06.06.2013 Aufrufe

70-685 Windows 7 Support in Unternehmen.pdf - Gattner

70-685 Windows 7 Support in Unternehmen.pdf - Gattner

70-685 Windows 7 Support in Unternehmen.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

402 Anhang A: Konfigurieren der <strong>W<strong>in</strong>dows</strong>-Firewall<br />

17. Melden Sie sich von CLIENT1 aus unter Ihrem Domänenadm<strong>in</strong>istratorkonto an der<br />

Domäne an.<br />

18. Öffnen Sie die Konsole <strong>W<strong>in</strong>dows</strong>-Firewall mit erweiterter Sicherheit, <strong>in</strong>dem Sie im<br />

Startmenü auf Alle Programme, Verwaltung und <strong>W<strong>in</strong>dows</strong>-Firewall mit erweiterter<br />

Sicherheit klicken.<br />

19. Wählen Sie <strong>in</strong> der Konsolenstruktur von <strong>W<strong>in</strong>dows</strong>-Firewall mit erweiterter Sicherheit<br />

den Knoten E<strong>in</strong>gehende Regeln aus und warten Sie, bis die Liste der Regeln vollständig<br />

ist.<br />

Die Regel P<strong>in</strong>g zulassen steht ganz oben <strong>in</strong> der Liste.<br />

20. Klicken Sie mit der rechten Maustaste auf die Regel und sehen Sie sich an, welche<br />

Befehle im Kontextmenü angeboten werden.<br />

Es stehen ke<strong>in</strong>e Befehle zum Löschen oder Deaktivieren der Regel zur Verfügung. Im<br />

Unterschied zu den anderen Regeln, die <strong>in</strong> der Konsole <strong>W<strong>in</strong>dows</strong>-Firewall mit erweiterter<br />

Sicherheit angezeigt werden, kann diese Regel nicht deaktiviert oder gelöscht werden,<br />

weil sie über die lokale Sicherheitsrichtl<strong>in</strong>ie erzwungen wird. Auf ähnliche Weise können<br />

Sie die Regel auch mithilfe von Gruppenrichtl<strong>in</strong>ien im gesamten Netzwerk erzw<strong>in</strong>gen.<br />

21. Schließen Sie alle offenen Fenster.<br />

Zusammenfassung<br />

Die <strong>W<strong>in</strong>dows</strong>-Firewall blockiert alle e<strong>in</strong>gehenden Verb<strong>in</strong>dungsanforderungen, sofern sie<br />

nicht explizit zugelassen werden. Ausgehende Verb<strong>in</strong>dungsanforderungen werden erlaubt,<br />

sofern sie nicht explizit blockiert werden.<br />

Sie können <strong>in</strong> der Systemsteuerung bestimmte Programme durch die <strong>W<strong>in</strong>dows</strong>-Firewall<br />

zulassen. Diese E<strong>in</strong>stellungen werden als Programmausnahmen bezeichnet. Ausnahmen<br />

werden unter anderem oft für Programme wie Remotedesktop, <strong>W<strong>in</strong>dows</strong> Live Messenger<br />

und Datei- und Druckerfreigabe erstellt.<br />

Sie können <strong>in</strong> der Konsole <strong>W<strong>in</strong>dows</strong>-Firewall mit erweiterter Sicherheit ganz detailliert<br />

def<strong>in</strong>ieren, welche Verkehrstypen durch die <strong>W<strong>in</strong>dows</strong>-Firewall zugelassen oder verboten<br />

werden. Zum Beispiel können Sie e<strong>in</strong>e Zulassen-Regel erstellen, die alle e<strong>in</strong>gehenden<br />

Verb<strong>in</strong>dungsanforderungen erlaubt, die von e<strong>in</strong>em ganz bestimmten Adressbereich ausgehen<br />

und nur an e<strong>in</strong>en bestimmten TCP-Port gerichtet s<strong>in</strong>d.<br />

Sie können <strong>W<strong>in</strong>dows</strong>-Firewalle<strong>in</strong>stellungen mithilfe von Richtl<strong>in</strong>ien für den lokalen<br />

Computer oder Gruppenrichtl<strong>in</strong>ien erzw<strong>in</strong>gen. Wenn Sie e<strong>in</strong>e Problembehandlung für<br />

die <strong>W<strong>in</strong>dows</strong>-Firewall durchführen, sollten Sie auf jeden Fall die Richtl<strong>in</strong>iene<strong>in</strong>stellungen<br />

überprüfen, die auf diese Weise erzwungen wurden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!