中易网

悬赏30 如何设置win7防火墙禁止某个软件访问网络

答案:2  悬赏:0  
解决时间 2021-02-12 04:48
悬赏30 如何设置win7防火墙禁止某个软件访问网络
最佳答案
windows XP集成的防火墙常被视为鸡肋,但现在的WIN7防火墙强悍的功能也有了点“专业”的味道。今天教和大家一起来看看该如何使用WIN7防火墙。
与Vista相同的是,可以通过访问控制面板程序对Windows 7 firewall进行基础配置。与Vista不同的是,你还可以通过访问控制面板的方式对其进行高级配置(包括对出站连接过滤器的配置),而不是一定要创 建空白MMC并加入嵌入式管理单元来实现。只是点击一下左侧面板里的高级配置选项。
Vista 防火墙允许你去选择是在公共网格上还是在专用网络中,而在Windows 7中你有三个选择--公用网络、家庭网络、办公网络。后两个选项是专用网络的细化。
如果你选择了“家庭网络”选项,你将可以建立一个“家庭组”。在这种环境中,“网路发现”会自动启动,你将可以看到网络中其它的计算机和设备,同时他 们也将可以看到你的计算机。隶属于“家庭组”的计算机能够共享图片、音乐、视频、文档库以及如打印机这样的硬件设备。如果有你不想共享的文件夹在文档库 中,你还可以排除它们。
如果你选择的是“工作网络”,“网路发现”同样会自动启动,但是你将不能创建或是加入“家庭组”。如果你的计算机加入了Windows域(通过控制面 板--系统和安全--系统--高级系统配置--计算机名 选项卡)并通过DC验证,那么防火墙将自动识别网络类型为域环境网络。
而“公用网络”类型是当你在机场、宾馆、咖啡馆或使用移动宽带网络联通公共wi-fi网络时的适当选择,“网路发现”将默认关闭,这样其它网络中的计 算机就不会发现你的共享而你也将不能创建或加入“家庭组”。
在全部的网络模式中,Windows 7 firewall都将在默认情况下拦截任何发送到不属于白名单中应用程序的连接。Windows 7允许你对不同网络类型分别配置。
多重作用防火墙策略
在Vista中,尽管你有公用网络和私用网络两个配置文件,但是只会有一个在指定的时间内起作用。所以如果你的计算机发生要同时连接两个不同网络的情 况,那你就要倒霉啦。最严格的那条配置文件会被用户到所有的连接上,这意味着你可能无法在本地(私用)网络中做你想做的事,因为你是在公用网络在规则下操 作。而在Windows 7 (和 Server 2008 R2)中,不同网络适配器上可以使用不同的配置文件。也就是说专用网络之间的网络连接受专用网络规则支配,而与公用网络之间的流量则应用公用网络规则。
起作用的是那些不显眼的小事
在很多事例中,更好的可用性往往取决于小的改变,MS听取了用户的意见并将一些“不显眼而又起作用小东西”加入了Windows 7 firewall之中。比如,在Vista中当你创建防火墙规则时,必须分别列出各个IP地址和端口。而现在你只需要指定一个范围,这样一来用在执行一般 管理任务上的时间就被大大缩短了。
你还可以在防火墙控制台中创建连接安全规则(Connection Security Rules)来指定哪些端口或协议有使用IPsec的需求,而不必再使用netsh命令,对于那些喜欢GUI的人,这是一个更方便的改进。
连接安全规则(Connection Security Rules)还支持动态加密。意思是如果服务器收到一个客启端发出的未加密(但是通过了验证)的信息,安全关联会通过已议定的“运行中”来要求加密,以建 立更安全的通讯。
在“高级设置”中对配置文件进行配置
使用“高级设置”控制面板,你可以对每一个网络类型的配置文件进行设置.
对配置文件,你可以进行如下设置:
* 开启/关闭防火墙
* (拦截、拦截全部连接或是允许)入站连接
* (允许或拦截)出部连接
* (在有程序被拦截后是否通知你)通知显示
* 允许单播对多播或广播响应
* 除组策略防火墙规则以外允许本地管理员创建并应用本地防火墙规则
关于用netsh.exe配置系统防火墙
(1).查看、开启或禁用系统防火墙
打开命令提示符输入输入命令“netsh firewallshow state”然后回车可查看防火墙的状态,从显示结果中可看到防火墙各功能模块的禁用及启用情况。命令“netsh firewall set opmode disable”用来禁用系统防火墙,相反命令“netsh firewall set opmode enable”可启用防火墙。
(2).允许文件和打印共享
文件和打印共享在局域网中常用的,如果要允许客户端访问本机的共享文件或者打印机,可分别输入并执行如下命令:
netsh firewall add portopening UDP 137 Netbios-ns
(允许客户端访问服务器UDP协议的137端口)
netsh firewall add portopening UDP 138 Netbios-dgm
(允许访问UDP协议的138端口)
netsh firewall add portopening TCP 139 Netbios-ssn
(允许访问TCP协议的139端口)
netsh firewall add portopening TCP 445 Netbios-ds
(允许访问TCP协议的445端口)
命令执行完毕后,文件及打印共享所须的端口都被防火墙放行了。
(3).允许ICMP回显
默认情况下,Windows 7出于安全考虑是不允许外部主机对其进行Ping测试的。但在一个安全的局域网环境中,Ping测试又是管理员进行网络测试所必须的,如何允许 Windows 7的ping测试回显呢?
当然,通过系统防火墙控制台可在“入站规则”中将“文件和打印共享(回显请求– ICMPv4-In)”规则设置为允许即可(如果网络使用了 IPv6,则同时要允许 ICMPv6-In 的规则。)。不过,我们在命令行下通过netsh命令可快速实现。执行命令“netsh firewall set icmpsetting 8”可开启ICMP回显,反之执行“netsh firewall set icmpsetting 8 disable”可关闭回显。
全部回答
开始-控制面板-系统和安全-Windows防火墙-高级设置-出站规则-新建规则-程序-剩下的应该不用讲了吧。
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
什么电视剧是女主角为男主角生下孩子后来再相
配平: _KMnO4+_Na2SO3+_H2SO4=_MnSO4+_K2SO4+
You don't look well.What's wrong
2015年中国银行教育储蓄存款和国债年利率分别
荣一品零食量贩会员店地址在哪,我要去那里办
dx11有什么作用
微商的英语单词
联想激光打印机驱动在那里下载?我的电脑是wi
CAD缩放命令怎么用,CAD缩放命令是什么
花印象花坊地址在什么地方,想过去办事
谁知道意难忘中水蛙死的时候放的插曲是什么歌
冠林楼宇对讲怎么编房号 什么叫做编房号
东京哪里有中国人开的医院啊?
十代思域现在还是普遍要加价吗
友谊大街26号街坊北门在哪里啊,我有事要去这
推荐资讯
深圳到福州动车d2306的餐车在第几车厢
女人都喜欢喝卡布奇诺么?喝咖啡分男女么?
佘胖子大肉店地址在哪,我要去那里办事
经期长 血量大
可以从境外汇人民币到境内公司人民币帐户吗麻
铜管淋雨后会怎么样
手机号码换了,QQ 登陆不上怎么办
延吉小型汽车免检标志是什么颜色
乐视手机系统升级时没电关机了,再充电开不开
康健堂平价大药房连锁公司十八米店这个地址在
蚂蚁农场大麦若叶青汁有副作用吗?孕妇可以喝
国内有没有可以在狂犬病发作之前检测出抗原(
手机登qq时,显示手机磁盘不足,清理后重新登
刺客的套装怎么选啊?