Select the product you need help with
Windowsi tulemüüri sätete tõrkeotsing Windows XP Service Pack 2 edasijõudnud kasutajateleArtikli ID: 875357 - Vaadake tooteid, millega see artikkel seostub.
Et saada ka edaspidi Windows XP turbev?rskendusi, veenduge, et teil on Windows XP hoolduspakett SP3. Lisateabe saamiseks vaadake seda Microsofti veebilehte:
M?ne Windowsi versiooni tugi hakkab l?ppema |
| Väljad | Kirjeldus | Näide |
| Kuupäev | Kuvatakse registreeritud tehingu aasta ja kuupäev. Kuupäevad salvestatakse vormingus YYYY-MM-DD, kus YYYY tähistab aastat, MM kuud ja DD päeva. | 2001-01-27 |
| Kellaaeg | Kuvatakse registreeritud tehingu kellaaeg (tunnid, minutid ja sekundid). Kellaajad registreeritakse vormingus HH:MM:SS, kus HH tähistab 24-tunnises vormingus tundi, MM minuteid ja SS sekundeid. | 21:36:59 |
| Toiming | Näitab tulemüüri jälgitavat toimingut. Tulemüüri jaoks saadaolevad toimingud on OPEN, CLOSE, DROP ja INFO-EVENTS-LOST. Toiming INFO-EVENTS-LOST näitab ilmnenud sündmuste arvu, mida logis ei registreeritud. | AVA |
| Protokoll | Kuvatakse side jaoks kasutatud protokoll. Protokollikirje võib olla ka nende pakettide number, mis ei kasuta protokolle TCP, UDP ega ICMP. | TCP |
| src-ip | Kuvatakse allika IP-aadress või selle arvuti IP-aadress, mis proovib sidet luua. | 192.168.0.1 |
| dst-ip | Kuvatakse sidekatse IP-sihtaadress. | 192.168.0.1 |
| src-port | Kuvatakse saatjaarvuti lähtepordinumber. src-pordikirje salvestatakse täisarvuna, mis jääb vahemikku 1 ja 65 535. Ainult TCP ja UDP kuvavad kehtiva src-pordikirje. Kõik muud protokollid kuvavad järgmise src-pordikirje: | 4039 |
| dst-port | Kuvatakse sihtarvuti pordinumber. dst-pordikirje salvestatakse täisarvuna, mis jääb vahemikku 1 ja 65 535. Ainult TCP ja UDP kuvavad kehtiva dst-pordikirje. Kõik muud protokollid kuvavad järgmise dst-pordikirje: | 53 |
| maht | Kuvatakse paketi maht baitides. | 60 |
| tcpflags | Kuvatakse TCP juhtlipud, mis asuvad IP-paketi TCP-päises.
| AFP |
| tcpsyn | Kuvatakse paketi TCP-järjenumber. | 1315819770 |
| tcpack | Kuvab TCP kinnitamisnumbri paketis. | 0 |
| tcpwin | Kuvatakse paketi TCP akna suurus baitides. | 64240 |
| icmptype | Kuvatakse arv, mis tähistab ICMP-teate välja Tüüp (Type). | 8 |
| icmpcode | Kuvatakse arv, mis tähistab ICMP-teate välja Tähis (Code). | 0 |
| info | Kuvatakse teabekirje, mis oleneb sooritatud toimingu tüübist. Näiteks toiming INFO-EVENTS-LOST loob kirje ilmnenud sündmuste kohta, mida logisse ei salvestatud (alates selle sündmusetüübi viimasest esinemiskorrast). | 23 |
Märkus Sidekriipsu(-) kasutatakse väljadel, kus sisestatav info puudub.
Käsukeele toe kasutamine
Windows Firewall Netsh Helper lisati Windows XP-le paketiga Microsoft Advanced Networking Pack. See käsurea abiprogramm rakendus varem IPv6 Windowsi tulemüürile. Windows XP hoolduspaketis SP2 sisaldab see abiprogramm IPv4 konfigureerimise tuge.Netsh Helperiga saate teha järgmist:
- konfigureerida Windowsi tulemüüri vaikeolekut; (valikud on Off (Välja lülitatud), On (Sisse lülitatud) ja On with no exceptions (Sisse lülitatud ilma eranditeta));
- konfigureerida porte, mis peavad olema avatud;
- konfigureerida porte ülemaailmse juurdepääsu lubamiseks või kohalikule alamvõrgule juurdepääsu piiramiseks;
- avada kõigi liideste või ainult mõne kindla liidese porte;
- konfigureerida logimissuvandeid;
- konfigureerida protokolli ICMP käsitsemissuvandeid;
- lisada programme erandite loendisse või neid sealt eemaldada.
Diagnostiiliste andmete kogumine
Windowsi tulemüüri konfiguratsiooni ja oleku kohta saab käsukeeles infot koguda, kasutades tööriista Netsh.exe. See tööriist lisab IPv4 tulemüüritoe järgmisse Netshi konteksti:netsh firewall
Selle konteksti kasutamiseks tippige käsureale käsk netsh firewall ja seejärel kasutage vajadusel muid Netshi käske. Tulemüüri oleku- ja konfigureerimisteabe kogumiseks kasutage järgmisi käske:
- Netsh firewall show state
- Netsh firewall show config
Võrrelge nende käskude väljundit käsu netstat ?ano väljundiga, et tuvastada programmid, mille kuuldepordid võivad olla avatud ja mille tulemüürikonfiguratsioon ei sisalda vastavaid erandeid. Järgmistes tabelites on loetletud toetatud andmekogumis- ja konfigureerimiskäsud.
Märkus. Sätteid saab muuta ainult ülem.
Andmete kogumine
Ahenda see tabel
| Käsk | Kirjeldus |
| show allowedprogram | Kuvab lubatud programmid. |
| show config | Kuvab üksikasjaliku kohaliku konfiguratsiooniteabe. |
| show currentprofile | Kuvab praeguse profiili. |
| show icmpsetting | Kuvab protokolli ICMP sätted. |
| show logging | Kuvab logimissätted. |
| show opmode | Kuvab tööre?iimi. |
| show portopening | Kuvab pordierandid. |
| show service | Kuvab teenused. |
| show state | Kuvab praeguse oleku teabe. |
| show notifications | Kuvab teatiste praegused sätted. |
Konfiguratsioon
Ahenda see tabel
| Käsk | Kirjeldus |
| add allowedprogram | Kasutatakse erandliikluse lisamiseks, määrates programmi failinime. |
| set allowedprogram | Kasutatakse olemasoleva lubatud programmi sätete muutmiseks. |
| delete allowedprogram | Kasutatakse olemasoleva lubatud programmi kustutamiseks. |
| set icmpsetting | Kasutatakse lubatud ICMP-liikluse määramiseks. |
| set logging | Kasutatakse Windowsi tulemüüri ülemaailmsete või kindla ühenduse (liidese) logimissuvandite määramiseks. |
| set opmode | Kasutatakse Windowsi tulemüüri ülemaailmse või kindla ühenduse (liidese) tööre?iimi määramiseks. |
| add portopening | Kasutatakse liikluserandi lisamiseks, määrates TCP- või UDP-pordi. |
| set portopening | Kasutatakse olemasoleva avatud TCP- või UDP-pordi sätete muutmiseks. |
| delete portopening | Kasutatakse olemasoleva avatud TCP- või UDP-pordi kustutamiseks. |
| set service | Kasutatakse RPC- ja DCOM-liikluse, failide ja printerite ühiskasutuse ning UPnP-liikluse lubamiseks või kukutamiseks. |
| set notifications | Kasutatakse määramiseks, kas lubada programmide pordiavamiskatsete puhul kasutajale vastavate teatiste saatmine. |
| reset | Lähtestab tulemüüri vaikekonfiguratsiooni. See pakub samu funktsioone nagu Windowsi tulemüüriliidese nupp Restore Defaults (Taasta vaikesätted). |
Tulemüüri tõrkeotsing
Lisake programmi kokkusobivuse probleemidele võib Windowsi tulemüüriga esineda teisigi probleeme. Probleemide tuvastamiseks toimige järgmiselt.- Kontrollimaks, et TCP/IP töötab õigesti, kasutage "loopback"-aadressi 127.0.0.1 ja määratud IP-aadressi testimiseks käsku ping.
- Kontrollige kasutajaliidese konfiguratsiooni, et määratleda, kas tulemüüri pole kogemata seatud väärtusele Väljalülitatud (Off) või Sisselülitatud ilma eranditeta (On with No Exceptions).
- Oodatavat käitumist segavate soovimatute sätete otsimiseks kasutage oleku- ja konfiguratsiooniteabe netsh-käske.
- Määratlege teenuse Windowsi tulemüür / Interneti-ühenduse ühiskasutus olek, tippides käsureale järgmise käsu: sc query sharedaccess(Selle teenuse lühinimi on SharedAccess.) Kui see teenus ei käivitu, käivitage Win32 väljumiskoodi põhjal teenuse käivitamise tõrkeotsing.
- Määratlege tulemüüridraiveri Ipnat.sys olek, tippides käsureale järgmise käsu:sc query ipnatSee käsk tagastab viimase käivituskatse põhjal ka Win32 väljumiskoodi. Kui draiver ei käivitu, kasutage muude draiverite tõrkeotsingujuhiseid.
- Kui nii draiver kui ka teenus mõlemad töötavad ja sündmuselogides pole sellega seotud tõrkeid, kasutage võimalike probleemsete konfiguratsioonide kõrvaldamiseks Windowsi tulemüüri atribuutide vahekaardi Advanced (Täpsemalt) suvandit Restore Defaults (Taasta vaikesätted).
- Kui probleem ikka ei lahene, otsige poliitikasätteid, mis võiksid seda ootamatut käitumist põhjustada. Selleks tippige käsureale käsk GPResult /v > gpresult.txt ja seejärel tutvuge tulemiks saadud tulemüüriga seotud konfigureeritud poliitikate tekstifailiga.
Windowsi tulemüüri rühmapoliitika konfigureerimine
Määramaks, kas rühmapoliitika sätted väldivad programmide ja stsenaariumite töötamist ühises keskkonnas, võtke ühendust oma võrgu administraatoriga.Windowsi tulemüüri rühmapoliitika sätted asuvad järgmistel rühmapoliitika objektiredaktori lisandmooduli aadressidel:
- Computer Configuration/Administrative Templates/Network/Network Connections/Windows Firewall
- Computer Configuration/Administrative Templates/Network/Network Connections/Windows Firewall/ Domain Profile
- Computer Configuration/Administrative Templates/Network/Network Connections/Windows Firewall/ Standard Profile
Nendes asukohtades saate konfigureerida järgmised rühmapoliitika sätted:
- Windowsi tulemüür: Autentse Interneti protokolli turvalisuse (IPsec) möödaviigu lubamine
- Windowsi tulemüür: kaitse kõiki võrguühendusi (Windows Firewall: Protect all network connections)
- Windowsi tulemüür: ära luba erandeid (Windows Firewall: Do not allow exceptions)
- Windowsi tulemüür: määratle programmierandid (Windows Firewall: Define program exceptions)
- Windowsi tulemüür: luba kohalikud programmierandid (Windows Firewall: Allow local program exceptions)
- Windowsi tulemüür: luba kaughalduse erand (Windows Firewall: Allow remote administration exception)
- Windowsi tulemüür: luba failide ja printerite ühiskasutuse erand (Windows Firewall: Allow file and print sharing exception)
- Windowsi tulemüür: luba ICMP-erandid (Windows Firewall: Allow ICMP exceptions)
- Windowsi tulemüür: luba kaugtöölaua erand (Windows Firewall: Allow Remote Desktop exception)
- Windowsi tulemüür: luba UpnP-raamistiku erand (Windows Firewall: Allow Universal Plug and Play (UpnP) framework exception)
- Windowsi tulemüür: keela teatised (Windows Firewall: Prohibit notifications)
- Windowsi tulemüür: luba logimine (Windows Firewall: Allow logging)
- Windowsi tulemüür: keela multisaate või levisaate taotlusele unisaate reageering (Windows Firewall: Prohibit unicast response to multicast or broadcast requests)
- Windowsi tulemüür: määratle pordierandid (Define port exceptions)
- Windowsi tulemüür: luba kohalikud pordierandid (Windows Firewall: Allow local port exceptions)
Windowsi tulemüüri rühmapoliitikasätete kohta lisateabe saamiseks laadige alla järgmine dokument.
Deploying Windows Firewall Settings for Microsoft Windows XP with Service Pack 2 (Microsoft Windows XP hoolduspaketi SP2 tulemüürisätete juurutamine)
(http://download.microsoft.com/download/6/8/a/68a81446-cd73-4a61-8665-8a67781ac4e8/wf_xpsp2.doc)
VIITED
843090
(http://support.microsoft.com/kb/843090/
)
Windowsi tulemüüri funktsiooni kirjeldus paketis Windows XP Service Pack 2 (selle artikli sisu võib olla ingliskeelne)892199
(http://support.microsoft.com/kb/892199/
)
Windows XP turvalisusjuhendi teatud administratiivsed mallid võivad teil takistada Windowsi tulemüüri teenuse käivitamist paketis Windows XP Service Pack 2 (selle artikli sisu võib olla ingliskeelne)920074
(http://support.microsoft.com/kb/920074/
)
Te ei saa Windowsi tulemüüri teenust käivitada paketis Windows XP SP2 (selle artikli sisu võib olla ingliskeelne)886257
(http://support.microsoft.com/kb/886257/
)
Kuidas mõjutab Windowsi tulemüür UPnP ülesehitust paketis Windows XP Service Pack 2 (selle artikli sisu võib olla ingliskeelne)Kui need artiklid ei aita teil probleemi lahendada või kui teil esineb sümptomeid, mis erinevad selles artiklis selles artiklis kirjeldatutest, siis otsige lisateavet Microsoft Knowledge Base'ist. Otsingu teostamiseks Microsoft Knowledge Base'is, külastage järgmist Microsofti veebisaiti:
http://support.microsoft.com/?LN=et
Seejärel trükkige saadud veateate tekst või probleemi kirjeldus väljaleSearch Support (KB).
(http://support.microsoft.com/?ln=et)
Atribuudid
Artiklite tõlked
- (????? (?????
- (????? ?????? (???????
- Brasil (Português)
- ?eská republika (?e?tina)
- Danmark (Dansk)
- Deutschland (Deutsch)
- España, Latinoamérica (Español)
- France (Français)
- Hrvatska (Hrvatski)
- Italia (Italiano)
- Latvija (Latvie?u)
- Lietuva (Lietuvi?)
- Magyarország (Magyar)
- Nederland (Nederlands)
- Norge (Norsk Bokmål)
- Polska (Polski)
- Portugal (Português)
- România (Român?)
- Slovenija (Sloven??ina)
- Slovenská Republika (Sloven?ina)
- Srbija (Srpski)
- Suomi (Suomi)
- Sverige (Svenska)
- Türkiye (Türkçe)
- ?????? (????????)
- ???????? (?????????)
- ?????? (???????)
- ??????? (??????????)
- ???? (?????)
- ??? (???)
- ???? (???)
- ?? (????)
- ?? (????)
- ?? (???)


Tagasi algusse








