在安全性設定精靈 (SCW) 的 [網路安全性] 區段中,您可以新增、移除或編輯與 [具有進階安全性的 Windows 防火牆] 相關的規則。

具有進階安全性的 Windows 防火牆

[具有進階安全性的 Windows 防火牆] 結合了主機防火牆和網際網路通訊協定安全性 (IPsec)。[具有進階安全性的 Windows 防火牆] 不同於周邊防火牆,它會在執行 Windows Server 2008 R2 或 Windows Server 2008 的每台電腦上執行,並提供本機保護使其免於遭到透過周邊網路或自組織內部所傳送的網路攻擊。它還可協助保護電腦對電腦連線的安全,使您可要求通訊的驗證和資料保護。

[具有進階安全性的 Windows 防火牆] 是可設定狀態的防火牆,會檢查和篩選 IP 第 4 版 (IPv4) 和 IP 第 6 版 (IPv6) 流量的所有封包。根據預設值,會封鎖連入流量,除非它是主機要求的回應 (要求的流量),或經過特別允許 (亦即,已建立防火牆規則以允許的流量)。可透過設定 [具有進階安全性的 Windows 防火牆] 設定值,以藉由指定連接埠號碼、應用程式名稱、服務名稱或其他條件,來明確允許該流量。

SCW 支援新的 [具有進階安全性的 Windows 防火牆],但是 IPsec 設定無法透過 SCW 進行。

附註

若 Windows 防火牆的設定不正確,可能會封鎖電腦上服務的輸入流量,使服務的功能受損。