在专用网络中
而在Windows
中你有三个选择公用网络家庭网络办公网络
后两个选项是专用网络的细化
如果你选择了
家庭网络&rdquo
选项
你将可以建立一个
家庭组&rdquo
在这种环境中
网路发现&rdquo
会自动启动
你将可以看到网络中其它的计算机和设备
同时他
们也将可以看到你的计算机
隶属于
家庭组&rdquo
的计算机能够共享图片音乐视频文档库以及如打印机这样的硬件设备
如果有你不想共享的文件夹在文档库
中
你还可以排除它们
如果你选择的是
工作网络&rdquo
网路发现&rdquo
同样会自动启动
但是你将不能创建或是加入
家庭组&rdquo
如果你的计算机加入了Windows域(通过控制面
板系统和安全系统高级系统配置计算机名
选项卡)并通过DC验证
那么防火墙将自动识别网络类型为域环境网络
而
公用网络&rdquo
类型是当你在机场宾馆咖啡馆或使用移动宽带网络联通公共wifi网络时的适当选择
网路发现&rdquo
将默认关闭
这样其它网络中的计
算机就不会发现你的共享而你也将不能创建或加入
家庭组&rdquo
在全部的网络模式中
Windows
firewall都将在默认情况下拦截任何发送到不属于白名单中应用程序的连接
Windows
允许你对不同网络类型分别配置
多重作中关村ghost win7 sp1万能自选旗舰(32位)y2015v12用防火墙策略
在Vista中
尽管你有公用网络和私用网络两个配置文件
但是只会有一个在指定的时间内起作用
所以如果你的计算机发生要同时连接两个不同网络的情
况
那你就要倒霉啦
最严格的那条配置文件会被用户到所有的连接上
这意味着你可能无法在本地(私用)网络中做你想做的事
因为你是在公用网络在规则下操
作
而在Windows
(和
Server
R
)中
不同网络适配器上可以使用不同的配置文件
也就是说专用网络之间的网络连接受专用网络规则支配
而与公用网络之间的流量则应用公用网络规则
起作用的是那些不显眼的小事
在很多事例中
更好的可用性往往取决于小的改变
MS听取了用户的意见并将一些
不显眼而又起作用小东西&rdquo
加入了Windows
firewall之中
比如
在Vista中当你创建防火墙规则时
必须分别列出各个IP地址和端口
而现在你只需要指定一个范围
这样一来用在执行一般
管理任务上的时间就被大大缩短了
你还可以在防火墙控制台中创建连接安全规则(Connection
Security
Rules)来指定哪些端口或协议有使用IPsec的需求
而不必再使用netsh命令
对于那些喜欢GUI的人
这是一个更方便的改进
连接安全规则(Connection
Security
Rules)还支持动态加密