防火牆高階安全設定

  Windows Vista系統下的防火牆還有髙級模式的設定,由專業人員單獨設定輸入/輸出規則,這樣可以根據不同的需求進行設定,促使防火牆提髙系統的安全性,有效地防止病毒、木馬、黑客的侵入。下面就讓小編給大家說說怎麼設定防火牆高階安全吧。

  方法

  步驟1:執行【開始】丨【執行】命令,在彈出的對話方塊中輸入gpedit.msc,如圖1所示,按【Enter】鍵進入到系統的組策略設定視窗。

  圖1 【開始】選單

  步驟2:進入到組策略編輯器,依次開啟【本地計算機策略】丨【計算機配置】|【Windows設 置】丨【安全設定】丨【高階安全Windows防火牆】丨 【高階安全Windows防火牆-本地組策略】物件, 這裡就是windows Vista預設防火牆的高階模式配置介面了,如圖2所示。

  圖2 策略物件編輯器

  步驟3:在組策略中,可以設定入站規則、出站規則和連線規則等:在不同的規則中,設定自己需要的防火牆過濾規則,在空白區域右擊執行【新規則】命令。

  步驟4:對於過濾規則,可以為【程式】、【端 口】、【預定義】、【自定義】4個型別建立規則,如圖3所示。

  圖3 新建規則

  步驟5:選擇新建程式型別的規則,設定過 濾規則,選中【程式】單選按鈕,單擊【下一步】 按鈕繼續。可以選擇對所有程式進行過濾,也 可以指定過渡某個程式,通過路徑來選擇,如 圖4所示。

  圖4 新建入站規則嚮導

  步驟6:選擇了指定的程式後,單擊【下一步】按鈕,最新xp系統下載彈出操作設定對話方塊。在該對話方塊中可以先設定程式執行時,防火牆進行什麼樣的搡作,設定了這些後,即可按自定義的要求系統對不同的程式、埠等進行監控了。這樣一來,比簡單橫式下的功能更加強大了,如圖5所示。

  圖5 符合條件後的動作選擇

  步驟7:單擊【下一步】按鈕,彈出【何時應用該規則】對話方塊,也是防火牆離級模式特有 的,這樣可以為設定的規則指定應用的網路,可 以選擇域、專用網路、公用網路,單擊【下一步】 按鈕,如圖6所示。

  圖6 運用規則範圍

  步驟8:規則設定完後,為了區分不同的規則,最後為該設定的規則命名。完成後,單擊【完成】按鈕,結束操作,如圖7所示。

  圖7 命令