Anbieter zum Thema
Die Konfiguration mittels Control Panel
Das Verwaltungsprogramm „Control Panel“ dient zur Konfiguration der Firewall für eingehenden Datenverkehr, so wie wir es auch von Windows Server 2003 kennen. Alle hier vorgenommenen Änderungen gelten auch als Subset für die „Windows Firewall with Advanced Security“.
Nach dem Aufruf der Windows Firewall im Control Panel ist im ersten Schritt unter dem Reiter „General“ auszuwählen, ob die Windows-Firewall generell an- oder ausgeschaltet sein soll. Letzteres wird natürlich nicht empfohlen.
Durch die Option „Block all incoming connections“ sind alle Verbindungen zum Rechner unterbunden, selbst wenn bereits Ausnahmeregeln definiert sein sollten. Diese Option dient dazu, beim Zugang zu unsicheren Netzen jeglichen Datenverkehr temporär zu unterbinden, ohne die definierten Firewall-Regeln zu löschen. Dies ist beispielsweise für Notebooks sinnvoll, die temporär in unsicheren Netzen betrieben werden und damit einen umfassenden Schutz erhalten sollen.
Ausnahmen regeln die Arbeitsweise der Firewall
Unter dem Reiter der „Exceptions“ werden die Ausnahmeregeln für die Ports und Applikationen verwaltet. Hier findet sich eine Liste an vordefinierten Programmen für die bereits Ausnehmeregeln definiert wurde – ferner all jene Programme oder Dienste, für die allein durch die Selektion eine Ausnahmeregel eingerichtet werden kann.
Um für ein Programm eine Ausnahmeregel festzulegen, wird der korrespondierende Knopf in dieser Verwaltungsmaske aktiviert und anschließend das Programm bestimmt. Ähnlich ist die Logik für die Definition eine Ausnahmeregel für Ports. Hierfür müssen ein Name und sowohl Port als auch das Protokoll (UDP, TCP) festgelegt werden. Unter dem Scope ist der Bereich festzulegen, für den diese Regel gelten soll.
Die Definition dieser Firewall-Regeln lässt sicher ferner für jede Netzwerkverbindung separat einstellen. Dies sind die Optionen, die unter dem Reiter „Advanced“ vorzufinden sind. Mehr Einstellungen kennt das Verwaltungsprogramm der „Windows Firewall“ unter dem Control Panel nicht.
Seite 3: Die Firewall-Einstellungen des Server-Managers
(ID:2015677)