06.06.2013 Aufrufe

70-685 Windows 7 Support in Unternehmen.pdf - Gattner

70-685 Windows 7 Support in Unternehmen.pdf - Gattner

70-685 Windows 7 Support in Unternehmen.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Grundlagen von Firewallprofilen 385<br />

walten e<strong>in</strong>geben oder die Seite Systemsteuerung\Netzwerk und Internet\Netzwerk- und Freigabecenter\Erweiterte<br />

Freigabee<strong>in</strong>stellungen ändern öffnen.<br />

Weitere Informationen<br />

Das Feature Netzwerkübersicht, das e<strong>in</strong>e Art Karte des LAN erstellt, ist standardmäßig nur<br />

<strong>in</strong> den Netzwerkstandorten Privat und Arbeitsplatz aktiviert. Wollen Sie das Feature auch im<br />

Netzwerkstandort Domäne verwenden, müssen Sie es mit Gruppenrichtl<strong>in</strong>ien aktivieren.<br />

Suchen Sie dazu <strong>in</strong> e<strong>in</strong>em Gruppenrichtl<strong>in</strong>ienobjekt den Knoten Computerkonfiguration\<br />

Richtl<strong>in</strong>ien\Adm<strong>in</strong>istrative Vorlagen\Netzwerk\Verb<strong>in</strong>dungsschicht-Topologieerkennung und<br />

konfigurieren Sie die Richtl<strong>in</strong>ien Treiber für die Zuordnungs-E/A (LLTDIO) aktivieren und<br />

Treiber für den Beantworter (RSPNDR) aktivieren so, dass der Betrieb <strong>in</strong> e<strong>in</strong>er Domäne<br />

möglich ist.<br />

Grundlagen von Firewallprofilen<br />

Netzwerkstandorte bilden die Basis für Firewallprofile, e<strong>in</strong>fache Sammlungen mit Firewallregeln.<br />

Die Firewallprofile werden den Netzwerkstandorten folgendermaßen zugeordnet:<br />

Domänenprofil Def<strong>in</strong>iert die Firewallregeln für Verb<strong>in</strong>dungen, die dem Netzwerkstandort<br />

Domäne zugewiesen s<strong>in</strong>d.<br />

Privates Profil Def<strong>in</strong>iert die Firewallregeln für Verb<strong>in</strong>dungen, die dem Netzwerkstandort<br />

Privat oder Arbeitsplatz zugewiesen s<strong>in</strong>d.<br />

Öffentliches Profil Def<strong>in</strong>iert die Firewallregeln für Verb<strong>in</strong>dungen, die dem Netzwerkstandort<br />

Öffentlich zugewiesen s<strong>in</strong>d.<br />

H<strong>in</strong>weis Nicht identifizierte Netzwerke<br />

Kann e<strong>in</strong>e Netzwerkverb<strong>in</strong>dung nicht identifiziert werden, sei es wegen e<strong>in</strong>es Netzwerkproblems<br />

oder weil brauchbare Merkmale fehlen, wird der Netzwerkstandorttyp auf Nicht<br />

identifiziert gesetzt. Als Firewallprofil wird <strong>in</strong> der Standarde<strong>in</strong>stellung Öffentliches Profil<br />

verwendet.<br />

Werden Computer nicht <strong>in</strong> e<strong>in</strong>er Domänenumgebung betrieben, können Sie mithilfe der<br />

Firewallprofile unterschiedliche Sicherheitsstufen für die unterschiedlichen Netzwerke e<strong>in</strong>stellen,<br />

mit denen Ihr Computer Verb<strong>in</strong>dungen herstellt. Beispielsweise kann e<strong>in</strong> Notebookbenutzer<br />

<strong>in</strong> e<strong>in</strong>em kle<strong>in</strong>en <strong>Unternehmen</strong> anderen Benutzern erlauben, Instant Messag<strong>in</strong>g-<br />

Kommunikation <strong>in</strong> den Netzwerkstandorten Privat und Arbeitsplatz e<strong>in</strong>zuleiten, aber nicht<br />

im Netzwerkstandort Öffentlich. Dazu erstellen Sie <strong>in</strong> der Konsole <strong>W<strong>in</strong>dows</strong>-Firewall mit<br />

erweiterter Sicherheit e<strong>in</strong>e e<strong>in</strong>gehende Zulassen-Regel für das Programm, die nur für das<br />

Firewallprofil Privates Profil gilt.<br />

Bei Computern, die Mitglieder e<strong>in</strong>er Domäne s<strong>in</strong>d, werden das Firewallprofil Domänenprofil<br />

und die zugehörigen Firewallregeln auf alle Netzwerkverb<strong>in</strong>dungen angewendet, sobald<br />

der Computer startet. Verwenden Angestellte <strong>in</strong> Ihrem <strong>Unternehmen</strong> tragbare Computer,<br />

werden die Firewalle<strong>in</strong>stellungen, die im Domänenprofil def<strong>in</strong>iert s<strong>in</strong>d, nach dem Start dieser<br />

Computer auf die Netzwerkverb<strong>in</strong>dungen angewendet, selbst wenn die Benutzer mit ihren<br />

Notebooks außerhalb des <strong>Unternehmen</strong>s unterwegs s<strong>in</strong>d.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!