Как перейти на Windows Vista. Начали! | страница 23



Интерфейс брандмауэров обеих версий операционной системы очень схож, так как в Windows Vista контроль над исходящим трафиком по умолчанию выключен и его нельзя включить с помощью стандартной панели брандмауэра. Расширенные параметры брандмауэра Windows Vista доступны в специальном окне, доступ к которому можно получить, нажав сочетание клавиш Windows+R и набрав в окне Выполнить команду wf.msc. При этом откроется окно, которое красноречивее всяких слов докажет, что брандмауэр в Vista – более серьезная вещь, чем его предшественник из Windows XP.

Итак, рассмотрим подробнее компонент Брандмауэр Windows в режиме повышенной безопасности. В левой части окна в виде дерева расположены группы параметров, которые настраиваются в центральной области окна. Правая часть окна содержит ссылки на действия, которые можно выполнить с выделенным объектом.

Выделите в левой части окна параметр самого верхнего уровня (Брандмауэр Windows в режиме повышенной безопасности на Локальный компьютер), а в правой – щелкните на ссылке Свойства. Появится окно, в котором можно изменять настройки каждого из трех профилей, а также параметры IPSec (рис. 3.13).

Рис. 3.13. Профили брандмауэра Windows


О протоколе IP-безопасности (IPSec) мы говорить не будем, поскольку появился он еще в Windows 2000 и вы наверняка знакомы с его работой.

Обратите внимание, что заданные по умолчанию параметры для входящих и исходящих подключений перечислены для каждого профиля отдельно. В разделе Состояние можно задать, включен или выключен брандмауэр при использовании данного профиля, а также указать действия по умолчанию для входящих и исходящих соединений (Блокировать, Блокировать все подключения или Разрешить). Кнопка Настроить в разделе Параметры позволяет настроить уведомления в случае блокировки соединения брандмауэром, а также задать, разрешить или нет отвечать на групповые или иные запросы при одностороннем режиме передачи. Кнопка Настроить в разделе Ведение журнала дает возможность присваивать имена пользователям, сохранять файл журнала в определенном месте на жестком диске, устанавливать предельный размер файла журнала и настраивать этот файл так, чтобы в нем фиксировалась информация о документах, отправленных в Корзину, и/или об успешных подключениях.

Чтобы настроить контроль входящего/исходящего трафика, выделите в левой части основного окна соответствующий пункт. В центральной области появится список правил. Щелкнув на каждом правой кнопкой мыши и выбрав в контекстном меню пункт