Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Путешествие к бессмертию: Глава 571-575

Путешествие к бессмертию: Глава 566-570

Путешествие к бессмертию: Глава 561-565

Путешествие к бессмертию: Глава 556-560

Путешествие к бессмертию: Глава 551-555

Путешествие к бессмертию: Глава 546-550

Путешествие к бессмертию: Глава 541-545

Путешествие к бессмертию: Глава 536-540

Путешествие к бессмертию: Глава 531-535

Путешествие к бессмертию: Глава 526-530

Во что поиграть на этой неделе — 1 июня + Лучшие игровые скидки

Игромания! ИГРОВЫЕ НОВОСТИ, 16 декабря (The Game Awards 2019, Resident Evil 3, Half-Life: Alyx)

Игромания! Игровые новости, 20 февраля (Watch Dogs 3, Steam, Horizon: Zero Dawn, Resident Evil)

Игромания! Игровые новости, 1 февраля (Apple, Sony, Ведьмак 3, Destiny, Conan Exiles)

Во что поиграть на этой неделе — 29 сентября (Total War: WARHAMMER 2, FIFA 18, Cuphead)

Игромания! Игровые новости, 30 ноября (Blizzard, Codemasters, Oculus Rift, Xbox 360.)

Во что поиграть на этой неделе — 3 августа + Лучшие скидки на игры

Игромания! Игровые новости, 4 декабря (Devil May Cry 5, Deus Ex, Visceral Games, Лутбоксы)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1634
Видео: 220
Каталог файлов: 95
Каталог статей: 7637
Фотоальбом: 1236
Форум: 1196/9337
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1843
Сегодня: 0
Вчера: 0
За неделю: 4
За месяц: 10

Из них:
Пользователи: 1769
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1352
Девушек 489


ON-Line всего: 1
Гостей: 1
Пользователей: 0

Сейчас на сайте:


День Рождения у: vasilyok(37)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Windows Vista

Безопасность: Брандмауэр Windows в режиме повышенной безопасности – диагностика и решение проблем (стр. 2)

Продолжение                    -           Перейти к началу статьи>>

 

Средства устранения неполадок в работе брандмауэра Windows

В этом разделе описаны средства и методы, использующиеся при решении типичных проблем. Этот раздел состоит из следующих подразделов:

Наверх страницы

Использование функций наблюдения в оснастке «Брандмауэр Windows в режиме повышенной безопасности»

Первым шагом по решению проблем связанных с брандмауэром Windows является просмотр текущих правил. Функция Наблюдение позволяет просматривать правила использующиеся на основе локальной и групповой политик. Для просмотра текущих правил входящего и исходящего трафика в дереве оснастки Брандмауэр Windows в режиме повышенной безопасности выберите раздел Наблюдение, и затем выберите раздел Брандмауэр. В этом разделе Вы также можете просмотреть текущие правила безопасности подключения и сопоставления безопасности (Основной и Быстрый режимы).

Наверх страницы

Включение и использование аудита безопасности при помощи средства командной строки auditpol

По умолчанию параметры аудита неактивны. Для их настройки используйте средство командной строки auditpol.exe, изменяющее настройки политики аудита на локальном компьютере. Аuditpol можно использовать для включения или отключения отображения разных категорий событий и их дальнейшего просмотра в оснастке Просмотр событий.

  • Для просмотра списка категорий, поддерживаемых программой auditpol, введите в командной строке:

    auditpol.exe /list /category
  • Для просмотра списка подкатегорий, входящих в данную категорию (например, в категорию Изменение политики), введите в командной строке:

    auditpol.exe /list /category:"Изменение политики"
  • Для включения отображения категории или подкатегории введите в командной строке:

    /SubCategory:"ИмяКатегории"

Например, для того чтобы задать политики аудита для категории и ее подкатегории, необходимо ввести следующую команду:

auditpol.exe /set /category:"Изменение политики" /subcategory:"Изменение политики на уровне правил MPSSVC" /success:enable /failure:enable

Ниже перечислены категории и подкатегории событий, связанных с решением проблем при работе брандмауэра Windows.

Изменение политики

Изменение политики на уровне правил MPSSVC

Изменение политики платформы фильтрации

Вход/выход

Основной режим IPsec

Быстрый режим IPsec

Расширенный режим IPsec

Система

Драйвер IPSEC

Другие системные события

Доступ к объектам

Отбрасывание пакета платформой фильтрации

Подключение платформы фильтрации

Чтобы изменения политики аудита безопасности вступили в силу, необходимо перезагрузить локальный компьютер или принудительно обновить политику вручную. Для принудительного обновления политики введите в командной строке:

secedit /refreshpolicy <название_политики>

После завершения диагностики, Вы можете отключить аудит событий, заменив в вышеприведенных командах параметр enable на disable и запустив команды повторно.

Наверх страницы

Просмотр событий, связанных с аудитом безопасности, в журнале событий

После включения аудита, используйте оснастку Просмотр событий для просмотра событий аудита в журнале событий безопасности.

Для открытия оснастки «Просмотр событий» в папке «Администрирование» выполните следующие действия:

  1. Нажмите кнопку Пуск.

  2. Выберите раздел Панель управления. Щелкните значок Система и ее обслуживание и выберите раздел Администрирование.

  3. Дважды щелкните значок Просмотр событий.

Для добавления оснастки «Просмотр событий» в консоль MMC выполните следующие действия:

  1. Нажмите кнопку Пуск, перейдите в меню Все программы, затем в меню Стандартные и выберите пункт Выполнить.

  2. В текстовом поле Открыть введите mmc и нажмите клавишу ENTER.

  3. Если появится диалоговое окно контроля учетных записей пользователей, подтвердите выполнение запрашиваемого действия и нажмите кнопку Продолжить.

  4. В меню Консоль выберите пункт Добавить или удалить оснастку.

  5. В списке Доступные оснастки выберите оснастку Просмотр событий и нажмите кнопку Добавить.

  6. Нажмите кнопку ОК.

  7. Перед тем как закрыть оснастку, сохраните консоль для дальнейшего использования.

В оснастке Просмотр событий раскройте раздел Журналы Windows и выберите узел Безопасность. В рабочей области консоли Вы можете просматривать события аудита безопасности. Все события отображаются в верхней части рабочей области консоли. Щелкните на событии в верхней части рабочей области консоли для отображения подробной информации внизу панели. На вкладке Общие размещено описание событий в виде понятного текста. На вкладке Подробности доступны следующие параметры отображения события: Понятное представление и Режим XML.

Наверх страницы

Настройка журнала брандмауэра для профиля

До того как Вы сможете просматривать журналы брандмауэра, необходимо настроить брандмауэр Windows в режиме повышенной безопасности для создания файлов журнала.

Чтобы настроить ведение журнала для профиля брандмауэра Windows в режиме повышенной безопасности, выполните следующие действия:

  1. В дереве оснастки Брандмауэр Windows в режиме повышенной безопасности выберите раздел Брандмауэр Windows в режиме повышенной безопасности и нажмите кнопку Свойства в области действия консоли.

  2. Выберите вкладку профиля, для которого необходимо настроить ведение журнала (профиль домена, частный или общий профиль), и затем нажмите кнопку Настроить в разделе Ведение журнала.

  3. Укажите имя и размещение файла журнала.

  4. Укажите максимальный размер файла журнала (от 1 до 32767 килобайт)

  5. В раскрывающемся списке Записывать пропущенные пакеты укажите значение Да.

  6. В раскрывающемся списке Записывать успешные подключения укажите значение Да и затем нажмите кнопку ОК.

Просмотр файлов журнала брандмауэра

Откройте файл, указанным Вами во время предыдущей процедуры «Настройка журнала брандмауэра для профиля». Для доступа к журналу брандмауэра Вы должны обладать правами локального администратора.

Вы можете просматривать файл журнала при помощи программы «Блокнот» или любого текстового редактора.

Анализ файлов журнала брандмауэра

Информация, регистрируемая в журнале, приведена в следующей таблице. Некоторые данные указываются только для определенных протоколов (флаги TCP, тип и код ICMP и т. д.), а некоторые данные указываются только для отброшенных пакетов (размер).

Поле

Описание

Пример

Дата

Отображает год, месяц и день, в который была сделана запись события. Дата записывается в формате ГГГГ-ММ-ДД, где ГГГГ – год, MM – месяц, а ДД – день.

2006-3-27

Время

Отображает час, минуту и секунду, в которую была сделана запись события. Время записывается в формате ЧЧ:ММ:СС, где ЧЧ – час в 24-часовом формате, ММ – минута, а СС – секунда.

21:36:59

Действие

Обозначает действие, выполненное брандмауэром. Существуют следующие действия: OPEN, CLOSE, DROP и INFO-EVENTS-LOST. Действие INFO-EVENTS-LOST обозначает, что произошло несколько событий, но они не были записаны в журнал.

OPEN

Протокол

Отображает протокол, использовавшийся для подключения. Данная запись также может представлять собой число пакетов, не использующих протоколы TCP, UDP или ICMP.

TCP

src-ip

Отображает IP-адрес компьютера-отправителя.

XXX.XXX.X.XX

dst-ip

Отображает IP-адрес компьютера-получателя.

XXX.XXX.X.XX

src-port

Отображает номер порта источника компьютера-отправителя. Значение порта источника записывается в форме целого числа от 1 до 65535. Корректное значение порта источника отображается только для протоколов TCP и UDP. Для других протоколов в качестве порта источника записывается «-».

4039

dst-port

Отображает номер порта компьютера-получателя. Значение порта назначения записывается в форме целого числа от 1 до 65535. Корректное значение порта назначения отображается только для протоколов TCP и UDP. Для других протоколов в качестве порта назначения записывается «-».

53

размер

Отображает размер пакета в байтах.

-

tcpflags

Отображает контрольные флаги протокола TCP, обнаруженные в TCP-заголовке IP-пакета.

  • Ack. Acknowledgment field significant
    (поле подтверждения)

  • Fin. No more data from sender
    (нет больше данных для передачи)

  • Psh. Push function
    (функция проталкивания)

  • Rst. Reset the connection
    (перезагрузка данного соединения)

  • Syn. Synchronize sequence numbers
    (синхронизация номеров очереди)

  • Urg. Urgent Pointer field significant
    (поле срочного указателя задействовано)

Флаг обозначается первой заглавной буквой своего названия. Например, флаг Fin обозначается как F.

AFP

tcpsyn

Отображает номер очереди TCP в пакете.

1315819770

tcpack

Отображает номер подтверждения TCP в пакете.

0

tcpwin

Отображает размер окна TCP пакета в байтах.

64240

icmptype

Отображает число, обозначающее поле Тип в сообщении ICMP.

8

icmpcode

Отображает число, обозначающее поле Код в сообщении ICMP.

0

info

Отображает информацию в зависимости от выполненного действия. Например, для действия INFO-EVENTS-LOST значение данного поля обозначает число событий, произошедших, но не записанных в журнал за время, прошедшее с момента предыдущего появления события данного типа.

23

*Примечание

Дефис (-) используется в полях текущей записи, не содержащих никакой информации.

Наверх страницы

Создание текстовых файлов netstat и tasklist

Вы можете создать два настраиваемых файла журнала, один – для просмотра сетевой статистики (список всех прослушиваемых портов) и другой – для просмотра списков задач служб и приложений. Список задач содержит Код процесса (process identifier, PID) для событий, содержащихся в файле сетевой статистики. Ниже описана процедура создания этих двух файлов.

Для создания текстовых файлов сетевой статистики и списка задач выполните следующие действия:

  1. В командной строке введите netstat -ano > netstat.txt и нажмите клавишу ENTER.

  2. В командной строке введите tasklist > tasklist.txt и нажмите клавишу ENTER. Если необходимо создать текстовый файл со списком служб, введите tasklist /svc > tasklist.txt.

  3. Откройте файлы tasklist.txt и netstat.txt.

  4. Найдите в файле tasklist.txt код процесса, который Вы диагностируете и сравните его со значением, содержащимся в файле netstat.txt. Запишите использующиеся протоколы.

Пример выдачи файлов Tasklist.txt и Netstat.txt

Netstat.txt
Proto Local Address Foreign Address State PID
TCP 0.0.0.0:XXX 0.0.0.0:0 LISTENING 122
TCP 0.0.0.0:XXXXX 0.0.0.0:0 LISTENING 322
Tasklist.txt
Image Name PID Session Name Session# Mem Usage
==================== ======== ================ =========== ============
svchost.exe 122 Services 0 7,172 K
XzzRpc.exe 322 Services 0 5,104 K

*Примечание

Реальные IP-адреса изменены на «X», а служба RPC – на «z».

Наверх страницы

Убедитесь в том, что запущены основные службы

Должны быть запущены следующие службы:

  • Служба базовой фильтрации

  • Клиент групповой политики

  • Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности

  • Вспомогательная служба IP

  • Служба агента политики IPSec

  • Служба сетевого расположения

  • Служба списка сетей

  • Брандмауэр Windows

Для открытия оснастки «Службы» и проверки того, что необходимые службы запущены, выполните следующие действия:

  1. Нажмите кнопку Пуск и выберите раздел Панель управления.

  2. Щелкните значок Система и ее обслуживание и выберите раздел Администрирование.

  3. Дважды щелкните значок Службы.

  4. Если появится диалоговое окно контроля учетных записей пользователей, введите необходимые данные пользователя с соответствующими полномочиями и нажмите кнопку Продолжить.

  5. Убедитесь в том, что службы, перечисленные выше, запущены. Если одна или несколько служб не запущены, щелкните правой кнопкой по названию службы в списке и выберите команду Запустить.

Дополнительный способ решения проблем

В качестве последнего средства Вы можете восстановить настройки брандмауэра Windows по умолчанию. После восстановления настроек по умолчанию будут утеряны все настройки, сделанные после установки ОС Windows Vista. Это может привести к тому, что некоторые программы перестанут работать. Также, если Вы управляете компьютером удаленно, подключение к нему будет разорвано.

Перед восстановлением настроек по умолчанию убедитесь в том, что Вы сохранили текущую конфигурацию брандмауэра. Это позволит восстановить Ваши настройки в случае необходимости.

Ниже описаны действия по сохранению конфигурации брандмауэра и восстановлению настроек по умолчанию.

Для сохранения текущей конфигурации брандмауэра выполните следующие действия:

  1. В оснастке Брандмауэр Windows в режиме повышенной безопасности щелкните ссылку Политика экспорта в области действия консоли.

  2. В диалоговом окне Сохранить как укажите имя и расположение экспортируемого файла.

  3. Нажмите кнопку Сохранить.

Для восстановления настроек брандмауэра по умолчанию выполните следующие действия:

  1. В оснастке Брандмауэр Windows в режиме повышенной безопасности щелкните ссылку Восстановить значения по умолчанию в области действия консоли.

  2. При получении запроса брандмауэра Windows в режиме повышенной безопасности нажмите кнопку Да для восстановления значений по умолчанию.

Заключение

Существует множество способов диагностики и решения проблем, связанных с брандмауэром Windows в режиме повышенной безопасности. В их числе:

  • Использование функции Наблюдение для просмотра действий брандмауэра, правил безопасности подключений и сопоставлений безопасности.

  • Анализ событий аудита безопасности, связанных с брандмауэром Windows.

  • Создание текстовых файлов tasklist и netstat для сравнительного анализа.

Наверх страницы

 


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Безопасность: Брандмауэр Windows в режиме повышенной безопасности – диагностика и решение проблем (стр. 2) ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
12” дюймовый Aspire в дизайне Gemstone
Виды эпиляции
FAQ по Windows 7: Диагностика
Роды в воде
Новые рекламные ролики PlayStation 3
Троян выдает себя за Антивирус Касперского
Исполнитель одной из ролей в фильме о Гарри Поттере Роб Нокс умер от полученного ножевого ранения
Е3 2009: APB — онлайновый клон GTA
FAQ по Windows Vista: Безопасность
1,8" MicroSATA флэш-диски Silicon Power объёмом до 64 Гб
Домен SU празднует день рождения
США готовятся к кибервойне?
Mass Effect 2 не даст возможности заново пройти игру
Оперативная память стандарта DDR4 появится в 2011 году
Защитите свой ПК с помощью новых функций безопасности в Windows Vista
Появилась бесплатная Nero 9
Видео-рассказ о заданиях в приключении Assassin's Creed 2
Intel будет адаптировать свои продукты под особенности русской души
Центр обновления Windows 7
IDF SF 2008: Hynix выпускает DDR3-память рекордной емкости

Если вам понравился материал "Безопасность: Брандмауэр Windows в режиме повышенной безопасности – диагностика и решение проблем (стр. 2)", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Windows Vista | Добавил: Фокусник (29.09.2009)
Просмотров: 2992

Ниже вы можете добавить комментарии к материалу " Безопасность: Брандмауэр Windows в режиме повышенной безопасности – диагностика и решение проблем (стр. 2) "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Новый крымский хит
Новый крымский хит
Лица славянской национальности)))
Лица славянской национальности)))
Розыгрыш. раздевающий сканер
Розыгрыш. раздевающий сканер
Medusa scream - Россия 2018.
Medusa scream - Россия 2018.
Фильм
Фильм "Жёлтые птицы" (2018) - Русский трейлер
Трейлер в честь выхода Zombi
Трейлер в честь выхода Zombi
Видеообзор игры Resident Evil HD Remaster
Видеообзор игры Resident Evil HD Remaster
Видеообзор игры HITMAN
Видеообзор игры HITMAN
Санктум 3D / Sanctum 2011
Санктум 3D / Sanctum 2011
Gamesblender № 348: читерство в PUBG, еще больше жестокости в The Surge 2 и слухи о консоли Google
Gamesblender № 348: читерство в PUBG, еще больше жестокости в The Surge 2 и слухи о консоли Google

Самые ленивые люди на планете (20 фото)
Самые ленивые люди на планете (20 фото)
Сборник приколов в картинках и фото (24 шт)
Сборник приколов в картинках и фото (24 шт)
Порция демотиваторов (17 шт)
Порция демотиваторов (17 шт)
Еще одна порция свежих приколов (28 шт)
Еще одна порция свежих приколов (28 шт)
Чудаки вокруг нас (13 фото)
Чудаки вокруг нас (13 фото)
30 фотографий, сделанных за мгновение до провала
30 фотографий, сделанных за мгновение до провала
Фотоприколы с кошками (17 шт)
Фотоприколы с кошками (17 шт)
26 человек, которым лучше пойти к другому парикмахеру
26 человек, которым лучше пойти к другому парикмахеру
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2026, Alex LTD and System PervertedХостинг от uCoz