起作用的是那些不顯眼的小事
在很多事例中,更好的可用性往往取決於小的改變,MS聽取了用戶的意見並將一些“不顯眼而又起作用小東西”加入了Windows7firewall之中。比如,在Vista中當你創建防火牆規則時,必須分別列出各個IP地址和端口。而現在你只需要指定一個范圍,這樣一來用在執行一般管理任務上的時間就被大大縮短了。
你還可以在防火牆控制台中創建連接安全規則(ConnectionSecurityRules)來指定哪些端口或協議有使用IPsec的需求,而不必再使用netsh命令,對於那些喜歡GUI的人,這是一個更方便的改進。
連接安全規則(ConnectionSecurityRules)還支持動態加密。意思是如果服務器收到一個客啟端發出的未加密(但是通過了驗證)的信息,安全關聯會通過已議定的“運行中”來要求加密,以建立更安全的通訊。
在“高級設置”中對配置文件進行配置
使用“高級設置”控制面板,你可以對每一個網絡類型的配置文件進行設置.
對配置文件,你可以進行如下設置:
*開啟/關閉防火牆
*(攔截、攔截全部連接或是允許)入站連接
*(允許或攔截)出部連接
*(在有程序被攔截後是否通知你)通知顯示
*允許單播對多播或廣播響應
*除組策略防火牆規則以外允許本地管理員創建並應用本地防火牆規則
在網絡的世界裡,要由防火牆過濾的就是承載通信數據的通信包。Internet上的一種安全措施,它保護信息,阻止侵入,或保證用戶不能對重要系統造成危害,某些網絡通過防火牆機器連接至Internet。