Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Будущее Starfield, фанаты The Day Before, Spider-Man 2 и Wolverine на PC! Новости игр ALL IN 21.12

Обзор Warhammer 40000: Rogue Trader

Видеообзор Avatar: Frontiers of Pandora

Игромания! Игровые новости, 1 февраля (Apple, Sony, Ведьмак 3, Destiny, Conan Exiles)

Во что поиграть на этой неделе — 29 сентября (Total War: WARHAMMER 2, FIFA 18, Cuphead)

Игромания! Игровые новости, 8 февраля (DOOM, Unreal Engine, Симулятор муравья)

Во что поиграть на этой неделе — 12 апреля

Игромания! ИГРОВЫЕ НОВОСТИ, 9 сентября (Cyberpunk 2077, Death Stranding, Electronic Arts, Konami)

Игромания! ИГРОВЫЕ НОВОСТИ, 13 февраля (Red Dead Redemption 2, Fear The Wolves, The Surge 2, Google)

Во что поиграть на этой неделе — 2 декабря (Final Fantasy XV, The Dwarves, Maize)

Игромания! ИГРОВЫЕ НОВОСТИ, 29 января (Метро: Исход, Warhammer 40k, Anthem, Electronic Arts)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1510
Видео: 220
Каталог файлов: 98
Каталог статей: 6781
Фотоальбом: 1236
Форум: 1137/8112
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1678
Сегодня: 1
Вчера: 0
За неделю: 2
За месяц: 14

Из них:
Пользователи: 1603
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1266
Девушек 410


ON-Line всего: 3
Гостей: 3
Пользователей: 0

Сейчас на сайте:


Кто был?
Фокусник, mistofyourdeath, andrewjones950, komipetrov,
День Рождения у: danbdan(43)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Windows Vista

Безопасность: Брандмауэр Windows в режиме повышенной безопасности – диагностика и решение проблем (стр. 2)

Продолжение                    -           Перейти к началу статьи>>

 

Средства устранения неполадок в работе брандмауэра Windows

В этом разделе описаны средства и методы, использующиеся при решении типичных проблем. Этот раздел состоит из следующих подразделов:

Наверх страницы

Использование функций наблюдения в оснастке «Брандмауэр Windows в режиме повышенной безопасности»

Первым шагом по решению проблем связанных с брандмауэром Windows является просмотр текущих правил. Функция Наблюдение позволяет просматривать правила использующиеся на основе локальной и групповой политик. Для просмотра текущих правил входящего и исходящего трафика в дереве оснастки Брандмауэр Windows в режиме повышенной безопасности выберите раздел Наблюдение, и затем выберите раздел Брандмауэр. В этом разделе Вы также можете просмотреть текущие правила безопасности подключения и сопоставления безопасности (Основной и Быстрый режимы).

Наверх страницы

Включение и использование аудита безопасности при помощи средства командной строки auditpol

По умолчанию параметры аудита неактивны. Для их настройки используйте средство командной строки auditpol.exe, изменяющее настройки политики аудита на локальном компьютере. Аuditpol можно использовать для включения или отключения отображения разных категорий событий и их дальнейшего просмотра в оснастке Просмотр событий.

  • Для просмотра списка категорий, поддерживаемых программой auditpol, введите в командной строке:

    auditpol.exe /list /category
  • Для просмотра списка подкатегорий, входящих в данную категорию (например, в категорию Изменение политики), введите в командной строке:

    auditpol.exe /list /category:"Изменение политики"
  • Для включения отображения категории или подкатегории введите в командной строке:

    /SubCategory:"ИмяКатегории"

Например, для того чтобы задать политики аудита для категории и ее подкатегории, необходимо ввести следующую команду:

auditpol.exe /set /category:"Изменение политики" /subcategory:"Изменение политики на уровне правил MPSSVC" /success:enable /failure:enable

Ниже перечислены категории и подкатегории событий, связанных с решением проблем при работе брандмауэра Windows.

Изменение политики

Изменение политики на уровне правил MPSSVC

Изменение политики платформы фильтрации

Вход/выход

Основной режим IPsec

Быстрый режим IPsec

Расширенный режим IPsec

Система

Драйвер IPSEC

Другие системные события

Доступ к объектам

Отбрасывание пакета платформой фильтрации

Подключение платформы фильтрации

Чтобы изменения политики аудита безопасности вступили в силу, необходимо перезагрузить локальный компьютер или принудительно обновить политику вручную. Для принудительного обновления политики введите в командной строке:

secedit /refreshpolicy <название_политики>

После завершения диагностики, Вы можете отключить аудит событий, заменив в вышеприведенных командах параметр enable на disable и запустив команды повторно.

Наверх страницы

Просмотр событий, связанных с аудитом безопасности, в журнале событий

После включения аудита, используйте оснастку Просмотр событий для просмотра событий аудита в журнале событий безопасности.

Для открытия оснастки «Просмотр событий» в папке «Администрирование» выполните следующие действия:

  1. Нажмите кнопку Пуск.

  2. Выберите раздел Панель управления. Щелкните значок Система и ее обслуживание и выберите раздел Администрирование.

  3. Дважды щелкните значок Просмотр событий.

Для добавления оснастки «Просмотр событий» в консоль MMC выполните следующие действия:

  1. Нажмите кнопку Пуск, перейдите в меню Все программы, затем в меню Стандартные и выберите пункт Выполнить.

  2. В текстовом поле Открыть введите mmc и нажмите клавишу ENTER.

  3. Если появится диалоговое окно контроля учетных записей пользователей, подтвердите выполнение запрашиваемого действия и нажмите кнопку Продолжить.

  4. В меню Консоль выберите пункт Добавить или удалить оснастку.

  5. В списке Доступные оснастки выберите оснастку Просмотр событий и нажмите кнопку Добавить.

  6. Нажмите кнопку ОК.

  7. Перед тем как закрыть оснастку, сохраните консоль для дальнейшего использования.

В оснастке Просмотр событий раскройте раздел Журналы Windows и выберите узел Безопасность. В рабочей области консоли Вы можете просматривать события аудита безопасности. Все события отображаются в верхней части рабочей области консоли. Щелкните на событии в верхней части рабочей области консоли для отображения подробной информации внизу панели. На вкладке Общие размещено описание событий в виде понятного текста. На вкладке Подробности доступны следующие параметры отображения события: Понятное представление и Режим XML.

Наверх страницы

Настройка журнала брандмауэра для профиля

До того как Вы сможете просматривать журналы брандмауэра, необходимо настроить брандмауэр Windows в режиме повышенной безопасности для создания файлов журнала.

Чтобы настроить ведение журнала для профиля брандмауэра Windows в режиме повышенной безопасности, выполните следующие действия:

  1. В дереве оснастки Брандмауэр Windows в режиме повышенной безопасности выберите раздел Брандмауэр Windows в режиме повышенной безопасности и нажмите кнопку Свойства в области действия консоли.

  2. Выберите вкладку профиля, для которого необходимо настроить ведение журнала (профиль домена, частный или общий профиль), и затем нажмите кнопку Настроить в разделе Ведение журнала.

  3. Укажите имя и размещение файла журнала.

  4. Укажите максимальный размер файла журнала (от 1 до 32767 килобайт)

  5. В раскрывающемся списке Записывать пропущенные пакеты укажите значение Да.

  6. В раскрывающемся списке Записывать успешные подключения укажите значение Да и затем нажмите кнопку ОК.

Просмотр файлов журнала брандмауэра

Откройте файл, указанным Вами во время предыдущей процедуры «Настройка журнала брандмауэра для профиля». Для доступа к журналу брандмауэра Вы должны обладать правами локального администратора.

Вы можете просматривать файл журнала при помощи программы «Блокнот» или любого текстового редактора.

Анализ файлов журнала брандмауэра

Информация, регистрируемая в журнале, приведена в следующей таблице. Некоторые данные указываются только для определенных протоколов (флаги TCP, тип и код ICMP и т. д.), а некоторые данные указываются только для отброшенных пакетов (размер).

Поле

Описание

Пример

Дата

Отображает год, месяц и день, в который была сделана запись события. Дата записывается в формате ГГГГ-ММ-ДД, где ГГГГ – год, MM – месяц, а ДД – день.

2006-3-27

Время

Отображает час, минуту и секунду, в которую была сделана запись события. Время записывается в формате ЧЧ:ММ:СС, где ЧЧ – час в 24-часовом формате, ММ – минута, а СС – секунда.

21:36:59

Действие

Обозначает действие, выполненное брандмауэром. Существуют следующие действия: OPEN, CLOSE, DROP и INFO-EVENTS-LOST. Действие INFO-EVENTS-LOST обозначает, что произошло несколько событий, но они не были записаны в журнал.

OPEN

Протокол

Отображает протокол, использовавшийся для подключения. Данная запись также может представлять собой число пакетов, не использующих протоколы TCP, UDP или ICMP.

TCP

src-ip

Отображает IP-адрес компьютера-отправителя.

XXX.XXX.X.XX

dst-ip

Отображает IP-адрес компьютера-получателя.

XXX.XXX.X.XX

src-port

Отображает номер порта источника компьютера-отправителя. Значение порта источника записывается в форме целого числа от 1 до 65535. Корректное значение порта источника отображается только для протоколов TCP и UDP. Для других протоколов в качестве порта источника записывается «-».

4039

dst-port

Отображает номер порта компьютера-получателя. Значение порта назначения записывается в форме целого числа от 1 до 65535. Корректное значение порта назначения отображается только для протоколов TCP и UDP. Для других протоколов в качестве порта назначения записывается «-».

53

размер

Отображает размер пакета в байтах.

-

tcpflags

Отображает контрольные флаги протокола TCP, обнаруженные в TCP-заголовке IP-пакета.

  • Ack. Acknowledgment field significant
    (поле подтверждения)

  • Fin. No more data from sender
    (нет больше данных для передачи)

  • Psh. Push function
    (функция проталкивания)

  • Rst. Reset the connection
    (перезагрузка данного соединения)

  • Syn. Synchronize sequence numbers
    (синхронизация номеров очереди)

  • Urg. Urgent Pointer field significant
    (поле срочного указателя задействовано)

Флаг обозначается первой заглавной буквой своего названия. Например, флаг Fin обозначается как F.

AFP

tcpsyn

Отображает номер очереди TCP в пакете.

1315819770

tcpack

Отображает номер подтверждения TCP в пакете.

0

tcpwin

Отображает размер окна TCP пакета в байтах.

64240

icmptype

Отображает число, обозначающее поле Тип в сообщении ICMP.

8

icmpcode

Отображает число, обозначающее поле Код в сообщении ICMP.

0

info

Отображает информацию в зависимости от выполненного действия. Например, для действия INFO-EVENTS-LOST значение данного поля обозначает число событий, произошедших, но не записанных в журнал за время, прошедшее с момента предыдущего появления события данного типа.

23

*Примечание

Дефис (-) используется в полях текущей записи, не содержащих никакой информации.

Наверх страницы

Создание текстовых файлов netstat и tasklist

Вы можете создать два настраиваемых файла журнала, один – для просмотра сетевой статистики (список всех прослушиваемых портов) и другой – для просмотра списков задач служб и приложений. Список задач содержит Код процесса (process identifier, PID) для событий, содержащихся в файле сетевой статистики. Ниже описана процедура создания этих двух файлов.

Для создания текстовых файлов сетевой статистики и списка задач выполните следующие действия:

  1. В командной строке введите netstat -ano > netstat.txt и нажмите клавишу ENTER.

  2. В командной строке введите tasklist > tasklist.txt и нажмите клавишу ENTER. Если необходимо создать текстовый файл со списком служб, введите tasklist /svc > tasklist.txt.

  3. Откройте файлы tasklist.txt и netstat.txt.

  4. Найдите в файле tasklist.txt код процесса, который Вы диагностируете и сравните его со значением, содержащимся в файле netstat.txt. Запишите использующиеся протоколы.

Пример выдачи файлов Tasklist.txt и Netstat.txt

Netstat.txt
Proto Local Address Foreign Address State PID
TCP 0.0.0.0:XXX 0.0.0.0:0 LISTENING 122
TCP 0.0.0.0:XXXXX 0.0.0.0:0 LISTENING 322
Tasklist.txt
Image Name PID Session Name Session# Mem Usage
==================== ======== ================ =========== ============
svchost.exe 122 Services 0 7,172 K
XzzRpc.exe 322 Services 0 5,104 K

*Примечание

Реальные IP-адреса изменены на «X», а служба RPC – на «z».

Наверх страницы

Убедитесь в том, что запущены основные службы

Должны быть запущены следующие службы:

  • Служба базовой фильтрации

  • Клиент групповой политики

  • Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности

  • Вспомогательная служба IP

  • Служба агента политики IPSec

  • Служба сетевого расположения

  • Служба списка сетей

  • Брандмауэр Windows

Для открытия оснастки «Службы» и проверки того, что необходимые службы запущены, выполните следующие действия:

  1. Нажмите кнопку Пуск и выберите раздел Панель управления.

  2. Щелкните значок Система и ее обслуживание и выберите раздел Администрирование.

  3. Дважды щелкните значок Службы.

  4. Если появится диалоговое окно контроля учетных записей пользователей, введите необходимые данные пользователя с соответствующими полномочиями и нажмите кнопку Продолжить.

  5. Убедитесь в том, что службы, перечисленные выше, запущены. Если одна или несколько служб не запущены, щелкните правой кнопкой по названию службы в списке и выберите команду Запустить.

Дополнительный способ решения проблем

В качестве последнего средства Вы можете восстановить настройки брандмауэра Windows по умолчанию. После восстановления настроек по умолчанию будут утеряны все настройки, сделанные после установки ОС Windows Vista. Это может привести к тому, что некоторые программы перестанут работать. Также, если Вы управляете компьютером удаленно, подключение к нему будет разорвано.

Перед восстановлением настроек по умолчанию убедитесь в том, что Вы сохранили текущую конфигурацию брандмауэра. Это позволит восстановить Ваши настройки в случае необходимости.

Ниже описаны действия по сохранению конфигурации брандмауэра и восстановлению настроек по умолчанию.

Для сохранения текущей конфигурации брандмауэра выполните следующие действия:

  1. В оснастке Брандмауэр Windows в режиме повышенной безопасности щелкните ссылку Политика экспорта в области действия консоли.

  2. В диалоговом окне Сохранить как укажите имя и расположение экспортируемого файла.

  3. Нажмите кнопку Сохранить.

Для восстановления настроек брандмауэра по умолчанию выполните следующие действия:

  1. В оснастке Брандмауэр Windows в режиме повышенной безопасности щелкните ссылку Восстановить значения по умолчанию в области действия консоли.

  2. При получении запроса брандмауэра Windows в режиме повышенной безопасности нажмите кнопку Да для восстановления значений по умолчанию.

Заключение

Существует множество способов диагностики и решения проблем, связанных с брандмауэром Windows в режиме повышенной безопасности. В их числе:

  • Использование функции Наблюдение для просмотра действий брандмауэра, правил безопасности подключений и сопоставлений безопасности.

  • Анализ событий аудита безопасности, связанных с брандмауэром Windows.

  • Создание текстовых файлов tasklist и netstat для сравнительного анализа.

Наверх страницы

 


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Безопасность: Брандмауэр Windows в режиме повышенной безопасности – диагностика и решение проблем (стр. 2) ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Microsoft весьма далека от одновременных релизов в сети и рознице
Самый быстрый суперкомпьютер в мире
Выходи замуж и люби своего мужа
Peugeot Metromorph: автомобиль, паркующийся на стене
Многопользовательская игра Aion выйдет в Европе 25 сентября
Diablo 3 невозможно взломать
Почему девушки остаются в девках
Российская РС-версия Resident Evil 5 находится в печати
Космический трактор-тягач спасет землян от астероидов
Плата ASRock P55 Deluxe с картой расширения под USB 3.0
Зафиксирована массовая рассылка писем с вредоносными программами
Управление Resident Evil 5 похоже на Gears of War
По слухам, Windows 7 Beta может выйти уже в октябре
Свежий ролик Resident Evil 5 из Германии
KB5005565: обратите внимание на эти проблемы в последнем обновлении Windows 10
Radeon HD 4860 - прямая угроза GeForce GTS 250?
Анальный секс - как избежать травматизма
Мы думали - она вечна... Не стало Людмилы Гурченко
«Тетрису» исполнилось 25 лет
Массаж

Если вам понравился материал "Безопасность: Брандмауэр Windows в режиме повышенной безопасности – диагностика и решение проблем (стр. 2)", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Windows Vista | Добавил: Фокусник (29.09.2009)
Просмотров: 2519

Ниже вы можете добавить комментарии к материалу " Безопасность: Брандмауэр Windows в режиме повышенной безопасности – диагностика и решение проблем (стр. 2) "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ



WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Xtract - трейлер анонс
Xtract - трейлер анонс
38 легких и полезных советов по шитью
38 легких и полезных советов по шитью
Downward Spiral: Horus Station, Haimrik, Far: Lone Sails. Стрим GS LIVE BLITZ
Downward Spiral: Horus Station, Haimrik, Far: Lone Sails. Стрим GS LIVE BLITZ
Игромания! ИГРОВЫЕ НОВОСТИ, 28 мая (Battlefield 5, Dying Light 2, Leisure Suit Larry, God Of War)
Игромания! ИГРОВЫЕ НОВОСТИ, 28 мая (Battlefield 5, Dying Light 2, Leisure Suit Larry, God Of War)
Metro Exodus - Подробности, СЮЖЕТ, ОРУЖИЕ, ЛОКАЦИИ, ГЕЙМПЛЕЙ (E3 2018)
Metro Exodus - Подробности, СЮЖЕТ, ОРУЖИЕ, ЛОКАЦИИ, ГЕЙМПЛЕЙ (E3 2018)
Gamesblender № 190: десять ожидаемых игр нового года
Gamesblender № 190: десять ожидаемых игр нового года
Gamesblender №254: Final Fantasy XV спешит к релизу, а Blizzard убирает филейные части из Overwatch
Gamesblender №254: Final Fantasy XV спешит к релизу, а Blizzard убирает филейные части из Overwatch
Игрозор №189
Игрозор №189
Windows 11 Build 22000 – Новый Проводник, Параметры, Виджеты
Windows 11 Build 22000 – Новый Проводник, Параметры, Виджеты
Gamesblender № 192
Gamesblender № 192

ТОП-25: Факты об акулах, которые вам могут быть интересны
ТОП-25: Факты об акулах, которые вам могут быть интересны
Фотоприколы с кошками (17 шт)
Фотоприколы с кошками (17 шт)
Когда сон сморил в самый неожиданный момент (10 фото)
Когда сон сморил в самый неожиданный момент (10 фото)
Неудачный день
Неудачный день
Модники и модницы на улицах Токио (19 фото)
Модники и модницы на улицах Токио (19 фото)
Демотиваторы в начале недели (13 шт)
Демотиваторы в начале недели (13 шт)
Когда российские дороги строят даже в Бельгии (20 фото)
Когда российские дороги строят даже в Бельгии (20 фото)
Что можно сделать из старых тракторных шин
Что можно сделать из старых тракторных шин
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2024, Alex LTD and System PervertedХостинг от uCoz