En firewallprofil kan bruges til at gruppere indstillinger, f.eks. firewallregler og regler for forbindelsessikkerhed, og den anvendes på computeren, afhængigt af, hvor computeren er forbundet. På de computere, der kører denne version af Windows, er der tre profiler for Windows Firewall med avanceret sikkerhed:

ProfilBeskrivelse

Domæne

Anvendes på et netværkskort, når det har forbindelse til et netværk, hvor det kan registrere en domænecontroller for det domæne, som computeren er tilsluttet.

Privat

Anvendes på et netværkskort, når det har forbindelse til et netværk, som administratoren har angivet som et privat netværk. Et privat netværk er et netværk, der ikke har direkte forbindelse til internettet, men som er placeret bag en sikkerhedsenhed, f.eks. en NAT-router (network address translation) eller en hardwarefirewall. Indstillingerne for den private profil skal være mere restriktive end indstillingerne for domæneprofilen.

Offentlig

Anvendes på et netværkskort, når det har forbindelse til et offentligt netværk, f.eks. et netværk i en lufthavn eller på en café. På et offentligt netværk er der ikke sikkerhedsenheder mellem computeren og internettet. Indstillingerne for den offentlige profil skulle være den mest restriktive, da computeren har forbindelse til et offentligt netværk, hvor sikkerheden ikke kan styres.

Hvert netværkskort er tildelt den firewallprofil, som passer til den registrerede netværkstype. Hvis et netværkskort f.eks. har forbindelse til et offentligt netværk, bliver al den trafik, der sendes til eller fra netværket, filtreret af de firewallregler, som er knyttet til den offentlige profil.

Vigtigt!

Windows Server 2008 R2 og Windows 7 understøtter flere aktive profiler pr. netværkskort. I Windows Vista og Windows Server 2008 kan der kun være én aktiv profil på computeren ad gangen. Hvis der er flere netværkskort, som har forbindelse til forskellige netværk, bliver profilen med de mest restriktive profilindstillinger anvendt på alle netværkskortene på computeren. Den offentlige profil er den mest restriktive. Dernæst kommer den private profil, og domæneprofilen er den mindst restriktive.

Hvis du ikke ændrer indstillingerne for en profil, anvendes dens standardværdier, når profilen bruges af Windows Firewall med avanceret sikkerhed. Det anbefales, at du aktiverer Windows Firewall med avanceret sikkerhed for alle tre profiler.

Hvis du vil konfigurere profilerne, skal du højreklikke på Windows Firewall med avanceret sikkerhedspolitik i Windows Firewall med avanceret sikkerhed og derefter klikke på Egenskaber. Du kan også åbne egenskaberne fra menuen Handling, ruden Handling eller den midterste rude, når Windows Firewall med avanceret sikkerhed er markeret.

Yderligere referencer


Indholdsfortegnelse