Ветеран
Сообщения: 1958
Благодарности: 306
|
Профиль
|
Отправить PM
| Цитировать
Цитата:
verdadamarga,
Неопознанная сеть (Общественная сеть); соответственно, опять нифига не работает и не видится на других компах, поскольку она общественная, а в бранде для общественных все запрещено... Опять настраиваю, опять перезагруз, опять ничего - и так до бесконечности
...
что сеть настраивается только временно, и после перезагрузки или отключения, опять будет определена как общественная, функционал домашней группы работать не будет, и мне опять придется ее настраивать заново.
|
А почему тогда нельзя воспользоваться настройками брандмауэра в текущем профиле политики изменив в нем правила если проблемы с сетью (Панель управления-брандмауэр-доп.параметры имеется ввиду профили) или может из командной строки сменить профиль, удобное описание дерева команд
http://colorconsole.de/cmd/en/Window...dvfirewall.htm
так же можно импортировать с другого ПК и потом экспорт на свой.
Цитата:
1.Профиль домена
2.Частный профиль
Этот профиль будет использоваться, только если пользователь с правами локального администратора назначит его сети, ранее использовавшей общий профиль. Этот профиль рекомендуется только для доверенных сетей. Рекомендуемые параметры брандмауэра в режиме повышенной безопасности для конфигурации включают разрешение на работу удаленного рабочего стола. Более того, у локальных администраторов в такой среде есть право настраивать локальные правила брандмауэра для разрешения дополнительных видов коммуникаций. В среде SSLF все входящие коммуникации по умолчанию блокируются, а локальные правила брандмауэров игнорируются компьютерами. Чтобы изменять или дополнять правила, требуется использовать редактор объектов GPO. Чтобы увидеть правила, установленные для частного профиля, в разделе «Windows Firewall with Advanced Security» редактора объектов GPO щелкните ссылку Inbound Rules (правила для входящих подключений).
3.Общий профиль
Этот профиль по умолчанию применяется для компьютера, не подключенного к домену. Его параметры должны накладывать самые сильные ограничения, поскольку компьютер подключается к публичной сети, где безопасность нельзя гарантировать в той степени, что в контролируемой ИТ-среде. В конфигурациях EC и SSLF все входящие подключения по умолчанию блокируются, и нет правил, которые разрешали бы дополнительные виды коммуникаций. Более того, локальные правила брандмауэра в обеих конфигурациях игнорируются. Чтобы изменять или дополнять правила из общего профиля, требуется использовать редактор объектов GPO.
...
В Windows 7 же может быть несколько активных профилей, по одному на сетевой адаптер. Если разные сетевые адаптеры подключены к разным сетям, для каждого из них выбирается тип профиля, подходящий этой сети — частный, общий или доменный. Допустим, сидя в кафе, где есть беспроводная точка доступа, вы устанавливаете VPN-подключение к корпоративной сети. Тогда общий профиль будет продолжать защищать сетевой трафик, не относящийся к VPN-туннелю, а профиль домена — трафик, проходящий по нему. Это также позволяет разрешить проблему сетевых адаптеров, не подключенных к сетям — им будет назначаться общий профиль, поскольку сеть подключения неизвестна, а остальные сетевые адаптеры компьютера будут продолжать использовать тот профиль, который соответствует их сети.
...
|
|
Отправлено: 00:13, 21-02-2010
| #20
|