![]() |
運用 システム管理者のためのXP SP2展開計画―― 企業内クライアントに対し、安全・確実にXP SP2を展開するための知識とテクニック ―― 第2回 Windowsファイアウォールの管理デジタルアドバンテージ2004/09/30 |
|
今回は、グループ・ポリシーやレジストリ、コマンドライン・シェル・インターフェイスなどを使ったWindows XP Service Pack 2(以下XP SP2)のWindowsファイアウォールの管理方法について解説する。
XP SP2をインストールすると、デフォルトでは外部からの通信をほとんどすべてブロックするような、かなり強固な設定が自動的に行われる。ただしXP SP2導入前にファイル共有が有効になっていると、「ファイルとプリンタの共有」が有効になるなど、システムによって結果の状態が異なる場合もある(詳細については別稿の「ネットワーク管理者のためのWindows XP SP2レビュー―3.ファイアウォール機能」参照)。
このため、XP SP2をインストールするだけで、場合によってはアプリケーションが利用できなくなったり、リモート管理ツールによって、外部から管理することができなくなったりする。これを防ぐには、XP SP2のインストール後に本稿で述べるような設定を行ってファイアウォールの制限を緩くしたり、場合によってはファイアウォール機能そのものを無効にしたりする必要がある。
Windowsファイアウォールの基礎
ここで、XP SP2のWindowsファイアウォールの基本的な機能と設定方法について簡単にまとめておこう。詳しい解説については別稿の「ネットワーク管理者のためのWindows XP SP2レビュー」を参照していただきたい。
Windowsファイアウォールの基本的な動作原理は、「デフォルトではすべての着信をブロックする。ただし例外として、着信を許可するためのルールを定義することが可能」というものである。例外ルールを複数定義することにより、コンピュータ上で動作するさまざまなサービスへアクセスが可能となる。
一般的なファイアウォールと比較すると、Windowsファイアウォールでは、あて先IPアドレスによる制限が付けられないとか、発信方向に関して制限できない、フィルタ・ルールの優先度制御がない、関連するプロトコルを定義できないなど、機能は制限されている。あくまでも、自身のコンピュータを不正アクセスから守ることを目的としたものだ。
![]() |
![]() |
INDEX | ||
[運用]システム管理者のためのXP SP2展開計画 | ||
![]() |
第2回 Windowsファイアウォールの管理 | |
1.Windowsファイアウォールの管理方法 | ||
2.INFファイル/レジストリによる設定 | ||
3.netshによる設定 | ||
4.グループ・ポリシーによる設定 | ||
![]() |
![]() |
運用 |
- Azure Web Appsの中を「コンソール」や「シェル」でのぞいてみる (2017/7/27)
AzureのWeb Appsはどのような仕組みで動いているのか、オンプレミスのWindows OSと何が違うのか、などをちょっと探訪してみよう - Azure Storage ExplorerでStorageを手軽に操作する (2017/7/24)
エクスプローラのような感覚でAzure Storageにアクセスできる無償ツール「Azure Storage Explorer」。いざというときに使えるよう、事前にセットアップしておこう - Win 10でキーボード配列が誤認識された場合の対処 (2017/7/21)
キーボード配列が異なる言語に誤認識された場合の対処方法を紹介。英語キーボードが日本語配列として認識された場合などは、正しいキー配列に設定し直そう - Azure Web AppsでWordPressをインストールしてみる (2017/7/20)
これまでのIaaSに続き、Azureの大きな特徴といえるPaaSサービス、Azure App Serviceを試してみた! まずはWordPressをインストールしてみる
![]() |
||
|
||
![]() |
Windows Server Insider 記事ランキング
- Windows 11への移行に備えて、物理PC上のWindows 10環境を仮想マシンに変換してバックアップする
- アップデートでフォント変わった!? Chromeのフォント設定を確認、変更する方法
- 日付から自動的に曜日を入力する【Googleスプレッドシート編】
- 「Windowsメモリ診断ツール」でメモリの不具合をチェックする
- 互換性チェックをバイパスしてシステム要件を満たさないPCでもWindows 11 2024 Update(バージョン24H2)にする
- 諸般の事情からPDF→JPEGに変換したいときの方法4種
- Chromeで増え過ぎたタブを「グループ」にまとめて整理する(PC編)
- 【Windows 10/11】タスクスケジューラで定期的な作業を自動化する
- 【Windows 10→11移行】Windows 11にして困る日本語入力システム(IME)の問題を解決する
- 重複データを色付けしたり、削除したりする【Googleスプレッドシート】
- アップデートでフォント変わった!? Chromeのフォント設定を確認、変更する方法
- 日付から自動的に曜日を入力する【Googleスプレッドシート編】
- 重複データを色付けしたり、削除したりする【Googleスプレッドシート】
- 始めてみようWSL、WSLを使ってWindowsにLinuxをインストールする
- 諸般の事情からPDF→JPEGに変換したいときの方法4種
- 【Excel】複数のセルの文字列を結合して1つの文字列にする
- 「Windowsメモリ診断ツール」でメモリの不具合をチェックする
- 【Windows 10→11移行】「復元するデバイスを選択」でどこまで移行できるか試してみた
- 【Windows 10/11障害対策】パスやファイル名/フォルダ名が長すぎてエラーになる
- 【Windows 10→11移行】Windows 11にして困る日本語入力システム(IME)の問題を解決する