Ezen a lapon állíthatja be a profilokat és felületeket, amelyekre ezt a tűzfalszabályt alkalmazni kívánja.

A lap elérése
  • A Fokozott biztonságú Windows tűzfal MMC beépülő modul Bejövő szabályok vagy Kimenő szabályok területén kattintson duplán a módosítani kívánt tűzfalra, majd kattintson a Speciális lapra.

Profilok

A profil egy mód arra, hogy csoportosítsa a beállításokat, például a tűzfalszabályokat és kapcsolatbiztonsági szabályok, amelyeket a számítógépre alkalmaz attól függően, hogy a számítógép hova csatlakozik. A Windows minden egyes hálózati adapterhez meghatároz egy hálózati helytípust, majd a megfelelő profilt alkalmazza az adott hálózati adapterre. A Windows ezen verzióját futtató számítógépeken három profil van, amelyet a Fokozott biztonságú Windows tűzfal felismer.

ProfilLeírás

Tartomány

Akkor érvényes, amikor a számítógép olyan hálózathoz kapcsolódik, amelyben megtalálható egy, a számítógép tartományi fiókját tartalmazó Active Directory-tartományvezérlő.

Személyes

Akkor alkalmazható, amikor a számítógép egy olyan hálózathoz csatlakozik, amelyben nem található meg a számítógép tartomány fiókja (például egy otthoni hálózat). A személyes profil beállításainak szigorúbbnak kell lenniük, mint a tartományi profil beállításainak. A hálózathoz egy helyi rendszergazda rendeli hozzá, hogy magánhálózat-e.

Nyilvános

Alkalmazása akkor indokolt, ha a számítógép nyilvános hálózaton keresztül kapcsolódik egy tartományhoz, például repülőtereken és kávézókban. A nyilvános profil beállításainak kell a legszigorúbbnak lennie, mert a számítógép egy nyilvános hálózathoz csatlakozik, ahol a biztonság nem felügyelhető olyan szigorúan, mint IT-környezetben. Alapértelmezés szerint az újonnan megtalált hálózatokhoz a rendszer a nyilvános típust rendeli hozzá.

Megjegyzések:
  • A Windows Server 2008 és a Windows Vista rendszert futtató számítógépek egyszerre csak egy profilt támogatnak. Ha a számítógép több hálózathoz kapcsolódik, akkor a rendszer a legszigorúbb profilt alkalmazza az összes hálózati adapterre.
  • A Windows XP és a Windows Server 2003 rendszerrel futó számítógépek csak két profilt támogatnak: a normált, amely nyilvános és magán is lehet, illetve a tartományit. Ha a számítógép több hálózathoz kapcsolódik, akkor a rendszer a legszigorúbb profilt alkalmazza az összes hálózati adapterre. Emiatt a nyilvános profil a legszigorúbb, ezt követi a magánprofil, végül a tartományprofil.

Adaptertípusok

Kattintson a Testreszabás gombra, hogy megadja azokat az adaptertípusokat, amelyekre érvényes a kapcsolatbiztonsági szabály. Az Adaptertípusok testreszabása párbeszédpanelen választhatja a Minden adaptertípus vagy a Helyi hálózat, a Távelérés vagy a Vezeték nélküli típusok bármilyen kombinációját.

Kerülőút

A peremhálózat-átjárás lehetővé teszi, hogy a számítógép fogadja az olyan kéretlen bejövő csomagokat, amelyek keresztülhaladtak egy peremhálózati eszközön, például egy hálózati címfordítást végző útválasztón (NAT-útválasztón) vagy egy tűzfalon.

Megjegyzések:
  • Ez a beállítás nem adható meg az Új bejövő tűzfalszabály varázslóval. A beállítás megadásához a varázslóval kell létrehozni a szabályt, majd ezen a lapon kell módosítani.
  • Ez a beállítás csak a bejövő szabályokra érvényes, a kimenő szabályok Speciális lapján nem jelenik meg.

Válassza a következő elemek egyikét a listából:

Peremhálózat-átjárás blokkolása (alapértelmezett)

A hálózati címfordítást végző peremhálózati eszközön keresztül az internetről érkező kéretlen forgalom alkalmazások általi fogadásának letiltása.

Peremhálózat-átjárás engedélyezése

A hálózati címfordítást végző peremhálózati eszközön keresztül közvetlenül az internetről érkező kéretlen forgalom fogadásának engedélyezése az alkalmazásoknak.

Átadás a felhasználónak

Az egyes felhasználók dönthetik el, hogy egy alkalmazás kérésekor engedélyezik-e az internetről érkező kéretlen forgalmat egy hálózati címfordítást végző peremhálózati eszközön keresztül.

Átadás az alkalmazásnak

Az egyes alkalmazások dönthetik el, hogy engedélyezik-e az internetről érkező kéretlen forgalmat egy hálózati címfordítást végző peremhálózati eszközön keresztül.

További hivatkozások


Tartalom