Mūsų misija
Pastebėjome, kad daugelis vartotojų įdiegė "Skype" savo mašinose ir daro juos mažiau produktyviais. Mums buvo suteikta užduotis užtikrinti, kad vartotojai negalėtų naudotis "Skype" darbe, tačiau jie gali būti įdiegti į savo nešiojamus kompiuterius ir naudoti jį namuose arba pietų pertraukėlėse per 3G / 4G ryšį. Atsižvelgdami į šią informaciją nusprendžiame pasinaudoti "Windows" užkarda ir grupės politika.
Metodas
Lengviausias būdas pradėti valdyti "Windows" ugniasienę per grupės politiką - nustatyti atskaitos kompiuterį ir sukurti taisykles naudojant "Windows 7", tada galime eksportuoti šią politiką ir importuoti ją į grupės politiką. Tokiu būdu turime papildomo pranašumo, nes galime pamatyti, ar visos taisyklės yra nustatytos ir veikia, kaip mes norime, kad jie būtų, prieš juos įdiegiant į visas kliento mašinas.
"Firewall" šablono kūrimas
Norint sukurti "Windows" ugniasienės šabloną, turime paleisti "Tinklo ir bendrinimo centrą". Lengviausias būdas tai padaryti yra dešiniuoju pelės mygtuku spustelėkite tinklo piktogramą ir kontekstinio meniu pasirinkite Atidaryti tinklą ir bendrinimo centrą.
Pastaba: šiuo metu aš ketinu redaguoti konkrečias "Skype" taisykles, tačiau galite pridėti savo taisykles prievadams ar net programoms. Bet kokie pakeitimai, kuriuos turite atlikti ugniasiene, turėtų būti atliekami dabar.
Čia mes galime pradėti redaguoti mūsų ugniasienės taisykles, šiuo atveju, kai įdiegta "Skype" programa, sukuria savo ugniasienės išimtis, kurios leidžia skype.exe bendrauti domeno, privataus ir viešojo tinklo profiliuose.
Pastaba: priežastys yra dvi taisyklės, nes yra atskiros TCP ir UDP taisyklės
Eksporto politika
Norėdami eksportuoti politiką, kairiojoje srityje spustelėkite medžio šaknį, kuriame nurodyta "Windows" ugniasienė su "Advanced Security". Tada spustelėkite veiksmą ir meniu pasirinkite Eksportuoti politiką.
Pastaba: naudodamiesi USB, būkite atsargūs virusų, o paskutinis dalykas, kurį norite padaryti, yra užkrėsti virusą turinčiu serveriu
Politikos importavimas į grupės politiką
Norėdami importuoti ugniasienės politiką, turite atidaryti esamą GPO, sukurti naują GPO ir susieti jį su OU, kuriame yra kompiuterių paskyros. Mes turime GPO, vadinamą užkardos politika, kuri yra susieta su OU, pavadinta "Geek Computers", šiame OU yra visi mūsų kompiuteriai. Mes tiesiog einame į priekį ir naudosime šią politiką.
Open Computer ConfigurationPoliciesWindows SettingsSecurity SettingsWindows Firewall with Advanced Security
Spustelėkite "Windows" ugniasienę su "Advanced Security", tada spustelėkite veiksmo ir importo politiką
Testavimas
Pastaba: prieš atlikdami kitą straipsnio dalį neturėtumėte atlikti jokių bandymų.Jei tai padarysite, bus laikomasi bet kokių taisyklių, kurios buvo sukonfigūruotos lokaliai. Vienintelė priežastis, dėl kurios kai kuriuos bandymus atlieku, buvo keletas dalykų.
Norėdami patikrinti, ar ugniasienės taisyklės buvo įdiegtos klientams, turėsite pereiti prie kliento kompiuterio ir vėl atidaryti "Windows" ugniasienės nustatymus. Kaip matote, turėtų būti pranešimas, kad kai kurių ugniasienės taisyklių tvarko jūsų sistemos administratorius.
Kas vyksta čia ir kaip tai ištaisyti?
Pagal numatytuosius nustatymus komandų eilutės sujungimas įjungiamas tarp "Windows 7" kompiuterių vietinės užkardos politikos ir "Group Policy" nurodytos užkardos politikos, skirtos tiems kompiuteriams. Tai reiškia, kad vietos administratoriai gali sukurti savo ugniasienės taisykles, o šios taisyklės bus sujungtos su taisyklėmis, gautomis naudojant grupės politiką. Norėdami išspręsti šią problemą, spustelėkite "Windows" užkardą su "Advanced Security" ir kontekstinio meniu pasirinkite savybes. Kai atidaromas dialogo langas, spustelėkite mygtuką "Tinkinti", esantį skyriuje "Nustatymai".
Tai viskas, ko jums reikia, vaikinai, eikite, kai ugniasienė įdomu.