Vil du vide, hvordan du bruger en gruppepolitik til at aktivere og konfigurere firewallen på en computer, der kører Windows? I dette selvstudium viser vi dig, hvordan du aktiverer firewalltjenesten og opretter netværksregler på alle computere i domænet ved hjælp af et gruppepolitikobjekt.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Hardwareliste:

I det følgende afsnit vises listen over udstyr, der bruges til at oprette dette selvstudium.

Hvert stykke hardware, der er anført ovenfor, kan findes på Amazon hjemmeside.

Gruppepolitikobjektet til selvstudium – Konfigurer Windows-firewallen

Åbn gruppepolitikstyringsværktøjet på domænecontrolleren.

Windows 2012 - Group Policy Management

Opret en ny gruppepolitik.

Windows 2012 - Group Policy Objects

Angiv et navn til den nye gruppepolitik.

Windows - Add GPO

I vores eksempel blev den nye gruppepolitikobjekt navngivet: MY-GPO.

Udvid mappen Med navnet Gruppepolitikobjekter på skærmbilledet Gruppepolitikstyring.

Højreklik på det nye gruppepolitikobjekt, og vælg indstillingen Rediger.

Windows - Edit GPO

Udvid computerkonfigurationsmappen på skærmbilledet Gruppepolitikeditor, og find følgende element.

Copy to Clipboard

Vælg indstillingen Windows Firewall med avanceret sikkerhed

GPO - Enable Windows Firewall

Få adgang til indstillingen Windows firewall egenskaber.

Enable Windows firewall using GPO

Vælg den ønskede netværksprofil, og udfør følgende konfiguration:

• Firewalltilstand – Til.
• Indgående forbindelser – Bloker.
• Udgående forbindelser – Tillad.

Klik på KNAPPEN OK.

GPO Configure Firewall Windows

I vores eksempel vil vi aktivere Windows firewall, når computeren er tilsluttet domænenetværket.

I vores eksempel vil vi tillade udgående forbindelser.

I vores eksempel vil vi blokere indgående forbindelser.

Computeren vil få lov til at starte en kommunikation med enhver enhed.

Andre enheder vil ikke få lov til at starte kommunikationen med computeren.

Du kan også aktivere logfilen over blokerede pakker.

GPO Windows Firewall - Log blocked packets

Aktivér indstillingen Log tabte pakker.

GPO Windows Firewall - Log dropped packets

Dette er standardstien til Windows-firewallloggen.

Copy to Clipboard

Hvis du vil gemme gruppepolitikkonfigurationen, skal du lukke editoren gruppepolitik.

Tillykke! Du er færdig med oprettelsen af gruppepolitikobjektet.

GPO for selvstudium – Oprette en firewallregel

Som et eksempel vil vi oprette en hvid liste.

Denne regel indeholder en liste over IP-adresser, der har tilladelse til at starte en netværksforbindelse til computeren.

Vælg indstillingen Windows Firewall med avanceret sikkerhed i gruppepolitikeditoren.

GPO - Enable Windows Firewall

Opret en ny indgående regel.

GPO Windows Firewall - Inbound rule

Vælg indstillingen Brugerdefineret.

GPO - Firewall Whitelist IP address 01

Vælg indstillingen Alle programmer, og klik på knappen Næste.

GPO - Firewall Whitelist IP address 02

Klik på knappen Næste.

GPO - Firewall Whitelist IP address 03

Angiv en liste over autoriserede IP-adresser, og klik på knappen Næste.

De IP-adresser, der er inkluderet på listen, vil få tilladelse til at starte kommunikation uden begrænsninger.

GPO - Firewall Whitelist IP address 04

Vælg indstillingen for at tillade forbindelsen.

GPO - Firewall Whitelist IP address 05

Vælg den ønskede netværksprofil, og klik på knappen Næste.

GPO - Firewall Whitelist IP address 06

Angiv et navn for at identificere den nye indgående regel.

GPO - Firewall Whitelist IP address 07

Klik på knappen Udfør.

Hvis du vil gemme gruppepolitikkonfigurationen, skal du lukke editoren gruppepolitik.

Tillykke! Du er færdig med at oprette en indgående regel ved hjælp af et gruppepolitikobjekt.

Gruppepolitikobjektet for selvstudium – Aktiver Windows-firewall

På skærmbilledet Administration af gruppepolitik skal du højreklikke på den ønskede organisationsenhed og vælge indstillingen for at sammenkæde et eksisterende gruppepolitikobjekt.

Windows-2012-Applocker application

I vores eksempel vil vi knytte gruppepolitikken med navnet MY-GPO til roden af domænet.

GPO- tutorial linking

Efter anvendelse af gruppepolitikobjektet skal du vente i 10 eller 20 minutter.

I dette tidsrum replikeres gruppepolitikobjektet til andre domænecontrollere.

I vores eksempel brugte vi et gruppepolitikobjekt til at aktivere og konfigurere Windows firewall.