι πολλοί χρήστες έχουν εγκαταστήσει το Skype στα μηχανήματά τους και τους καθιστά λιγότερο παραγωγικούς. Μας έχει δοθεί το καθήκον να διασφαλίσουμε ότι οι χρήστες δεν μπορούν να χρησιμοποιήσουν το Skype στην εργασία, ωστόσο είναι ευπρόσδεκτοι να το διατηρήσουν εγκατεστημένο στους φορητούς υπολογιστές τους και να το χρησιμοποιήσουν στο σπίτι ή κατά τη διάρκεια διαλειμμάτων γεύματος σε σύνδεση 3G / 4G. Λαμβάνοντας υπόψη αυτές τις πληροφορίες, αποφασίζουμε να χρησιμοποιήσουμε το Τείχος προστασίας των Windows και την Πολιτική ομάδας.

Η μέθοδος

Ο ευκολότερος τρόπος για να ξεκινήσετε τον έλεγχο του Τείχους προστασίας των Windows μέσω της Πολιτικής ομάδας είναι να δημιουργήσετε έναν υπολογιστή αναφοράς και να δημιουργήσετε τους κανόνες χρησιμοποιώντας τα Windows 7, στη συνέχεια μπορούμε να εξάγουμε αυτήν την πολιτική και να την εισαγάγουμε στην Πολιτική ομάδας. Με αυτόν τον τρόπο, έχουμε το επιπλέον πλεονέκτημα ότι μπορούμε να δούμε εάν όλοι οι κανόνες έχουν ρυθμιστεί και λειτουργούν όπως θέλουμε, πριν τους αναπτύξουμε σε όλους τους υπολογιστές-πελάτες.

Δημιουργία προτύπου τείχους προστασίας

sshot-8

Όταν ανοίξει το Κέντρο δικτύου και κοινής χρήσης, κάντε κλικ στον σύνδεσμο Τείχους προστασίας των Windows στην κάτω αριστερή γωνία.

sshot-9

Κατά τη δημιουργία ενός προτύπου για το Τείχος προστασίας των Windows, γίνεται καλύτερα μέσω του Τείχους προστασίας των Windows με την κονσόλα Advanced Security, για να ξεκινήσετε αυτό το κλικ στις Ρυθμίσεις για προχωρημένους στην αριστερή πλευρά.

sshot-12

Σημείωση: Σε αυτό το σημείο πρόκειται να επεξεργαστώ τους ειδικούς κανόνες του Skype, ωστόσο μπορείτε να προσθέσετε τους δικούς σας κανόνες για θύρες ή ακόμη και εφαρμογές. Οποιεσδήποτε τροποποιήσεις πρέπει να κάνετε στο τείχος προστασίας πρέπει να κάνετε τώρα.

Από εδώ μπορούμε να αρχίσουμε να επεξεργαζόμαστε τους κανόνες του τείχους προστασίας, στην περίπτωσή μας όταν η εφαρμογή Skype είναι εγκατεστημένη δημιουργεί τις δικές της εξαιρέσεις τείχους προστασίας που επιτρέπουν στο skype.exe να επικοινωνεί στα προφίλ τομέα, ιδιωτικού και δημόσιου δικτύου.

sshot-15

Τώρα πρέπει να επεξεργαστούμε τον κανόνα του τείχους προστασίας, για να τον επεξεργαστούμε, κάντε διπλό κλικ στον κανόνα. Αυτό θα εμφανίσει τις ιδιότητες του κανόνα Skype.

sshot-16

Μεταβείτε στην καρτέλα Για προχωρημένους και καταργήστε την επιλογή του πλαισίου ελέγχου Τομέας.

sshot-17

Όταν προσπαθείτε να ξεκινήσετε το Skype τώρα, θα σας ζητηθεί να ρωτήσετε εάν μπορεί να επικοινωνήσει στο Προφίλ δικτύου τομέα, καταργήστε την επιλογή του πλαισίου και κάντε κλικ στην επιλογή Επιτρέψτε την πρόσβαση.

sshot-18

Αν τώρα επιστρέψετε στους Κανόνες εισερχόμενου τείχους προστασίας, θα δείτε ότι υπάρχουν δύο νέοι κανόνες, διότι όταν σας ζητήθηκε να επιλέξετε να μην επιτρέψετε την κυκλοφορία του Inbound Skype. Αν κοιτάξετε στη στήλη προφίλ θα δείτε ότι είναι και οι δύο για το προφίλ δικτύου Domain.

Σημείωση: Ο λόγος που υπάρχουν δύο κανόνες είναι επειδή υπάρχουν ξεχωριστοί κανόνες για TCP και UDP

sshot-19

Όλα είναι καλά μέχρι στιγμής, ωστόσο εάν ξεκινήσετε το Skype θα εξακολουθείτε να μπορείτε να συνδεθείτε.

sshot-20

Ακόμα κι αν αλλάξετε τους κανόνες για να αποκλείσετε την εισερχόμενη επισκεψιμότητα για το skype.exe και τη ρυθμίσετε να αποκλείει την κυκλοφορία χρησιμοποιώντας ΟΠΟΙΑΔΗΠΟΤΕ πρωτόκολλο, εξακολουθεί να είναι σε θέση να επιστρέψει κάπως. Η επιδιόρθωση είναι απλή, σταματήστε την από την πρώτη επικοινωνία. Για να το κάνετε αυτό, μεταβείτε στους Κανόνες εξερχόμενων και ξεκινήστε να δημιουργείτε έναν νέο κανόνα.

sshot-21

Επειδή θέλουμε να δημιουργήσουμε έναν κανόνα για το πρόγραμμα Skype απλώς κάντε κλικ στο επόμενο, στη συνέχεια αναζητήστε το εκτελέσιμο αρχείο Skype και κάντε κλικ στο επόμενο.

sshot-22

Μπορείτε να αφήσετε την ενέργεια στην προεπιλογή, δηλαδή να αποκλείσετε τη σύνδεση και να κάνετε κλικ στο επόμενο.

sshot-23

Αποεπιλέξτε τα Ιδιωτικά και Δημόσια πλαίσια ελέγχου και κάντε κλικ δίπλα για να συνεχίσετε.

sshot-24

Τώρα δώστε στον κανόνα σας ένα όνομα και κάντε κλικ στο τέλος

sshot-25

Τώρα, αν προσπαθήσετε να εκκινήσετε το Skype ενώ είστε συνδεδεμένοι σε δίκτυο τομέα, δεν θα λειτουργήσει

sshot-27

Ωστόσο, αν προσπαθήσουν και συνδεθούν όταν φτάσουν στο σπίτι, θα τους επιτρέψει να συνδεθούν καλά

sshot-28

Αυτοί είναι όλοι οι κανόνες του Τείχους προστασίας που πρόκειται να δημιουργήσουμε για τώρα, μην ξεχάσετε να δοκιμάσετε τους κανόνες σας όπως κάναμε για το Skype.

Εξαγωγή της πολιτικής

Για να εξαγάγετε την πολιτική, στο αριστερό παράθυρο κάντε κλικ στη ρίζα του δέντρου που αναφέρει το Τείχος προστασίας των Windows με προηγμένη ασφάλεια. Στη συνέχεια, κάντε κλικ στο Ενέργεια και επιλέξτε Εξαγωγή πολιτικής από το Μενού.

sshot-29

Θα πρέπει να το αποθηκεύσετε σε κοινόχρηστο δίκτυο ή ακόμη και σε USB εάν έχετε φυσική πρόσβαση στον διακομιστή σας. Θα πάμε με ένα κοινόχρηστο στοιχείο δικτύου.

Σημείωση: Προσέξτε τους ιούς όταν χρησιμοποιείτε USB, το τελευταίο πράγμα που θέλετε να κάνετε είναι να μολύνει έναν διακομιστή με ιό

sshot-30

Εισαγωγή της πολιτικής στην πολιτική ομάδας

Για να εισαγάγετε την πολιτική τείχους προστασίας πρέπει να ανοίξετε ένα υπάρχον GPO ή να δημιουργήσετε ένα νέο GPO και να το συνδέσετε σε μια OU που περιέχει λογαριασμούς υπολογιστών. Έχουμε ένα GPO που ονομάζεται Πολιτική τείχους προστασίας που συνδέεται με μια OU που ονομάζεται Geek Computers, αυτή η OU περιέχει όλους τους υπολογιστές μας. Θα προχωρήσουμε απλώς και θα χρησιμοποιήσουμε αυτήν την πολιτική.

sshot-32

Τώρα πλοηγηθείτε στο:

Ανοίξτε το Computer Configuration \ Policies \ Windows Settings \ Security Settings \ Windows Firewall with Advanced Security

Κάντε κλικ στο Τείχος προστασίας των Windows με Προηγμένη ασφάλεια και, στη συνέχεια, κάντε κλικ στην Πολιτική δράσης και εισαγωγής

sshot-33

Θα σας πει ότι εάν εισαγάγετε την πολιτική, θα αντικαταστήσει όλες τις υπάρχουσες ρυθμίσεις, κάντε κλικ στο Ναι για να συνεχίσετε και, στη συνέχεια, αναζητήστε την πολιτική που εξήγαγε στην προηγούμενη ενότητα αυτού του άρθρου. Μόλις ολοκληρωθεί η εισαγωγή της πολιτικής, θα ειδοποιηθείτε.

sshot-34

Αν πάτε και δείτε τους κανόνες μας, θα δείτε ότι οι κανόνες Skype που δημιούργησα εξακολουθούν να υπάρχουν.

sshot-35

Δοκιμές

Σημείωση: Δεν πρέπει να κάνετε καμία δοκιμή προτού ολοκληρώσετε την επόμενη ενότητα του άρθρου. Εάν το κάνετε, θα τηρηθούν τυχόν κανόνες που έχουν διαμορφωθεί τοπικά. Ο μόνος λόγος που έκανα κάποιες δοκιμές τώρα ήταν να επισημάνω μερικά πράγματα.

Για να δείτε εάν οι Κανόνες τείχους προστασίας έχουν αναπτυχθεί σε πελάτες, θα πρέπει να μεταβείτε σε έναν υπολογιστή-πελάτη και να ανοίξετε ξανά τις Ρυθμίσεις τείχους προστασίας των Windows. Όπως μπορείτε να δείτε, πρέπει να υπάρχει ένα μήνυμα που να λέει ότι ορισμένοι από τους κανόνες του τείχους προστασίας διαχειρίζονται από τον διαχειριστή του συστήματός σας.

sshot-36

Κάντε κλικ στο Να επιτρέπεται ένα πρόγραμμα ή μια δυνατότητα μέσω του συνδέσμου Τείχους προστασίας των Windows στην αριστερή πλευρά.

sshot-37

Όπως θα πρέπει να δείτε τώρα, έχουμε κανόνες που εφαρμόζονται τόσο από την Πολιτική ομάδας όσο και από αυτούς που έχουν δημιουργηθεί τοπικά.

sshot-38

Τι συμβαίνει εδώ και πώς μπορώ να το διορθώσω;

Από προεπιλογή, η συγχώνευση κανόνων είναι ενεργοποιημένη μεταξύ των τοπικών πολιτικών τείχους προστασίας σε υπολογιστές με Windows 7 και της πολιτικής τείχους προστασίας που καθορίζεται στις Πολιτικές ομάδας που στοχεύουν αυτούς τους υπολογιστές. Αυτό σημαίνει ότι οι τοπικοί διαχειριστές μπορούν να δημιουργήσουν τους δικούς τους κανόνες τείχους προστασίας και αυτοί οι κανόνες θα συγχωνευθούν με τους κανόνες που λαμβάνονται μέσω της Πολιτικής ομάδας. Για να διορθώσετε αυτό το δεξί κλικ στο Τείχος προστασίας των Windows με Προηγμένη ασφάλεια και επιλέξτε ιδιότητες από το μενού περιβάλλοντος. Όταν ανοίξει το παράθυρο διαλόγου, κάντε κλικ στο κουμπί Προσαρμογή στην ενότητα ρυθμίσεων.

sshot-39

Αλλάξτε την επιλογή Εφαρμογή τοπικών κανόνων τείχους προστασίας από Μη διαμορφωμένο σε Όχι.

sshot-40

Μόλις κάνετε κλικ στο OK, μεταβείτε στα Προσωπικά και Δημόσια προφίλ και κάντε το ίδιο πράγμα και για τα δύο.

Αυτό είναι το μόνο που υπάρχει, παιδιά, διασκεδάστε με τείχος προστασίας.