28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

120 Kapitel 5: Firewall und Netzwerkzugriffsschutz<br />

Filterung aller IP-Protokollnummern (Abbildung 5.2). Bei der <strong>Windows</strong> XP-Firewall war<br />

das anders, sie konnte nur TCP- (Transmission Control Protocol), UDP- (User Datagram<br />

Protocol) und ICMP-Verkehr (Internet Control Message Protocol) blockieren. Sie können<br />

spezifische Regeln konfigurieren, um Verkehr anhand von IP-Adressen, IP-Protokollnummern,<br />

Active Directory-Verzeichnisdienstkonten und -gruppen, Systemdiensten, UDP- und<br />

TCP-Quell- und -Zielports, bestimmten Schnittstellentypen und ICMP anhand von Typ und<br />

Code zu blockieren oder zu erlauben.<br />

Abbildung 5.2 Einige der Filterungsoptionen in der <strong>Windows</strong>-Firewall mit erweiterter <strong>Sicherheit</strong><br />

Standortabhängige Profile<br />

<strong>Die</strong> <strong>Windows</strong>-Firewall nutzt die Fähigkeit des neuen TCP/IP-Stacks, automatisch zu verfolgen,<br />

an welches Netzwerk er angeschlossen ist. Sie können Regeln und Einstellungen für<br />

jedes der drei Profile konfigurieren: Domäne, Privat und Öffentlich. Das Domänenprofil<br />

wird verwendet, wenn alle Netzwerke des Computers Active Directory-Domänencontroller<br />

für die Domäne enthalten, zu der dieser Computer gehört. Das private Profil wird verwendet,<br />

wenn alle aktiven Netzwerkverbindungen von einem Administrator als private Netzwerke<br />

eingestuft wurden, die durch eine Firewall geschützt sind. Das öffentliche Profil wird<br />

verwendet, wenn der Computer direkt mit dem Internet oder einem Netzwerk verbunden ist,<br />

das nicht als privates oder Domänennetzwerk eingestuft wurde.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!