Opis Zapory systemu Windows. Korzystanie z karty Wyjątki

Opis Zapory systemu Windows. Korzystanie z karty Wyjątki

Autor: Microsoft

Opublikowano: 4/7/2006, 12:00 AM

Liczba odsłon: 10318

Jeżeli na komputerze został zainstalowany dodatek Service Pack 2 (SP2) dla systemu Windows XP, Zapora systemu Windows będzie włączona domyślnie. Znaczy to, że większość programów nie będzie mogła korzystać z niemonitorowanej komunikacji z Internetu, chyba że te programy zostaną dodane do listy wyjątków.

Zapora ogranicza komunikację między komputerem i Internetem, dlatego konieczne może być dostosowanie ustawień niektórych innych programów preferujących otwarte połączenie z Internetem. Można określić wyjątek dla programów tego typu, aby umożliwić im komunikowanie się poprzez zaporę.

Zezwalanie na wyjątki — zagrożeń

Zawsze w przypadku wyjątkowego zezwolenia programowi na komunikowanie się poprzez Zaporę systemu Windows ograniczana jest skuteczność zabezpieczeń komputera. Zezwolenie na wyjątek jest podobne do utworzenia szczeliny w zaporze. W przypadku zbyt dużej liczby szczelin skuteczność zapory jest ograniczona w znacznym stopniu. Hakerzy często używają oprogramowania skanującego Internet w poszukiwaniu komputerów z niezabezpieczonymi połączeniami. W przypadku wielu wyjątków i otwartych portów komputer może być bardziej narażony na ataki intruzów.

Aby ograniczyć zagrożenia bezpieczeństwa:

  • Należy zezwalać na wyjątek tylko wówczas, gdy jest to konieczne.
  • Nigdy nie wolno zezwalać na wyjątek dotyczący nieznanego programu.
  • Należy usunąć wyjątek wówczas, gdy jest już zbędny.

Zezwalanie na wyjątki mimo zagrożeń

Czasami konieczne może być zezwolenie określonej osobie na połączenie się z komputerem mimo zagrożenia, na przykład w przypadku oczekiwania na odebranie pliku wysłanego za pośrednictwem programu obsługi wiadomości błyskawicznych lub korzystania z gry wieloosobowej za pośrednictwem Internetu.

Na przykład w przypadku korespondowania przy użyciu wiadomości błyskawicznych z osobą, która zamierza wysłać do użytkownika plik (na przykład fotografię), Zapora systemu Windows proponuje odblokowanie połączenia i zezwolenie na przekazanie fotografii do komputera. Również w przypadku zamiaru korzystania z sieciowej gry wieloosobowej wspólnie z przyjaciółmi za pośrednictwem Internetu można dodać grę jako wyjątek, aby zapora zezwalała na przekazywanie do komputera informacji dotyczących gry.

Aby dodać program do listy wyjątków

  1. Kliknij przycisk Start, a następnie kliknij polecenie Panel sterowania.
  2. W Panelu sterownia kliknij ikonę Zapora systemu Windows.
  3. Na karcie Wyjątki w obszarze Programy i usługi zaznacz pole wyboru dla programu lub usługi, dla której chcesz wydać zezwolenie, a następnie kliknij przycisk OK.
Karta Wyjątki Zapory systemu Windows
Karta Wyjątki Zapory systemu Windows

Jeżeli program (lub usługa), dla którego chcesz wydać zezwolenie, nie jest wymieniony na liście

  1. Kliknij przycisk Dodaj program.
  2. W oknie dialogowym Dodawanie programu kliknij program, który chcesz dodać, a następnie kliknij przycisk OK. Program pojawi się (zaznaczony) na karcie Wyjątki w obszarze Programy i usługi.
  3. Kliknij przycisk OK.

Porada: Jeżeli program (lub usługa), dla którego chcesz wydać zezwolenie, nie jest wymieniony na liście w oknie dialogowym Dodawanie programu, kliknij przycisk Przeglądaj, znajdź program, który chcesz dodać, a następnie kliknij go dwukrotnie (programy są zazwyczaj przechowywane w folderze Program Files na komputerze). Program pojawi się w obszarze Programy w oknie dialogowym Dodawanie programu.

Ostateczność — otwarcie portu

Jeśli nadal nie możesz znaleźć programu, w zamian możesz otworzyć port. Port jest podobny do niewielkich drzwi w zaporze, ułatwiających komunikowanie się poprzez zaporę. Aby określić, który port ma być otwarty, na karcie Wyjątki kliknij przycisk Dodaj port (w przypadku otwarcia portu należy zamknąć go ponownie po wykorzystaniu).

Dodawanie wyjątku jest rozwiązaniem lepszym niż otwarcie portu z następujących przyczyn:

  • Jest to prostsze do zrobienia.
  • Ustalenie numeru używanego portu nie jest konieczne.
  • Jest to bezpieczniejsze rozwiązanie niż otwarcie portu, ponieważ zapora jest otwarta tylko wówczas, gdy program oczekuje na odebranie połączenia.

Opcje zaawansowane

Zaawansowani użytkownicy mogą otwierać porty i konfigurować zakres dla indywidualnych połączeń, aby zminimalizować możliwość łączenia się intruzów z komputerem lub siecią. W tym celu otwórz Zaporę systemu Windows, kliknij kartę Zaawansowane i użyj ustawień w obszarze Ustawienia połączeń sieciowych.

Jak wykorzystać Copilot w codziennej pracy? Kurs w przedsprzedaży
Jak wykorzystać Copilot w codziennej pracy? Kurs w przedsprzedaży

Wydarzenia