Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБ_лаборат_работа_№7.doc
Скачиваний:
1
Добавлен:
04.05.2019
Размер:
6.03 Mб
Скачать

Для чего служат параметры настройки брандмауэра Windows?

Работа брандмауэра Windows определяется тремя параметрами: Включить, Включить, но не разрешать исключения и Выключить.

Включить. По умолчанию брандмауэр Windows включен, и лучше оставить его в таком состоянии (рис. 2). При использовании этого параметра брандмауэр Windows будет блокировать все непредусмотренные запросы на подключение к компьютеру за исключением тех, которые предназначены для программ или служб, выбранных на вкладке Исключения.

Рис. 2. Диалоговое окно Брандмауэр Windows.

Включить, но не разрешать исключения: При установке флажка Не разрешать исключения брандмауэр Windows блокирует все непредусмотренные запросы на подключение к компьютеру, в том числе и те, которые предназначены для программ или служб, выбранных на вкладке Исключения. Этот параметр служит для максимальной защиты компьютера, например при подключении к общедоступной сети в отеле или аэропорту или в периоды распространения через Интернет особо опасных вирусов или червей. Нет необходимости все время использовать флажок Не разрешать исключения, поскольку при этом некоторые программы могут перестать работать правильно, а кроме того будут блокироваться непредусмотренные запросы к следующим службам:

  • Служба доступа к файлам и принтерам

  • Средства «Удаленный помощник» и «Дистанционное управление рабочим столом»

  • Обнаружение сетевых устройств

  • Заранее настроенные программы и службы в списке «Исключения»

  • Дополнительные объекты, которые были добавлены в список «Исключения»

Если установлен флажок Не разрешать исключения, можно по-прежнему отправлять и получать электронную почту, использовать программу передачи мгновенных сообщений или просматривать большинство веб-страниц.

Выключить. Этот параметр отключает брандмауэр Windows. При использовании этого параметра компьютер гораздо более уязвим к атакам злоумышленников или вирусов, исходящим из Интернета. Этот параметр следует использовать только опытным пользователям в целях администрирования компьютера или при наличии защиты компьютера другим брандмауэром.

Примечание: Параметры настройки, заданные для случая, когда компьютер присоединен к домену, сохраняются отдельно от параметров для работы компьютера не в составе домена. Эти отдельные группы параметров настройки называются профили.

Определение активных параметров брандмауэра Windows

Сочетание параметров на вкладке Исключения и любые дополнительные параметры в разделе Параметры сетевого подключения на вкладке Дополнительно называются «результирующим набором» параметров брандмауэра Windows.

Для каждого подключения результирующий набор параметров может быть различным. Параметры, открывающие порт для определенного подключения, имеют более высокий приоритет по сравнению с глобальными параметрами, которые могут запрещать открытие этого порта. В таблице 2 приведены несколько примеров.

Примеры параметров для конкретного подключения Таблица 2

Глобальный параметр

Параметр для подключения

Результирующий набор

Отключено

Отключено

Отключено

Включено (подсеть)

Отключено

Включено (подсеть)

Включено (глобально)

Отключено

Включено (глобально)

Отключено

Включено

Включено

Включено (подсеть)

Включено

Включено (глобально)

Включено (глобально)

Включено

Включено (глобально)

При одновременном использовании глобальных и отдельных параметров определить результирующий набор будет трудно.