|
使用高級設(shè)置配置文件
使用高級設(shè)置控制臺,你可以為每種網(wǎng)絡(luò)類型的配置文件進(jìn)行設(shè)置,如圖3所示。

圖3:你可以使用高級設(shè)置控制臺為每種網(wǎng)絡(luò)類型設(shè)置配置文件
對于每個(gè)配置文件,你可以進(jìn)行以下配置:
·Windows防火墻的開關(guān)狀態(tài)
·入站連接(阻止、阻止所有連接,或者允許)
·出站連接(允許或者阻止)
·顯示通知(當(dāng)程序被阻止時(shí)是否進(jìn)行通知顯示)
·對于組播或者廣播流量是否允許單播響應(yīng)
·除使用組策略防火墻規(guī)則外,還使用由本地管理員創(chuàng)建的本地防火墻規(guī)則
·除使用組策略連接安全規(guī)則外,還使用由本地管理員創(chuàng)建的本地連接安全規(guī)則
日志
Vista防火墻可以配置為記錄事件日志到一個(gè)文件中(默認(rèn)情況下為Windows\System32\LogFiles\Firewall\pfirewall.log)。在windows 7中,事件日志也可以記錄在Event Viewer的Applications 和Services部分,這樣更加容易訪問。要查看此日志,可以打開Event Viewer,在左窗格中,點(diǎn)擊Applications and Services Log Microsoft Windows Windows Firewall中的高級安全選項(xiàng),如圖4所示。

圖4:Windows 7中的事件查看器中的防火墻事件日志
在事件查看日志中,你可以創(chuàng)建一個(gè)自定義視圖,過濾日志,搜索日志或者啟用詳細(xì)日志記錄。
Netsh 命令
Windows 7包含向后兼容的netsh防火墻,但是如果你運(yùn)行改命令,你會收到消息顯示,“重要,‘netsh防火墻’已經(jīng)過時(shí),請使用netsh advfirewall防火墻”,如果想了解更多關(guān)于該新命令的信息,請點(diǎn)擊http://support.microsoft.com/kb/947709。
總結(jié)
Windows 7防火墻是對Vista防火墻進(jìn)行廣泛改善后的產(chǎn)物,并且將其隱藏的先進(jìn)功能公開化了。很多用戶(包括一些IT專業(yè)人士)以前可能并不知道Vista防火墻可以過濾出站流量、檢測和執(zhí)行高級配置任務(wù),因?yàn)檫@些功能都沒有在控制面板中的防火墻程序中明顯地顯示出來,在Windows 7中,微軟創(chuàng)建了一個(gè)內(nèi)置的防火墻,比Vista更加完善,并且成為了第三方托管防火墻的有效的替代產(chǎn)品。
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|