2017年6月20日 星期二

資訊安全:Windows 系統 gpedit.msc 防火牆 進階設定

基於 gpedit.msc 開啟【防火牆】後,對應在【功能】上的管理。


進入控制台 >> 系統及安全 >>> 防火牆
























這個是最粗淺的項目,管理是否允許連線上網。






























這是進階管理的畫面,能夠設定的參數就更多!

















/*-


重點是?你設定得再多?如果 gpedit.msc https://hr-no.blogspot.tw/2017/06/windows-gpeditmsc_20.html 沒有設定的話?大半功能是【形同虛設】。

資訊安全:Windows 系統 gpedit.msc 防火牆保護所有網路連線

沒有【啟用】,會有什麼樣的後果?


只是想告訴你們,有很多設定,在預設上!都是【未啟用】。

補充:下午 02:31 2017/10/14 所謂【尚未設定】的情況下,將影響的預設條件中,有很多漏洞問題,那些都是【微軟】派發更新的背景,若你設定過這些【啟動 / 禁止】,將影響到系統相當基本的安全條件。

所謂【網域設定、標準設定檔】這兩個項目,對單機的安全性,影響非常大!



網路行為有所謂【上傳 / 下傳】的觀念,但在通道溝通的現象上?

基於【微軟作業系統】是【 API 】【 Port 】【 GUI 】的構築,因此?你不管理,他也不會理你。

有很多個例外?每一個例外,都是一個風險。

資訊安全:Windows 系統 gpedit.msc 微調介紹




答應過你們的資訊相關主題淺淺說一下

介紹兩個指令

gpedit.msc 預設的 Windows 註冊文件調整

gpupdate 更新 gpedit.msc 產生的 xml 物件

-------------------------------------------------------------------------------------------------

Gpedit.msc 操作容易,並不困難,只要稍懂 windows 操作,都能夠輕易上手。























系統檔案、 Reg 註冊表,在編碼是互為關係,很多人會錯失一些關鍵!



















系統 ID 識別,從預設 ID 和識別 ID 的區別.............這裡是有鬼的。
















-------------------------------------------------------------------------------------------------


後面一星期,介紹個三篇?還是看心情好壞隨便走..........