Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Будущее Starfield, фанаты The Day Before, Spider-Man 2 и Wolverine на PC! Новости игр ALL IN 21.12

Обзор Warhammer 40000: Rogue Trader

Во что поиграть на этой неделе — 14 июля (Minecraft: Story Mode - Season Two, Final Fantasy XII)

Во что поиграть на этой неделе — 27 мая (Overwatch, Total War: Warhammer)

Во что поиграть на этой неделе — 20 октября (ELEX, South Park: The Fractured But Whole, WWE 2K18)

Игромания! Игровые новости, 1 августа (Batman, Nintendo NX, Life is Strange, Steam)

Во что поиграть на этой неделе — 1 ноября + Лучшие скидки на игры

Во что поиграть на этой неделе — 10 мая + Лучшие скидки на игры

Во что поиграть на этой неделе — 1 сентября (XCOM 2 War of the Chosen, LiS: Before the Storm)

Игромания! ИГРОВЫЕ НОВОСТИ, 5 августа (Hitman 3, Resident Evil, CoD: Modern Warfare, PlayStation 5)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1511
Видео: 220
Каталог файлов: 98
Каталог статей: 6793
Фотоальбом: 1236
Форум: 1142/8136
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1681
Сегодня: 0
Вчера: 0
За неделю: 2
За месяц: 14

Из них:
Пользователи: 1606
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1267
Девушек 412


ON-Line всего: 6
Гостей: 5
Пользователей: 1

Сейчас на сайте:

Фокусник
Кто был?
Фокусник,
День Рождения у: teac(37), Pupkin(35)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Windows Vista

Безопасность: Брандмауэр Windows в режиме повышенной безопасности – диагностика и решение проблем (стр. 2)

Продолжение                    -           Перейти к началу статьи>>

 

Средства устранения неполадок в работе брандмауэра Windows

В этом разделе описаны средства и методы, использующиеся при решении типичных проблем. Этот раздел состоит из следующих подразделов:

Наверх страницы

Использование функций наблюдения в оснастке «Брандмауэр Windows в режиме повышенной безопасности»

Первым шагом по решению проблем связанных с брандмауэром Windows является просмотр текущих правил. Функция Наблюдение позволяет просматривать правила использующиеся на основе локальной и групповой политик. Для просмотра текущих правил входящего и исходящего трафика в дереве оснастки Брандмауэр Windows в режиме повышенной безопасности выберите раздел Наблюдение, и затем выберите раздел Брандмауэр. В этом разделе Вы также можете просмотреть текущие правила безопасности подключения и сопоставления безопасности (Основной и Быстрый режимы).

Наверх страницы

Включение и использование аудита безопасности при помощи средства командной строки auditpol

По умолчанию параметры аудита неактивны. Для их настройки используйте средство командной строки auditpol.exe, изменяющее настройки политики аудита на локальном компьютере. Аuditpol можно использовать для включения или отключения отображения разных категорий событий и их дальнейшего просмотра в оснастке Просмотр событий.

  • Для просмотра списка категорий, поддерживаемых программой auditpol, введите в командной строке:

    auditpol.exe /list /category
  • Для просмотра списка подкатегорий, входящих в данную категорию (например, в категорию Изменение политики), введите в командной строке:

    auditpol.exe /list /category:"Изменение политики"
  • Для включения отображения категории или подкатегории введите в командной строке:

    /SubCategory:"ИмяКатегории"

Например, для того чтобы задать политики аудита для категории и ее подкатегории, необходимо ввести следующую команду:

auditpol.exe /set /category:"Изменение политики" /subcategory:"Изменение политики на уровне правил MPSSVC" /success:enable /failure:enable

Ниже перечислены категории и подкатегории событий, связанных с решением проблем при работе брандмауэра Windows.

Изменение политики

Изменение политики на уровне правил MPSSVC

Изменение политики платформы фильтрации

Вход/выход

Основной режим IPsec

Быстрый режим IPsec

Расширенный режим IPsec

Система

Драйвер IPSEC

Другие системные события

Доступ к объектам

Отбрасывание пакета платформой фильтрации

Подключение платформы фильтрации

Чтобы изменения политики аудита безопасности вступили в силу, необходимо перезагрузить локальный компьютер или принудительно обновить политику вручную. Для принудительного обновления политики введите в командной строке:

secedit /refreshpolicy <название_политики>

После завершения диагностики, Вы можете отключить аудит событий, заменив в вышеприведенных командах параметр enable на disable и запустив команды повторно.

Наверх страницы

Просмотр событий, связанных с аудитом безопасности, в журнале событий

После включения аудита, используйте оснастку Просмотр событий для просмотра событий аудита в журнале событий безопасности.

Для открытия оснастки «Просмотр событий» в папке «Администрирование» выполните следующие действия:

  1. Нажмите кнопку Пуск.

  2. Выберите раздел Панель управления. Щелкните значок Система и ее обслуживание и выберите раздел Администрирование.

  3. Дважды щелкните значок Просмотр событий.

Для добавления оснастки «Просмотр событий» в консоль MMC выполните следующие действия:

  1. Нажмите кнопку Пуск, перейдите в меню Все программы, затем в меню Стандартные и выберите пункт Выполнить.

  2. В текстовом поле Открыть введите mmc и нажмите клавишу ENTER.

  3. Если появится диалоговое окно контроля учетных записей пользователей, подтвердите выполнение запрашиваемого действия и нажмите кнопку Продолжить.

  4. В меню Консоль выберите пункт Добавить или удалить оснастку.

  5. В списке Доступные оснастки выберите оснастку Просмотр событий и нажмите кнопку Добавить.

  6. Нажмите кнопку ОК.

  7. Перед тем как закрыть оснастку, сохраните консоль для дальнейшего использования.

В оснастке Просмотр событий раскройте раздел Журналы Windows и выберите узел Безопасность. В рабочей области консоли Вы можете просматривать события аудита безопасности. Все события отображаются в верхней части рабочей области консоли. Щелкните на событии в верхней части рабочей области консоли для отображения подробной информации внизу панели. На вкладке Общие размещено описание событий в виде понятного текста. На вкладке Подробности доступны следующие параметры отображения события: Понятное представление и Режим XML.

Наверх страницы

Настройка журнала брандмауэра для профиля

До того как Вы сможете просматривать журналы брандмауэра, необходимо настроить брандмауэр Windows в режиме повышенной безопасности для создания файлов журнала.

Чтобы настроить ведение журнала для профиля брандмауэра Windows в режиме повышенной безопасности, выполните следующие действия:

  1. В дереве оснастки Брандмауэр Windows в режиме повышенной безопасности выберите раздел Брандмауэр Windows в режиме повышенной безопасности и нажмите кнопку Свойства в области действия консоли.

  2. Выберите вкладку профиля, для которого необходимо настроить ведение журнала (профиль домена, частный или общий профиль), и затем нажмите кнопку Настроить в разделе Ведение журнала.

  3. Укажите имя и размещение файла журнала.

  4. Укажите максимальный размер файла журнала (от 1 до 32767 килобайт)

  5. В раскрывающемся списке Записывать пропущенные пакеты укажите значение Да.

  6. В раскрывающемся списке Записывать успешные подключения укажите значение Да и затем нажмите кнопку ОК.

Просмотр файлов журнала брандмауэра

Откройте файл, указанным Вами во время предыдущей процедуры «Настройка журнала брандмауэра для профиля». Для доступа к журналу брандмауэра Вы должны обладать правами локального администратора.

Вы можете просматривать файл журнала при помощи программы «Блокнот» или любого текстового редактора.

Анализ файлов журнала брандмауэра

Информация, регистрируемая в журнале, приведена в следующей таблице. Некоторые данные указываются только для определенных протоколов (флаги TCP, тип и код ICMP и т. д.), а некоторые данные указываются только для отброшенных пакетов (размер).

Поле

Описание

Пример

Дата

Отображает год, месяц и день, в который была сделана запись события. Дата записывается в формате ГГГГ-ММ-ДД, где ГГГГ – год, MM – месяц, а ДД – день.

2006-3-27

Время

Отображает час, минуту и секунду, в которую была сделана запись события. Время записывается в формате ЧЧ:ММ:СС, где ЧЧ – час в 24-часовом формате, ММ – минута, а СС – секунда.

21:36:59

Действие

Обозначает действие, выполненное брандмауэром. Существуют следующие действия: OPEN, CLOSE, DROP и INFO-EVENTS-LOST. Действие INFO-EVENTS-LOST обозначает, что произошло несколько событий, но они не были записаны в журнал.

OPEN

Протокол

Отображает протокол, использовавшийся для подключения. Данная запись также может представлять собой число пакетов, не использующих протоколы TCP, UDP или ICMP.

TCP

src-ip

Отображает IP-адрес компьютера-отправителя.

XXX.XXX.X.XX

dst-ip

Отображает IP-адрес компьютера-получателя.

XXX.XXX.X.XX

src-port

Отображает номер порта источника компьютера-отправителя. Значение порта источника записывается в форме целого числа от 1 до 65535. Корректное значение порта источника отображается только для протоколов TCP и UDP. Для других протоколов в качестве порта источника записывается «-».

4039

dst-port

Отображает номер порта компьютера-получателя. Значение порта назначения записывается в форме целого числа от 1 до 65535. Корректное значение порта назначения отображается только для протоколов TCP и UDP. Для других протоколов в качестве порта назначения записывается «-».

53

размер

Отображает размер пакета в байтах.

-

tcpflags

Отображает контрольные флаги протокола TCP, обнаруженные в TCP-заголовке IP-пакета.

  • Ack. Acknowledgment field significant
    (поле подтверждения)

  • Fin. No more data from sender
    (нет больше данных для передачи)

  • Psh. Push function
    (функция проталкивания)

  • Rst. Reset the connection
    (перезагрузка данного соединения)

  • Syn. Synchronize sequence numbers
    (синхронизация номеров очереди)

  • Urg. Urgent Pointer field significant
    (поле срочного указателя задействовано)

Флаг обозначается первой заглавной буквой своего названия. Например, флаг Fin обозначается как F.

AFP

tcpsyn

Отображает номер очереди TCP в пакете.

1315819770

tcpack

Отображает номер подтверждения TCP в пакете.

0

tcpwin

Отображает размер окна TCP пакета в байтах.

64240

icmptype

Отображает число, обозначающее поле Тип в сообщении ICMP.

8

icmpcode

Отображает число, обозначающее поле Код в сообщении ICMP.

0

info

Отображает информацию в зависимости от выполненного действия. Например, для действия INFO-EVENTS-LOST значение данного поля обозначает число событий, произошедших, но не записанных в журнал за время, прошедшее с момента предыдущего появления события данного типа.

23

*Примечание

Дефис (-) используется в полях текущей записи, не содержащих никакой информации.

Наверх страницы

Создание текстовых файлов netstat и tasklist

Вы можете создать два настраиваемых файла журнала, один – для просмотра сетевой статистики (список всех прослушиваемых портов) и другой – для просмотра списков задач служб и приложений. Список задач содержит Код процесса (process identifier, PID) для событий, содержащихся в файле сетевой статистики. Ниже описана процедура создания этих двух файлов.

Для создания текстовых файлов сетевой статистики и списка задач выполните следующие действия:

  1. В командной строке введите netstat -ano > netstat.txt и нажмите клавишу ENTER.

  2. В командной строке введите tasklist > tasklist.txt и нажмите клавишу ENTER. Если необходимо создать текстовый файл со списком служб, введите tasklist /svc > tasklist.txt.

  3. Откройте файлы tasklist.txt и netstat.txt.

  4. Найдите в файле tasklist.txt код процесса, который Вы диагностируете и сравните его со значением, содержащимся в файле netstat.txt. Запишите использующиеся протоколы.

Пример выдачи файлов Tasklist.txt и Netstat.txt

Netstat.txt
Proto Local Address Foreign Address State PID
TCP 0.0.0.0:XXX 0.0.0.0:0 LISTENING 122
TCP 0.0.0.0:XXXXX 0.0.0.0:0 LISTENING 322
Tasklist.txt
Image Name PID Session Name Session# Mem Usage
==================== ======== ================ =========== ============
svchost.exe 122 Services 0 7,172 K
XzzRpc.exe 322 Services 0 5,104 K

*Примечание

Реальные IP-адреса изменены на «X», а служба RPC – на «z».

Наверх страницы

Убедитесь в том, что запущены основные службы

Должны быть запущены следующие службы:

  • Служба базовой фильтрации

  • Клиент групповой политики

  • Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности

  • Вспомогательная служба IP

  • Служба агента политики IPSec

  • Служба сетевого расположения

  • Служба списка сетей

  • Брандмауэр Windows

Для открытия оснастки «Службы» и проверки того, что необходимые службы запущены, выполните следующие действия:

  1. Нажмите кнопку Пуск и выберите раздел Панель управления.

  2. Щелкните значок Система и ее обслуживание и выберите раздел Администрирование.

  3. Дважды щелкните значок Службы.

  4. Если появится диалоговое окно контроля учетных записей пользователей, введите необходимые данные пользователя с соответствующими полномочиями и нажмите кнопку Продолжить.

  5. Убедитесь в том, что службы, перечисленные выше, запущены. Если одна или несколько служб не запущены, щелкните правой кнопкой по названию службы в списке и выберите команду Запустить.

Дополнительный способ решения проблем

В качестве последнего средства Вы можете восстановить настройки брандмауэра Windows по умолчанию. После восстановления настроек по умолчанию будут утеряны все настройки, сделанные после установки ОС Windows Vista. Это может привести к тому, что некоторые программы перестанут работать. Также, если Вы управляете компьютером удаленно, подключение к нему будет разорвано.

Перед восстановлением настроек по умолчанию убедитесь в том, что Вы сохранили текущую конфигурацию брандмауэра. Это позволит восстановить Ваши настройки в случае необходимости.

Ниже описаны действия по сохранению конфигурации брандмауэра и восстановлению настроек по умолчанию.

Для сохранения текущей конфигурации брандмауэра выполните следующие действия:

  1. В оснастке Брандмауэр Windows в режиме повышенной безопасности щелкните ссылку Политика экспорта в области действия консоли.

  2. В диалоговом окне Сохранить как укажите имя и расположение экспортируемого файла.

  3. Нажмите кнопку Сохранить.

Для восстановления настроек брандмауэра по умолчанию выполните следующие действия:

  1. В оснастке Брандмауэр Windows в режиме повышенной безопасности щелкните ссылку Восстановить значения по умолчанию в области действия консоли.

  2. При получении запроса брандмауэра Windows в режиме повышенной безопасности нажмите кнопку Да для восстановления значений по умолчанию.

Заключение

Существует множество способов диагностики и решения проблем, связанных с брандмауэром Windows в режиме повышенной безопасности. В их числе:

  • Использование функции Наблюдение для просмотра действий брандмауэра, правил безопасности подключений и сопоставлений безопасности.

  • Анализ событий аудита безопасности, связанных с брандмауэром Windows.

  • Создание текстовых файлов tasklist и netstat для сравнительного анализа.

Наверх страницы

 


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Безопасность: Брандмауэр Windows в режиме повышенной безопасности – диагностика и решение проблем (стр. 2) ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
mATX-плата MSI G45M со встроенной графикой Intel GMA X4500HD
Красивые видео гоночной игры Forza Motorsport 3
Последний день Билла Гейтса в Microsoft (видео)
Скриншоты игры Section 8
Red Faction: Guerrilla стала неожиданным хитом
Первая видео-демонстрация мультиплеера Call of Duty: Modern Warfare 2
Мы думали - она вечна... Не стало Людмилы Гурченко
Объявлена дата выхода Forza Motorsport 3
«Рамблер Кинозал» - бесплатная загрузка лицензионного видео
E3 2009: анонс Castlevania: Lords of Shadow
История создания Mercenaries на видео
Хроника необъявленной войны
По слухам, Windows 7 Beta может выйти уже в октябре
Системные требования Call of Duty: World at War
Новый проект от студии Silicon Knights
Кто заказал Грузии войну и как вести себя России
Panasonic сделала телевизор за $56000
Lenovo ThinkPad X301 – новый соперник для MacBook Air
Планы на Луну
Пополнение в линейке Olympus: FE-360 и FE-370

Если вам понравился материал "Безопасность: Брандмауэр Windows в режиме повышенной безопасности – диагностика и решение проблем (стр. 2)", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Windows Vista | Добавил: Фокусник (29.09.2009)
Просмотров: 2525

Ниже вы можете добавить комментарии к материалу " Безопасность: Брандмауэр Windows в режиме повышенной безопасности – диагностика и решение проблем (стр. 2) "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ



WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
ЧЕГО ЖДАТЬ ОТ Е3 2018? Слухи, факты, надежды
ЧЕГО ЖДАТЬ ОТ Е3 2018? Слухи, факты, надежды
Gamesblender № 353: тяжелая поступь Iron Harvest, перенос Pillars of Eternity II и новая Лара Крофт
Gamesblender № 353: тяжелая поступь Iron Harvest, перенос Pillars of Eternity II и новая Лара Крофт
Gamesblender № 362: анонсы S.T.A.L.K.E.R. 2, RAGE 2, и другие большие новости в преддверии E3 2018
Gamesblender № 362: анонсы S.T.A.L.K.E.R. 2, RAGE 2, и другие большие новости в преддверии E3 2018
Видеообзор игры No Man's Sky
Видеообзор игры No Man's Sky
Гоголь. Страшная месть — Первый официальный тизер фильма (2018)
Гоголь. Страшная месть — Первый официальный тизер фильма (2018)
Gamesblender № 210: нашествие Дикой Охоты, или когда другие игры не нужны
Gamesblender № 210: нашествие Дикой Охоты, или когда другие игры не нужны
Фильм
Фильм "Разум в огне" (2018) - Русский трейлер
Старик с пистолетом — Русский трейлер (2018)
Старик с пистолетом — Русский трейлер (2018)
Игромания! ИГРОВЫЕ НОВОСТИ, 28 мая (Battlefield 5, Dying Light 2, Leisure Suit Larry, God Of War)
Игромания! ИГРОВЫЕ НОВОСТИ, 28 мая (Battlefield 5, Dying Light 2, Leisure Suit Larry, God Of War)
Революция в парке!! - Jurassic World Evolution #9
Революция в парке!! - Jurassic World Evolution #9

Оказалось, показалось что - то делают не то … (23 фото)
Оказалось, показалось что - то делают не то … (23 фото)
В Китае построили здание, напоминающее унитаз (4 фото)
В Китае построили здание, напоминающее унитаз (4 фото)
Оружие из деталей пишущих машинок
Оружие из деталей пишущих машинок
Прикольные фото на понедельник (29 шт)
Прикольные фото на понедельник (29 шт)
Немного прикольных демотиваторов
Немного прикольных демотиваторов
Еще одна порция свежих приколов (28 шт)
Еще одна порция свежих приколов (28 шт)
Новые прикольные демотиваторы для вашего хорошего настроения (18 фото)
Новые прикольные демотиваторы для вашего хорошего настроения (18 фото)
Прикольные и веселящие картинки (37 шт)
Прикольные и веселящие картинки (37 шт)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2024, Alex LTD and System PervertedХостинг от uCoz