① 防火牆在哪裡 電腦防火牆怎麼設置
電腦的防火牆在控制面板中的系統安全里,具體的位置和設置方法如下:
1、打開電腦的控制面板。
② 電腦防火牆怎麼設置才能上網
1、點擊電腦上的開始按鈕。
2、然後選擇,控制面板,需找防火牆設置選項。
3、然後點擊防火牆,進入防火牆設置頁面。
4、點擊可以設置防火牆的開啟、關閉。
5、點擊例外,可以對其設置。
6、點擊高級,也可以設置。
防火牆(Firewall),也稱防護牆,是由Check Point創立者Gil Shwed於1993年發明並引入國際互聯網
(US5606668(A)1993-12-15)。是一種位於內部網路與外部網路之間的網路安全系統。一項信息安全的防護系統,依照特定的規則,允許或是限制傳輸的數據通過。
WinXP SP2(以下簡稱SP2)中的Windows防火牆取代了原來的Internet Connection Firewall(ICF,互聯網連接防火牆)。這個改進的防火牆默認設置為開啟狀態,並且支持IPv4和IPv6兩種網路協議,可以為我們的電腦提供更多的安全保護。本文就為大家介紹一下電腦防火牆在哪裡設置,該如何設置才是安全性最高的?
依次單擊「開始→控制面板」,然後在控制面板經典視圖中雙擊「Windows防火牆」一項,即可打開Windows防火牆控制台。此外,還可以在SP2新增加的安全中心界面下,點擊「Windows防火牆」打開防火牆控制台 。
1.常規選項卡
在Windows防火牆控制台「常規」選項卡中有兩個主選項:啟用(推薦)和關閉(不推薦),一個子選項「不允許例外」。如果選擇了不允許例外,Windows防火牆將攔截所有的連接用戶計算機的網路請求,包括在例外選項卡列表中的應用程序和系統服務。另外,防火牆也將攔截文件和列印機共享,還有網路設備的偵測。使用不允許例外選項的Windows防火牆簡直就完全「閉關」了,比較適用於「高危」環境,如餐館、賓館和機場等場所連接到公共網路上的個人計算機。
2.例外選項卡
某些程序需要對外通訊,就可以把它們添加到「例外」選項卡中,這里的程序將被特許可以提供連接服務,即可以監聽和接受來自網路上的連接。
在「例外」選項卡界面下方有兩個添加按鈕,分別是:「添加程序」和「添加埠」,可以根據具體的情況手工添加例外項。如果不清楚某個應用程序是通過哪個埠與外界通信,或者不知道它是基於UDP還是TCP的,可以通過「添加程序」來添加例外項。例如要允許Windows Messenger通信,則點擊「添加程序」按鈕,選擇應用程序「C:\Program Files\ Messenger\Messenger\msmsgs.exe」,然後點擊「確定」把它加入列表。
如果對埠號以及TCP/UDP比較熟悉,則可以採用後一種方式,即指定埠號的添加方式。對於每一個例外項,可以通過「更改范圍」指定其作用域。對於家用和小型辦公室應用網路,推薦設置作用域為可能的本地網路。當然,也可以自定義作用域中的IP范圍,這樣只有來自特定的IP地址范圍的網路請求才能被接受。
3.高級選項卡
在「高級」選項卡中包含了網路連接設置、安全記錄、ICMP設置和還原默認設置四組選項,可以根據實際情況進行配置。
◆網路連接設置
這里可以選擇Windows防火牆應用到哪些連接上,當然也可以對某個連接進行單獨的配置,這樣可以使防火牆應用更靈活。
◆安全記錄
新版Windows防火牆的日誌記錄與ICF大同小異,日誌選項裡面的設置可以記錄防火牆的跟蹤記錄,包括丟棄和成功的所有事項。在日誌文件選項里,可以更改記錄文件存放的位置,還可以手工指定日誌文件的大小。系統默認的選項是不記錄任何攔截或成功的事項,而記錄文件的大小默認為4MB。
◆ICMP設置
Internet控制消息協議(ICMP)允許網路上的計算機共享錯誤和狀態信息。在ICMP設置對話框中選定某一項時,界面下方會顯示出相應的描述信息,可以根據需要進行配置。在預設狀態下,所有的ICMP都沒有打開。
◆默認設置
如果要將所有Windows防火牆設置恢復為默認狀態,可以單擊右側的「還原為默認值」按鈕
③ 電腦防火牆在哪裡設置
電腦的防火牆在控制面板中的系統安全里,具體的位置和設置方法如下:
1、打開電腦的控制面板。
電腦防火牆使用技巧:
1、所有的防火牆文件規則需更改。
防火牆管理產品的中央控制台能全面可視所有的防火牆規則基礎,因此團隊的所有成員都必須達成共識,觀察誰進行了何種更改。
這樣就能及時發現並修理故障,讓整個協議管理更加簡單和高效。
2、以最小的許可權安裝所有的訪問規則。
防火牆規則是由三個域構成的:即源(IP地址),目的地(網路/子網路)和服務(應用軟體或者其他目的地)。
為了確保每個用戶都有足夠的埠來訪問他們所需的系統,常用方法是在一個或者更多域內指定打來那個的目標對象。
④ 如何設置允許軟體通過防火牆
一、首先進入開始菜單,然後在菜單中找到控制面板,單擊控制面板這個選項進入控制面板窗口界面,如圖所示 二、進入到控制面板界面,在這個界面上可以看到系統自帶的控制面板選項,找到Windows防火牆選項並單擊它,如圖所示 三、接著就進入了在Windows防火牆主頁面,在這個主頁面左上方找到允許程序或功能通過防火牆,然後單擊這個選項,如圖所示 四、這時候就到了允許程序通過Windows防火牆通信界面,這個界面上我們可以添加或者刪除程序(添加你要通過防火牆的程序,刪除你不想要它通過防火牆通信額程序),根據自身需要來選擇 注意:不要為陌生的軟體程序開啟通過防火牆的功能,這是很危險的事情,很容易被黑客利用而達到入侵的目的 5、添加要通過防火牆通信的軟體 單擊允許運行另一程序,這時候彈出來一個框,在框中上下移動選擇你要添加的軟體程序,選中這個程序然後單擊添加按鈕即可。 陸、刪除要通過防火牆通信的軟體 在窗口中選中你要刪除的軟體,然後單擊下方的刪除按鈕,這時候會再彈出一個框提示你是否確定刪除,確定刪除單擊確定就可以了
⑤ 電腦防火牆應該怎麼設置 在哪裡設置
WinXP SP2(以下簡稱SP2)中的Windows防火牆取代了原來的Internet Connection Firewall(ICF,互聯網連接防火牆)。這個改進的防火牆默認設置為開啟狀態,並且支持IPv4和IPv6兩種網路協議,可以為我們的電腦提供更多的安全保護。本文就為大家介紹一下防火牆在哪裡設置,如何設置? 依次單擊「開始→控制面板」,然後在控制面板經典視圖中雙擊「Windows防火牆」一項,即可打開Windows防火牆控制台。此外,還可以在SP2新增加的安全中心界面下,點擊「Windows防火牆」打開防火牆控制台 。 1.常規選項卡 在Windows防火牆控制台「常規」選項卡中有兩個主選項:啟用(推薦)和關閉(不推薦),一個子選項「不允許例外」。如果選擇了不允許例外,Windows防火牆將攔截所有的連接用戶計算機的網路請求,包括在例外選項卡列表中的應用程序和系統服務。另外,防火牆也將攔截文件和列印機共享,還有網路設備的偵測。使用不允許例外選項的Windows防火牆簡直就完全「閉關」了,比較適用於「高危」環境,如餐館、賓館和機場等場所連接到公共網路上的個人計算機。 2.例外選項卡 某些程序需要對外通訊,就可以把它們添加到「例外」選項卡中,這里的程序將被特許可以提供連接服務,即可以監聽和接受來自網路上的連接。 在「例外」選項卡界面下方有兩個添加按鈕,分別是:「添加程序」和「添加埠」,可以根據具體的情況手工添加例外項。如果不清楚某個應用程序是通過哪個埠與外界通信,或者不知道它是基於UDP還是TCP的,可以通過「添加程序」來添加例外項。例如要允許Windows Messenger通信,則點擊「添加程序」按鈕,選擇應用程序「C:\Program Files\ Messenger\Messenger\msmsgs.exe」,然後點擊「確定」把它加入列表。 如果對埠號以及TCP/UDP比較熟悉,則可以採用後一種方式,即指定埠號的添加方式。對於每一個例外項,可以通過「更改范圍」指定其作用域。對於家用和小型辦公室應用網路,推薦設置作用域為可能的本地網路。當然,也可以自定義作用域中的IP范圍,這樣只有來自特定的IP地址范圍的網路請求才能被接受。 3.高級選項卡 在「高級」選項卡中包含了網路連接設置、安全記錄、ICMP設置和還原默認設置四組選項,可以根據實際情況進行配置。 ◆網路連接設置 這里可以選擇Windows防火牆應用到哪些連接上,當然也可以對某個連接進行單獨的配置,這樣可以使防火牆應用更靈活。 ◆安全記錄 新版Windows防火牆的日誌記錄與ICF大同小異,日誌選項裡面的設置可以記錄防火牆的跟蹤記錄,包括丟棄和成功的所有事項。在日誌文件選項里,可以更改記錄文件存放的位置,還可以手工指定日誌文件的大小。系統默認的選項是不記錄任何攔截或成功的事項,而記錄文件的大小默認為4MB。 ◆ICMP設置 Internet控制消息協議(ICMP)允許網路上的計算機共享錯誤和狀態信息。在ICMP設置對話框中選定某一項時,界面下方會顯示出相應的描述信息,可以根據需要進行配置。在預設狀態下,所有的ICMP都沒有打開。
⑥ Win7下怎麼設置域配置文件下的防火牆
方法/步驟如下:
1、打開電腦,左擊左下角的微軟圖標;
6、只需設置自己想要的防火牆狀態(開啟和關閉)即可。
⑦ 怎麼設置防火牆可使家庭區域網內其他電腦訪問共享文件
把你計算機以下設置即可共享文件.
1.開始-運行-services.msc- 找到"server"服務,屬性啟動類型-"自動"-確定,然後在左邊點"啟動",確定.
2.打開網上鄰居屬性-本地連接屬性-安裝-協議-"nwlink ipx/spx/netblos compatible transport protocl" 雙擊
裡面還有個"network monitor driver"也要安裝.
3.開始菜單運行-secpol.msc -安全設置-本地策略-用戶權利指派- "拒絕從網路訪問這台計算機"屬性,刪除裡面的"所有用戶組".
4.然後點安全選項:
網路訪問:不允許SAM 帳戶的匿名枚舉, 屬性給"停用".
網路訪問: 不允許 SAM 帳戶和共享的匿名枚舉,屬性給"停用".
網路訪問: 本地帳戶的共享和安全模型,屬性改為"經典 - 本地用戶以自己的身份驗證".
5.點擊桌面我的電腦右鍵-管理-本地用戶和組-用戶,把右邊的guest用戶屬性"帳戶已停用前面的鉤去掉".
6.打開我的電腦-工具選項-文件夾選項-查看-把使用簡單文件共享前面的鉤去掉,確定.
7.關閉防火牆
注銷一下就可以了.