Computer help - file server


[ Blog ] - [ File Server ] - [ Удаленная компьютерная помощь ]

შეიძლება დადგეს დრო, როდესაც თქვენ გჭირდებათ სკრიპტის დაწერა ან დისტანციურად დაკავშირება კომპიუტერთან და ბრძანების გაშვება Windows firewall– ის ჩართვის ან გამორთვის მიზნით. უმეტესობა IT ტექნოლოგიებისთვის, ჯგუფის პოლიტიკის გამოყენება უმარტივესი გზაა Windows Firewall– ის კონფიგურაციისათვის კლიენტ კომპიუტერებზე.

ეს ასევე არის უმარტივესი გზა პორტის გამონაკლისების დამატებაში ისეთი სერვისებისთვის, როგორიცაა HTTP, ფაილების გაზიარება, პროგრამული პროგრამები და სხვა ამასთან, კარგია იცოდეთ Windows Firewall- ის კონფიგურაცია ბრძანების ზოლიდან, მხოლოდ იმ შემთხვევაში, თუ გაქვთ კომპიუტერი და სერვერები, რომლებიც არ არის Active Directory.Windows Firewall– ის მართვა ბრძანების სტრიქონიდან

პირველ რიგში, თუ გსურთ Windows Firewall ჩართულია სერვერზე ან კომპიუტერში, აკრიფეთ ეს ბრძანება ბრძანების სტრიქონში: netsh advfirewall show allprofiles

დარწმუნდით თქვენ გახსნით ადმინისტრატორის ბრძანების სტრიქონს (დააჭირეთ ღილაკს დაწყება, აკრიფეთ CMD და შემდეგ დააჭირეთ მარჯვენა ღილაკს ბრძანების სტრიქონზე და აირჩიეთ Run as Administrator). თქვენ უნდა მიიღოთ მსგავსი რამ, რაც ნაჩვენებია ქვემოთ:



სტანდარტულად აქ უნდა ნახოთ სამი ცალკეული სია: დომენის პროფილის პარამეტრები , პირადი პროფილის პარამეტრები და საჯარო პროფილის პარამეტრები.ეს სამი შეესაბამება იმ სამ მდგომარეობას, რომელშიც შეგიძლიათ განათავსოთ თითოეული ქსელის კავშირი თქვენს კომპიუტერში. თუ თქვენ ჩართული ხართ თქვენს საშინაო ქსელში და აირჩიეთ სახლის ქსელის ვარიანტი, გამოყენებული იქნება პირადი პროფილის პარამეტრები.

მდგომარეობა ნიშნავს თუ firewall ჩართულია ან გამორთულია. Firewall- ის პოლიტიკა გიჩვენებთ რა შემომავალი და გამავალი პოლიტიკები ხორციელდება თითოეულ პროფილზე.

Firewall– ის გამორთვა კონკრეტული პროფილისთვის გამოიყენებდით შემდეგ ბრძანებას: netsh advfirewall– მა დააყენა privateprofile– ის მდგომარეობა გამორთული

სხვა ვარიანტია მიმდინარეprofile, publicprofile, domainprofile და allprofiles.ასე რომ, თუ Firewall სრულად გამორთვა გინდათ, privateprofile- ის ნაცვლად გამოიყენებდით allprofiles- ს. ისევ ჩასართავად, უბრალოდ ჩასვით დასასრულს, გამორთვის ნაცვლად. გახსენით პორტი Firewall- ში ბრძანების ხაზის გამოყენებით

ახლა რა მოხდება, თუ გსურთ Firewall- ში პორტის გახსნა ბრძანების ხაზის გამოყენებით? ესეც მარტივია!

ვთქვათ, რომ გსურთ გახსნათ პორტი 3389, რომელიც არის დისტანციური სამუშაო მაგიდისთვის Windows- ში. თქვენ უბრალოდ შეასრულებდით ამ ბრძანებას: netsh advfirewall firewall დაამატეთ წესის სახელი = "Remote Desktop- ის გახსნა" პროტოკოლი = TCP dir = in localport = 3389 action = allow

ბრძანება საკმაოდ გრძელია, მაგრამ საკმაოდ მარტივია დანგრევა.თქვენ დაამატებთ წესს, დაარქვით მას სახელი, შეარჩიეთ პროტოკოლი (TCP ან UDP), აირჩიეთ მიმართულება (შიგნით ან გარეთ), მიანიჭეთ მას პორტის ნომერი და შეარჩიეთ მოქმედება (დაშვება ან უარყოფა).

თუ ამ ბრძანებას გაუშვებდით, გადადით Windows Firewall- ში ნებადართული აპლიკაციების სანახავად, ნახავთ, რომ Remote Desktop ელემენტი ახლა შემოწმებულია:



თუ თქვენ გჭირდებათ პორტების სპექტრის გახსნა, უბრალოდ გამოიყენეთ მარტივი ტირე. მაგალითად, მე ვხსნი პორტებს 600o- დან 7000-მდე UDP გამავალი ტრაფიკისთვის: netsh advfirewall firewall დაამატეთ წესის სახელი = "UDP პორტები" პროტოკოლი = UDP dir = out localport = 6000-7000 action = ნება

არსებობს კიდევ ბევრი მოწინავე ბრძანების გამოყენება შეგიძლიათ Windows Firewall- ის ყველა ასპექტის სამართავად, ასე რომ დარწმუნდით, რომ გამოიყენოთ /? სიმბოლოები ნებისმიერი ბრძანების ბოლოს, რომ ნახოთ ყველა ვარიანტი და მაგალითი.


SETUP UA COMPUTER BLOG