تنظیم فایروال نرمافزاری ویندوز و تنظیمات Auditing
مرحله 1: تنظیم فایروال ویندوز
دسترسی به فایروال ویندوز
- کلیدهای
Win + Rرا فشار دهید، عبارتcontrol panelرا تایپ کرده و Enter را بزنید. - به مسیر System and Security → Windows Defender Firewall بروید.
- کلیدهای
اجازه دادن به یک برنامه یا ویژگی
- روی گزینه Allow an app or feature through Windows Defender Firewall کلیک کنید.
- برنامه موردنظر را انتخاب کرده و مشخص کنید که دسترسی آن در شبکههای Private (خصوصی) یا Public (عمومی) فعال باشد.
ایجاد قوانین ورودی یا خروجی
- در پنل سمت چپ روی گزینه Advanced Settings کلیک کنید.
- بسته به نوع ترافیک، گزینه Inbound Rules (قوانین ورودی) یا Outbound Rules (قوانین خروجی) را انتخاب کنید.
- روی New Rule کلیک کنید و نوع قانون (مانند برنامه، پورت، از پیش تعریفشده یا سفارشی) را انتخاب کنید.
- تنظیمات را انجام داده، شرایط موردنظر را مشخص کنید و روی Finish کلیک کنید.
فعال کردن لاگگیری
- در تنظیمات پیشرفته، روی Windows Defender Firewall with Advanced Security راستکلیک کرده و گزینه Properties را انتخاب کنید.
- به تب Logging بروید و تنظیمات موردنظر را برای لاگگیری فعال کنید.
مرحله 2: تنظیمات Auditing
فعال کردن Auditing Policy
- کلیدهای
Win + Rرا فشار دهید، عبارتsecpol.mscرا وارد کرده و Enter بزنید. - به مسیر Local Policies → Audit Policy بروید.
- کلیدهای
انتخاب دستهبندیهای Auditing
- مواردی مانند Audit logon events، Audit object access و Audit policy change را دوبار کلیک کنید.
- گزینههای Success (موفقیتآمیز) و/یا Failure (ناموفق) را با توجه به نیاز خود انتخاب کنید و روی OK کلیک کنید.
فعال کردن Advanced Auditing
- در تنظیمات Group Policy، کلیدهای
Win + Rرا فشار دهید، عبارتgpedit.mscرا تایپ کنید و Enter بزنید. - به مسیر Computer Configuration → Windows Settings → Security Settings → Advanced Audit Policy Configuration بروید.
- دستهبندیهای موردنظر مانند Account Logon، Object Access و System را پیکربندی کنید.
- در تنظیمات Group Policy، کلیدهای
مشاهده گزارشها
- کلیدهای
Win + Rرا فشار دهید، عبارتeventvwr.mscرا وارد کنید و Enter بزنید. - به مسیر Windows Logs → Security بروید تا رویدادهای ثبتشده را مشاهده کنید.
- کلیدهای
این تنظیمات میتوانند امنیت شبکه و سیستم شما را افزایش دهند و فعالیتهای کاربران و تغییرات سیستم را ردیابی کنند.