Client Firewall Settings

Visual Basic (Nyilatkozat)
C #
C ++
J #
JScript
xml
Visual Basic forgatókönyv

Az ügyfelek tűzfal Gateway Microsoft Forefront Threat Management - a számítógépeket, amelyeken a szoftver telepítve van és fut Firewall Client, és amelyek a hálózat által védett Forefront TMG. Tűzfalügyfélprogramja elfogja Megnyerő hívások kliens alkalmazások és küldi el a kéréseket, amelyek nem tekinthetők a helyi, a tűzfal szolgáltatás Forefront TMG. A Forefront TMG szerver, a tűzfal szolgáltatást feldolgozza ezeket a kéréseket, követelményeivel összhangban a tűzfal politika, és a hitelesítést.

A következő beállításokat lehet meghatározni a Forefront TMG szerver és alkalmazott számítógépek egy ügyfél tűzfal.

  • Global paramétereket, amelyek az összes ügyfelek a tűzfal. Ezek közé tartozik a beállításokat, hogy a titkosítatlan kapcsolatokat támogató régebbi verziói a kliens szoftver tűzfal, és az alkalmazások beállításait adhatja meg a tűzfalügyfélprogramja speciális alkalmazásokhoz.

Az alábbi táblázat összefoglalja a paraméterek, amelyek meghatározott Forefront TMG menedzsment konzol és alkalmazza az összes ügyfélnek tűzfal.

Hagyjuk, nem titkosított tűzfal kliens kapcsolatok

Ezzel az opcióval a titkosítatlan forgalmat a hitelesített felhasználók nem blokkolja. Megjegyzés: A felhasználói hitelesítés csak akkor kerül végrehajtásra, ha ez szükséges a szabályok szerint a tűzfal politika. Konfigurálásához szükséges utasításokat cm. A Felbontás titkosítatlan adatátvitel az ügyfelek örökölt tűzfal.

Alkalmazás beállításai a párok, amelyek meghatározzák, hogy a tűzfal kliens egy adott alkalmazáshoz. Vonatkozó utasításokat beállítás, lásd. Hogyan konfiguráljuk tűzfal kliens alkalmazás.

Az alábbi táblázat összefoglalja a paramétereket, amelyeket meghatározott Forefront TMG hálózathoz és minden olyan ügyfélre alkalmazni tűzfal a hálózaton található.

Elhelyezkedés A konfigurációs fájlok

Hely a konfigurációs fájlok a kliens számítógépen függ az operációs rendszer. Például, Windows XP rendszerű számítógépeken példányban fájlok két helyszínen:

A Windows Vista rendszerű számítógépeken átmásolja a fájlokat a következő mappákat:

A megadott beállítások a Forefront TMG-kezelőben szállítják a kliens konfigurációs fájlok a következők:

  • a telepítés során az ügyfél tűzfal;
  • Minden alkalommal, amikor újraindítja a kliens gép
  • ha egy frissítés manuális indításakor a kliens számítógépen,
  • minden hat órával a kezdeti frissítést.

    Ezen felül, akkor kézzel kell szerkeszteni a konfigurációs fájlokat a kliens számítógépen. Miután módosítja a paramétereket alkalmazzák a következő sorrendben.

    • Elsőbbség ini fájlok találhatók, egy adott felhasználói mappát.
  • Ezután a tűzfal kliens ellenőrzi «All Users» mappát. Ha a beállítások megadásához, amelyek ellentétesek a paramétereket a felhasználó által megadott, akkor kimarad.
  • Ezt követően, a tűzfal kliens megállapítja Forefront TMG, amelyhez csatlakoznia kell megfelelően beállított paraméterek az eszköz Firewall Client Management párbeszédablak.
  • Tűzfal kliens ellenőrzi a beállított paraméterek a kiszolgáló szintjén. Alkalmazza a beállításokat meghatározott Forefront TMG. Ha a beállítások megadásához, amelyek ellentétesek a megadott paraméterek alapján a felhasználó vagy a számítógép, akkor kimarad.

    Alkalmazás beállítások segítségével lehet módosítani a Forefront TMG-kezelőben annak érdekében, hogy ezeket valamennyi tűzfalügyfelek vagy egy adott kliens számítógépen. A kliens gépeken, akkor sem változik Common.ini fájlt a beállításokat alkalmazni az összes alkalmazást, vagy hozzon létre Application.ini fájlokat, hogy alkalmazza a beállításokat egy adott alkalmazás. Az alábbi táblázat felsorolja azokat a bejegyzéseket, lehet használni, amikor beállítja az alkalmazás beállításait.

    Lehetséges értékek: 0 vagy 1. Ha az „1”, akkor a bejegyzést lehet használni, hogy mentse az adott állam Forefront TMG, amikor a szolgáltatás leáll és újraindul, és ha a szerver nem válaszol. A kliens küld periodikus üzeneteket ellenőrzést végez a szerver Az aktív csevegés során. Ha a szerver nem válaszol, akkor az ügyfél igyekszik tartani a kapcsolatot, és hallgat aljzatok esetén, amíg a szerver újraindul.

    Lehetséges értékek: «L» (alapértelmezett), «P» vagy «E». Használható, hogy a megoldási módja a neve a helyi (kliens) számítógép, amikor hívja API gethostbyname funkciót.

    Kapcsolódó cikkek