电脑教程
位置:首页>> 电脑教程>> windows教程>> 对比Vista,探秘Windows 7系统内置的防火墙

对比Vista,探秘Windows 7系统内置的防火墙

  发布时间:2022-11-29 10:16:00 

标签:系统内置,防火墙

自推出Windows XP系统内置的第一个防火墙(Internet Connection防火墙)以来,微软公司一直在稳步改善其后推出的系统的防火墙功能。而在最新客户端操作系统Windows 7中的Windows防火墙,进行了革命化的改进,提供了更加用户友好的功能,并且为移动用户的防火墙方面有明显的改善

自推出Windows XP系统内置的第一个防火墙(Internet Connection防火墙)以来,微软公司一直在稳步改善其后推出的系统的防火墙功能。而在最新客户端操作系统Windows 7中的Windows防火墙,进行了革命化的改进,提供了更加用户友好的功能,并且为移动用户的防火墙方面有明显的改善。在本文中,我们将介绍Windows7中的Windows Firewall,以及如何与多个防火墙政策配置的问题。

Windows防火墙的发展史

Windows XP中的防火墙软件仅提供简单和基本的功能,且只能保护入站流量,阻止任何非本机启动的入站连接,默认情况下,该防火墙是关闭的。SP2系统默认情况下则为开启,使系统管理员可以通过组策略来启用防火墙软件。Vista的防火墙是建立在新的Windows过滤平台(WFP)上的,该防火墙添加了通过高级安全MMC管理单元过滤出站流量的功能。在Windows 7中,微软公司已经进一步调整了防火墙的功能,让防火墙更加便于用户使用,特别是移动计算机中,并且能够支持多种防火墙政策。

Windows 7防火墙

在Vista中,Windows7防火墙的基本设置是通过控制面板程序设置的,与Vista不同的是,你也可以通过控制面板访问高级设置(包括配置出站连接过滤),而不需要创建空的MMC并添加一个管理单元。只需要点击左侧面板中的高级设置连接即可,如图1所示。

对比Vista,探秘Windows 7系统内置的防火墙

图1:在Windows 7中,你可以通过控制面板程序进入高级防火墙设置

更多网络选项

Vista防火墙允许用户选择公共网络或者私人网络,而在Windows 7中,你有三个选择:公共网络、家庭网络或者工作网络,后两者都被视为私人网络。

如果你选择“家庭网络”选项,你可以建立一个Homegroup。在这种情况下,网络发现(network discovery)是自动开启的,这样你就能够看到网络中的其他计算机和设备,他们也能够看到你的计算机。属于Homegroup的计算机可以共享图片、音乐、视频和文档库,也可以共享硬件设备,如打印机等。如果你的文件夹中有不想共享的文件,也可以排除它们。

如果你选择“工作网络”,网络发现默认情况下是开启的,但是你将无法创建或者加入Homegroup,如果你将计算机加入到Windows域(通过Control Panel | System | Advanced System Settings | Computer Name tab)并通过域控制器的验证,防火墙将会自动将网络视为域网络。

当你在机场、酒店或者咖啡馆等位置连接到公共无线网络或者使用移动宽带网络时,应该选择“公共网络”,网络发现将会默认为关闭,这样网络中的其他计算机就不能看到你的计算机,你也不能川剧或者归属于Homegroup。

对于所有网络类型,默认情况下,windows 7防火墙都会阻止对不在可允许程序名单上的程序的连接,Windows7允许你为每种网络类型分别配置设置,如图2所示。

对比Vista,探秘Windows 7系统内置的防火墙

图2:Windows7允许你为每种网络类型分别配置设置

多个有效模式

在Vista中,即使你已经为公共网络和私人网络配置了情景模式,在特定时间内只有一种是有效的。如果你的计算机同时连接到两个不同的网络,那事情就不妙了,这时将会采用最严格的模式来使用所有连接,这意味着在本地网络你可能无法进行所有需要的操作,因为此时使用的是公共网络模式的规则。在Windows7(和Server 2008 R2中),可以同时为每个网络适配器使用不同的模式,对私人网络的连接使用私人网络规则,而来自公共网络的流量则使用公共网络规则。

重要的小功能

在很多情况下,细小的变化可能带来更高的可用性,微软公司一直积极听取来自用户的意见,他们在Windows 7防火墙中加入了一些重要的小功能。例如,在Vista中,当你创建防火墙规则时,你需要分别列出端口号和IP地址,而现在你只需要指定范围,这样就为这项常见的管理任务节省了很多时间。

你也可以创建连接安全规则来指定哪些端口或者协议受到防火墙控制台中Ipsec要求的支配,而不需要使用netsh命令。对于那些更愿意使用GUI的人而言,这是个很方便的改进。

连接安全规则还支持动态加密,这意味着,如果服务器获取一条来自客户端计算机的未加密(但通过验证)的信息,可以通过要求加密来获得更安全的通信。

使用高级设置配置文件

使用高级设置控制台,你可以为每种网络类型的配置文件进行设置,如图3所示。

对比Vista,探秘Windows 7系统内置的防火墙

图3:你可以使用高级设置控制台为每种网络类型设置配置文件

对于每个配置文件,你可以进行以下配置:

·Windows防火墙的开关状态

·入站连接(阻止、阻止所有连接,或者允许)

·出站连接(允许或者阻止)

·显示通知(当程序被阻止时是否进行通知显示)

·对于组播或者广播流量是否允许单播响应

·除使用组策略防火墙规则外,还使用由本地管理员创建的本地防火墙规则

·除使用组策略连接安全规则外,还使用由本地管理员创建的本地连接安全规则

日志

Vista防火墙可以配置为记录事件日志到一个文件中(默认情况下为Windows\System32\LogFiles\Firewall\pfirewall.log)。在windows 7中,事件日志也可以记录在Event Viewer的Applications 和Services部分,这样更加容易访问。要查看此日志,可以打开Event Viewer,在左窗格中,点击Applications and Services Log | Microsoft | Windows | Windows Firewall中的高级安全选项,如图4所示。

对比Vista,探秘Windows 7系统内置的防火墙

图4:Windows 7中的事件查看器中的防火墙事件日志

在事件查看日志中,你可以创建一个自定义视图,过滤日志,搜索日志或者启用详细日志记录。

Netsh 命令

Windows 7包含向后兼容的netsh防火墙,但是如果你运行改命令,你会收到消息显示,“重要,‘netsh防火墙’已经过时,请使用netsh advfirewall防火墙”,如果想了解更多关于该新命令的信息,请点击http://support.microsoft.com/kb/947709。

总结

Windows 7防火墙是对Vista防火墙进行广泛改善后的产物,并且将其隐藏的先进功能公开化了。很多用户(包括一些IT专业人士)以前可能并不知道Vista防火墙可以过滤出站流量、检测和执行高级配置任务,因为这些功能都没有在控制面板中的防火墙程序中明显地显示出来,在Windows 7中,微软创建了一个内置的防火墙,比Vista更加完善,并且成为了第三方托管防火墙的有效的替代产品。

0
投稿

猜你喜欢

  • word2007是我们常用的办公软件,有些时候也会碰到一些问题,像是经常发生的word2007打不开了,我们该怎么解决,下面是小编整理的wo
  • win10系统是一个非常优秀的智能系统。强大的兼容性几乎允许用户同时在win10系统上运行各种绿色软件。然而,随着时间的推移,许多用户在使用
  • excel单元格前怎么批量加字母?最近有个联系人的表格,想在姓名前批量加省份的首字母,问了好多人,终于搞定了,接下来小编举例简单的例子告诉大
  • 怎么在wps表格中设置固定表格的表头呢?下面小编就为你介绍wps表格如何固定表头的方法啦!wps表格固定表头的方法:1、打开wps表格2、点
  • MAC新手用户们一定都想知道MAC系统是不是也可以通过Setup.exe之类的文件进行软件安装。其实这个在MAC系统中是可以做到的,今天小编
  • 我们在MacBook Pro中使用触控板的时候,常常感觉点按不是很灵敏,那是因为没有甚至点按的强度,如何设置MacBook Pro的点按强度
  • 最近很多朋友遇到硬盘参数错误不知道怎么解决,本篇文章主要介绍了一个轻松搞定硬盘参数错误的问题,有需要的朋友不妨阅读下文内容,或许有所帮助哦&
  • 1、首先在状态栏的右角落后找到喇叭的图标,然后点击右键选择播放设备。2、选择外接显示器的音箱设置,点击右键选择“设置为默认通信设备”即可。注
  • 重装系统的方法有很多种,大多人都是会选择用U盘进行一键重装,因为十分的的方便,但是最近有的用户在使用U盘进行一键重装Win7系统纯净版的时候
  • 我们经常会使用手机wps文字来编辑文档,如果我们想要在手机wps文字中添加批注,那么,应该怎样添加呢?下面给大家分享手机wps文字添加批注的
  • Win7系统之中内置了自动关机的功能,想要实现自动关机,就可以运行shutdown。但是这种自动关机方法只能生效一次,你还可以用计划任务来设
  • 我们打印一篇有很多页的文档时,Word默认总是从第一页打印到最后一页,所以文档打印完后是最后一页在最上面,第一页在最下面,是按页号的逆序排列
  • 很多的小伙伴在更新了miui12后发现桌面最下方出现了一条白色的辅助线,很多小伙伴都反映不习惯,那么该怎么把他关闭呢?下面就一起来看看吧。m
  • 很多朋友不知道word2013怎么加密,下文将要介绍2中word2013文档加密的方法,给文档加密码能够很好的保护我们的隐私,废话不多说,一
  • Window10控制面板找不到的程序怎么卸载?只要不是电脑小白,大家都知道卸载软件不能直接删除,Win10控制面板中的卸载程序功能可以来帮助
  • 苹果上周推送了 iOS/iPadOS 15 开发者预览版 Beta 2 更新,今日再次给大家推送了 iOS/iPadOS 15&n
  • Win7电脑屏幕闪烁怎么办?电脑屏幕闪烁是什么原因?近期使用win7旗舰版操作系统的计算机用户在打开电脑的时候发现屏幕上闪烁严重,导致眼睛看
  • 大家知道嘛?从Excel 2013版本开始,“快速填充”功能就可以基于示例填充数据了。不过这个功能并非“自动填充”的升级哦,它十分强大,足以
  • ①首先,启动PowerPoint2013,我们要将很多图片一次性导入到里面,可以先单击菜单栏--插入--图像--相册--新建相册。 &nbs
  • 很多小伙伴在日常办公时都会需要进行打印,比如我们有时候会需要打印各种申报材料,各种讲话稿,各种审核资料,各种花名册等等。有时候,我们需要打印
手机版 电脑教程 asp之家 www.aspxhome.com