防火牆是微軟公司在XP係統中推出的,此後便一直穩步改善之後的防火牆功能。在Win7係統中更是革命性地改進,為我們提供了更加強大的功能。因此,我們將介紹Windows7中的WindowsFirewall,以及如何與多個防火牆政策配置的問題。
Windows防火牆的發展史
WindowsXP中的防火牆軟件僅提供簡單和基本的功能,且隻能保護入站流量,阻止任何非本機啟動的入站連接,默認情況下,該防火牆是關閉的。SP2係統默認情況下則為開啟,使係統管理員可以通過組策略來啟用防火牆軟件。Vista的防火牆是建立在新的Windows過濾平台(WFP)上的,該防火牆添加了通過高級安全MMC管理單元過濾出站流量的功能。在Windows7中,微軟公司已經進一步調整了防火牆的功能,讓防火牆更加便於用戶使用,特別是移動計算機中,並且能夠支持多種防火牆政策。
Windows7防火牆
在Vista中,Windows7防火牆的基本設置是通過控製麵板程序設置的,與Vista不同的是,你也可以通過控製麵板訪問高級設置(包括配置出站連接過濾),而不需要創建空的MMC並添加一個管理單元。隻需要點擊左側麵板中的高級設置連接即可。
更多網絡選項
Vista防火牆允許用戶選擇公共網絡或者私人網絡,而在Windows7中,你有三個選擇:公共網絡、家庭網絡或者工作網絡,後兩者都被視為私人網絡。
如果你選擇“家庭網絡”選項,你可以建立一個Homegroup。在這種情況下,網絡發現(networkdiscovery)是自動開啟的,這樣你就能夠看到網絡中的其他計算機和設備,他們也能夠看到你的計算機。屬於Homegroup的計算機可以共享圖片、音樂、視頻和文檔庫,也可以共享硬件設備,如打印機等。如果你的文件夾中有不想共享的文件,也可以排除它們。
如果你選擇“工作網絡”,網絡發現默認情況下是開啟的,但是你將無法創建或者加入Homegroup,如果你將計算機加入到Windows域(通過ControlPanel|System|AdvancedSystemSettings|ComputerNametab)並通過域控製器的驗證,防火牆將會自動將網絡視為域網絡。
當你在機場、酒店或者咖啡館等位置連接到公共無線網絡或者使用移動寬帶網絡時,應該選擇“公共網絡”,網絡發現將會默認為關閉,這樣網絡中的其他計算機就不能看到你的計算機,你也不能川劇或者歸屬於Homegroup。
對於所有網絡類型,默認情況下,windows7防火牆都會阻止對不在可允許程序名單上的程序的連接,Windows7允許你為每種網絡類型分別配置設置哦。以上便是我們為大家分享的Win7係統中防火牆配置的策略,希望對大家能有所幫助。
Win7相關教程