Kaip tinkamai konfigūruoti „Windows 11“ užkardą: išsamus ir išsamus vadovas

Paskutiniai pakeitimai: 09/05/2025
Autorius: Izaokas
  • Ugniasienė iš langai 11 apsaugokite savo kompiuterį filtruodami tinklo srautą
  • Windows leidžia konfigūruoti konkrečias taisykles viešiesiems, privatiems ir domenų tinklams
  • Pasirinktines taisykles galima sukurti naudojant išplėstinę saugos konsolę
  • Yra parinkčių leisti arba blokuoti konkrečias programas, prievadus ir paslaugas.

wf. msc

Kompiuterio apsauga nuo neteisėtos prieigos yra viena iš pirmųjų kibernetinio saugumo gynybos linijų . O „Windows 11“ šią pagrindinę funkciją atlieka „ Microsoft Defender“ užkarda. Nors daugelis žmonių palieka ją įjungtą pagal numatytuosius nustatymus, pasinaudojus visomis jos parinktimis galima labai padidinti kompiuterio saugumą.

Šiame išsamiame vadove nuosekliai paaiškinama, kaip konfigūruoti užkardą sistemoje „Windows 11“ , tiek naudojant pagrindinę „Windows Security“ sąsają, tiek išplėstinę konsolę, skirtą labiau patyrusiems vartotojams, norintiems išsamiai pritaikyti tinklo taisykles. Taip pat sužinosite, kaip ją laikinai išjungti, kaip taikyti taisykles naudojant grupės politiką ir kuo skiriasi viešojo arba privataus tinklo konfigūravimas.

Kas yra „Windows“ ugniasienė ir kodėl ją reikia konfigūruoti?

„Windows 11“ užkarda veikia kaip filtras tarp jūsų kompiuterio ir išorinių ryšių . Ji įvertina srautą, bandantį patekti į tinklą arba iš jo išeiti, ir, remdamasi iš anksto nustatytomis taisyklėmis, nusprendžia, ar jį leisti. Tai tarsi nuolat stebimos durys, kurios nustato, kas patenka, o kas ne.

Pagrindinė jo funkcija – užkirsti kelią neteisėtai prieigai prie sistemos, apsaugoti jūsų asmeninius duomenis ir blokuoti galimas grėsmes, tokias kaip kenkėjiškos programos , Trojos arkliai ar įsilaužimai iš viešųjų ar neapsaugotų tinklų . Jis įjungtas pagal numatytuosius nustatymus, tačiau tai nereiškia, kad jis pritaikytas jūsų konkretiems poreikiams.

Tinkamai sukonfigūravus užkardą, galima pritaikyti saugumą pagal tai, kur esate prisijungę : naršymas namų tinkle skiriasi nuo naršymo kavinės „Wi-Fi“ ar įmonės tinkle. Be to, galima tiksliai kontroliuoti, kurios programos ar paslaugos gali bendrauti su išoriniu pasauliu, per kuriuos prievadus ir kokį protokolą.

  Kaip nustatyti „Google“ vertėją, kad jis veiktų su mikrofonu? Pagerinti jo veikimą

Kaip pasiekti užkardos nustatymus sistemoje „Windows 11“

Windows ugniasienė

Paprasčiausias būdas yra per „Windows“ saugos programėlę , kuri yra iš anksto įdiegta operacinėje sistemoje. Norėdami ją atidaryti, atlikite šiuos veiksmus:

  1. Spustelėkite pradžios mygtuką arba paspauskite Win + Q ir įveskite „Windows“ sauga.
  2. Pagrindiniame meniu eikite į skyrių Ugniasienė ir tinklo apsauga.
  3. Pamatysite tris galimus profilius: domenų tinklas, privatus tinklas y viešasis tinklas. Galite spustelėti kiekvieną iš jų, kad atskirai valdytumėte jo apsaugą.

Čia galite įjungti arba išjungti kiekvieno tipo tinklo užkardą , taip pat pasiekti kitas konfigūravimo parinktis, pvz., leisti programai praeiti per užkardą arba atkurti numatytąsias reikšmes, jei kas nors nepavyko.

Viešųjų, privačių ir domenų tinklų skirtumai

Vienas iš svarbiausių užkardos konfigūravimo punktų yra suprasti, kokio tipo tinklą naudojate:

  • Viešasis tinklasTai labiausiai ribojantis variantas. Rekomenduojama, kai esate prisijungę prie atvirų „Wi-Fi“ tinklų, pavyzdžiui, baruose, oro uostuose ar bibliotekose. Užkarda pagal numatytuosius nustatymus blokuoja daugumą įeinančių ryšių.
  • Privatus tinklasSukurta namams arba patikimiems tinklams (pvz., jūsų namams), kur galite leisti tam tikriems ryšiams bendrinti failus, spausdintuvus arba pasiekti namų įrenginius.
  • Domenų tinklasNaudojamas įmonių aplinkose, kuriose įrenginius valdo domeno valdiklis. Taisykles gali iš anksto nustatyti tinklo administratorius.

Tinkamo profilio pasirinkimas tiesiogiai veikia užkardos veikimą ir leidžiamus ryšius . Įsitikinkite, kad pasirinkote tinkamą savo tinklo aplinkai.

Įjunkite arba išjunkite Windows ugniasienę

Nors nerekomenduojama visam laikui išjungti užkardos, galite tai padaryti, jei reikia patikrinti, ar ji netrukdo konkrečiam ryšiui ar programai. Norėdami tai padaryti:

  1. Atidaryti „Windows“ sauga ir įeik Ugniasienė ir tinklo apsauga.
  2. Spustelėkite tinklo tipą, kurį šiuo metu naudojate.
  3. Pasukite jungiklį „Microsoft Defender“ užkarda buvo išjungtas. Jūsų bus paprašyta patvirtinti, kad esate administratorius.
  Kaip išlyginti garsą „Windows 10“? - Garso nustatymai

Nepamirškite kuo greičiau jį iš naujo suaktyvinti, kad nepaliktumėte įrenginio neapsaugoto . Taip pat galite spustelėti parinktį „ Atkurti nustatymus “, kad atkurtumėte pradines reikšmes.

Leisti programai per užkardą

Pasitaiko atvejų, kai užkarda blokuoja programą, kurią jums reikia naudoti. Užuot išjungus, saugiau leisti prieigą prie tos konkrečios programos:

  1. Įveskite Ugniasienė ir tinklo apsauga
  2. Spustelėkite Leisti programai praeiti pro užkardą
  3. Iššokančiajame lange spustelėkite Pakeisti nustatymus.
  4. Pažymėkite langelį šalia programos, kurią norite leisti, ir pasirinkite, ar leisti ją privačiuose, viešuosiuose ar abiejuose tinkluose.

Taip pat galite pridėti rankinę išimtį, jei programos nėra sąraše . Spustelėkite „Leisti kitą programą“ ir raskite jos vykdomąjį failą.

Kokios yra įėjimo ir išėjimo taisyklės?

Ugniasienės taisyklės yra pasirinktiniai filtrai, kurie leidžia arba blokuoja ryšius pagal skirtingus kriterijus : programas, prievadus, protokolus, IP adresus ir kt. Jos skirstomos į dvi pagrindines kategorijas:

  • Įvažiavimo taisyklėsJie kontroliuoja, koks įeinantis srautas gali pasiekti jūsų įrenginį iš išorės.
  • Išėjimo taisyklėsJie nustato, koks srautas gali palikti jūsų kompiuterį.

„Windows Defender“ leidžia valdyti šias taisykles pagrindiniu būdu iš valdymo skydo , tačiau labiau patyrę vartotojai gali naudoti „Windows“ užkardos konsolę su išplėstiniu saugumu, kad galėtų jas visiškai valdyti.

Ugniasienėje taikomų taisyklių tipai

Iš išplėstinės konsolės, esančios adresu wf.msc, galite sukurti labai konkrečias taisykles. Tai yra vieni iš labiausiai paplitusių:

  • Programos taisyklės: Leisti arba blokuoti konkretaus vykdomojo failo srautą.
  • Uosto taisyklėsJie kontroliuoja, kurie prievadai yra atviri duomenims priimti arba siųsti.
  • įprastų taisykliųGalite derinti filtrus pagal IP, protokolus, konkrečias paslaugas, tvarkaraščius ir kt.
  • Iš anksto nustatytos taisyklės„Windows“ sistemoje pagal numatytuosius nustatymus yra keletas funkcijų, kurias galite įjungti arba išjungti.
  Kaip padalinti tekstą į stulpelius programoje „Excel“: išsamus žingsnis po žingsnio vadovas

Šios taisyklės taikomos vienam ar keliems tinklo profiliams (viešajam, privačiam arba domeno), todėl galite pritaikyti elgseną prie aplinkos.

Sukurkite taisyklę naudodami išplėstinę konsolę

Vartotojams, kuriems reikia aukštesnio lygio valdymo, konsolė „Windows“ ugniasienė su išplėstine sauga tai idealu. Prieiga įvedant wf.msc pradžios paieškos laukelyje ir paspauskite „Enter“.

Pavyzdžiui, norėdami sukurti taisyklę, kuri leidžia įeinantį ICMP srautą (naudinga norint patikrinti įrenginio pingą):

  1. Atidarykite išplėstinę užkardą ir eikite į Įvažiavimo taisyklės.
  2. Pasirinkite Veiksmas > Nauja taisyklė.
  3. Pasirinkite Paprotys ir vedlys seka paskui.
  4. Pasirinkite ICMPv4 arba ICMPv6 protokolą, atsižvelgdami į savo tinklą.
  5. Nuspręskite, ar taikyti tai visoms programoms, ar konkrečiai vienai.
  6. Apibrėžkite a ambicija ir pasirinkite, ar norite leisti, ar blokuoti ryšį.
  7. Pasirinkite tinklo profilis kuriems bus taikoma taisyklė.
  8. Įveskite aprašomąjį pavadinimą ir išsaugokite naują taisyklę.

Šį procesą galima pritaikyti konkrečioms programoms, prievadams ar paslaugoms.

Pavyzdys: Leisti konkrečią programą

  1. En Įvažiavimo taisyklėspasirinkti Nauja taisyklė.
  2. Pasirinkite Asmeninės ir tada „Šis programos kelias“.
  3. Nurodo vykdomojo failo vietą (galite naudoti aplinkos kintamuosius).
  4. Protokolo ir prievadų skiltyje galite apriboti iki TCP, UDP arba konkretaus prievado.
  5. Apibrėžia, ar tai bus taikoma visiems IP adresams, ar tik tam tikriems.
  6. Pasirinkite Leisti prisijungti.
  7. Taikyti norimiems profiliams.
  8. Suteikite taisyklei pavadinimą ir išsaugokite.

Tinkinimo lygis yra milžiniškas – galima valdyti atskiras paslaugas vykdomajame faile, kuriame yra keli.

Nuotolinis darbalaukis
Susijęs straipsnis:
Nuotolinis darbalaukis per „Windows“ užkardą: žingsnis po žingsnio