|
||||
專用配置文件計算機連接到不包括其域帳戶的網絡時,例如家庭網絡。從本質上來說,專用配置文件設置應該比域配置文件設置更為嚴格。
公用配置文件當計算機通過公用網絡時,例如機場、星巴克或麥當勞,由於計算機所連接的公用網絡無法像IE環境中一樣嚴格控制安全,因此從這個意義上來說,公用配置文件的設置應該最為嚴格。
默認設置下,前面所提到的三種防火牆的配置文件都是允許出站連接、阻止入站連接,這樣自己平時的瀏覽網頁、下載等出站連接活動將不會受到任何影響,但是外界的主動入站連接都將被禁用。如果沒有更改配置文件的設置,只要具有高級安全性的Windows防火牆使用這些配置文件,都會應用其默認值。
在盡可能的情況下,建議全部選擇『啟用』,當然你對於控制Windows防火牆的行為,可以通過『自定義』進行設置,具體選項這裡就不多介紹了,感興趣的朋友可以查看有關的技術文檔或幫助文件。Windows防火牆默認阻止所有的入站連接,便默認允許所有的出站連接,如果我們需要阻止Windows Live Messenger登錄到服務器,可以按照下面的步驟進行設置。
第1步:在左側的控制臺樹定位到『出站規則』,在右側的『操作』窗格中單擊『新規則』,此時會打開『新建出站規則向導』的對話框,選擇『程序』,單擊『下一步』按鈕繼續。
第2步:選擇『此程序路徑』,單擊後面的『瀏覽』按鈕,指定Windows Live Messenger可執行程序所在的路徑,單擊『下一步』按鈕繼續。
第3步:接下來,規則向導會詢問符合指定條件時所選擇的操作,請選擇『阻止連接』,單擊『下一步』按鈕繼續。
規則向導會詢問符合指定條件時所選擇的操作。
第4步:選擇配置文件,我們可以只選擇域、專用、公用三種位置中的一種,考慮到網絡安全性,建議全部選擇,然後單擊『下一步』按鈕繼續。
第5步:接下來,我們需要指定這條規則的名稱和描述信息,用戶可以依習慣規則任意填寫,最後單擊『完成』按鈕。
現在,我們如果試圖運行Windows Live Messenger,系統會出現無法登錄的錯誤信息。單擊『疑難解答』按鈕,Windows Live Messenger會執行錯誤診斷,最後的結果當然與防火牆有關。
在左側的控制臺樹中選擇『監視』,我們可以在中間的『詳細窗格』中查看到監視設置的具體內容,例如程序被阻止時會顯示通知、本地防火牆規則和本地連接安全規則都已經被應用。當然,由於本文的篇幅有限,關於防火牆的更多功能這裡無法一一展開,感興趣的朋友不妨自行研究。