Windows/Firewall: Unterschied zwischen den Versionen

Aus Foxwiki
K Textersetzung - „==='''“ durch „===“
 
(64 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
===Windows-Firewall'''===
'''Windows Firewall''' - Filtern des Netzwerkverkehrs
[[Datei:s11.png|200px|thumb|right|Taskleisten-Symbol]]
[[Datei:s12.png|200px|thumb|right|Taskleisten-Symbol]]
Unter Windows 10 kann die Firewall den Netzwerkverkehr beschränken, den ein Rechner absendet und empfängt. Dazu werden die verwendeten Ports geprüft und nur bestimmte Ports erlaubt, sodass auch nur bestimmte Protokolle möglich sind (z.B. Port 80 für http). Die Firewall lässt nur Antworten von außen (Internet) durch, für die auch Anfragen aus dem LAN vorliegen. Alle anderen werden standardmäßig blockiert. (Für Verbindungen zum Internet wird die Firewall empfohlen)
*Die Windows-Firewall wurde hauptsächlich für Privatbenutzer und kleine Heimnetze konzipiert.
*Ab Windows 10 Version 1803 ist die neue Bezeichnung Windows Defender Firewall.
*Die Firewall erreicht man wenn man im Startmenü --> firewall eingibt und mit Enter bestätigt (für die erweiterten Einstellungen wf.msc)
*Für Firmennetzwerke sollte zusätzlich zu der Client-Firewall eine Firewall an zentraler Stelle, die leistungsfähiger ist und flexiblere Hard- oder Softwarelösung besitzt genutzt werden.


Einstellen der Firewall für verschiedene Netzwerktypen:
== Beschreibung ==
; Filtern des Netzwerkverkehrs
[[Datei:s11.png|mini|400px]]
[[Datei:s12.png|mini|400px]]
* Senden/Empfangen


*Öffnen Sie die Systemsteuerung --> System und Sicherheit --> Windows Defender Firewall (oder aber im Startmenü firewall.cpl)
; Ports/Protokolle/Anwendungen
*Klicken Sie auf Windows Defender Firewall ein- oder auschalten
* Nur bestimmte Protokolle erlauben (etwa Port 80 für http)
*In dem Dialog kann die Firewall deaktiviert bzw. wieder aktiviert werden
*Wenn Sie sich in einem potenziell unsicheren Netzwerk befinden, könne Sie jeden externen Zugriff unterbinden, wenn Sie das Kontrollfeld markieren.


; Anfragen von außen
Die Firewall lässt nur Antworten von außen (Internet) durch, für die auch Anfragen aus dem LAN vorliegen
* Alle anderen werden standardmäßig blockiert
* Für direkte Verbindungen zum Internet wird die Firewall empfohlen


===Ausnahmen definieren und bearbeiten'''===
; Privatbenutzer und kleine Heimnetze
[[Datei:s13.png|200px|thumb|right|Taskleisten-Symbol]]
Die Windows-Firewall wurde hauptsächlich für Privatbenutzer und kleine Heimnetze konzipiert
*für manche Anwendungen und Server-Funktionen werden Ausnahmen von den geltenden Firewall Regeln benötigt.
* Ab Windows 10 Version 1803 ist die neue Bezeichnung Windows Defender Firewall
*Normalerweise werden die Ausnahmen während der Installation korrekt eingerichtet, in manchen Fällen ist aber ein manueller Eingriff erforderlich.
* Die Firewall erreicht man, wenn man im Startmenü --> firewall eingibt und mit Enter bestätigt (für die erweiterten Einstellungen wf.msc)
*Rufen Sie dazu die Firewall-Ausnahmen auf, indem Sie auf eine App oder ein Feature durch die Windows Defender Firewall zulassen klicken.
*Aktivieren Sie das Kontrollfeld für den benötigten Dienst im entsprechenden Netzwerkprofil oder wählen Sie nach Bestätigen der Schaltfläche Andere App zulassen ein Programm, dem Sie eine Erlaubnis erteilen wollen.


; Firmennetzwerke
Für Firmennetzwerke sollte zusätzlich zu der Client-Firewall eine Firewall an zentraler Stelle, die leistungsfähiger ist und flexiblere Hard- oder Softwarelösung besitzt, genutzt werden


===Windows Defender Security Center nutzen'''===
=== Funktionen ===
[[Datei:s14.png|200px|thumb|right|Taskleisten-Symbol]]
; Idee der Windows 10 Firewall
*Öffnen Sie das Windows Defender Security Center in der Einstellungs-App von Windows 10 über die Schaltfläche Windows Defender Security Center öffnen im Bereich Update und Sicherheit – Windows Defender. Alternativ auch als App im Startmenü.
* Konfigurationsfrei für die meisten Benutzer
*Dort sehen Sie auf einen Blick alle wichtigen Informationen zur Sicherheit
*Über Viren- & Bedrohungsschutz kann eine schnelle oder gründliche Überprüfung gestartet werden.
*Auch Einstellungen können dort überprüft werden.


===Remotedesktop einrichten'''===
; Voreinstellungen
Bei der Installation von Windows 10 wird die Installation direkt mit installiert und die grundlegenden Regeln für die Firewall sind voreingestellt
* Wenn der Nutzer des Betriebssystems Netzwerkregeln oder Ähnliches vornimmt, dann wird die Firewall entsprechend aktualisiert
* Wenn also ein Computer Teil eines Netzwerks wird, dann wird die Firewall automatisch von Windows 10 so eingestellt, dass die entsprechenden Berechtigungen auch von den verbundenen Rechnern wahrgenommen werden können


===Nutzen und Technik des Remotedesktop'''===
== Konfiguration ==
*Der Remotedesktop ermöglicht es einem Benutzer, einen anderen Computer fernzusteuern. Z.B. vom Heimcomputer auf den Arbeitscomputer im Büro zugreifen und dort von zu Hause alle Programme, Dateien und nahezu alle Funktionen auszuführen.
[[File:windowsFirewallSicherheit.jpg|mini|400px]]
*Windows 10 verwendet dazu das Remote-Desktop-Protokoll (RDP) und die Technik, mit der auch Terminaldienste auf Windows-Servern betrieben werden.
[[File:windowsFirewallNeueRegel.jpg|mini|400px]]
*Die RDP-Software ist seit Windows XP ein Teil des Betriebssystems.
[[File:windowsFirewallErweiterteSicherheit.jpg|mini|400px]]
*Windows-Systeme können auch per Remote von Linux-, UNIX und Mac-OS-Clients ferngesteuert werden.
[[File:windowsFirewallEinstellungen.jpg|mini|400px]]
*Das RDP sendet über die Netzwerkverbindung nur die Eingabe auf Tastatur und Maus zum Remoterechner und empfängt nur die Informationen über die geänderte Bildschirmanzeige.
[[File:windowsFirewallDefenderFirewall.jpg|mini|400px]]
*Die tatsächliche Programmabarbeitung findet auf dem Remoterechner statt.
Es kann trotzdem vorkommen, das man als Nutzer selbst die Firewall konfigurieren muss
* Das kann beispielsweise der Fall sein, wenn eine andere installierte Software auch über eine eigene Firewall verfügt
* Manche Programme nutzen eine solche „Personal Firewall“ um den ausgehenden Datenverkehr zu überwachen
* Das ist sinnvoll um beispielsweise einen Trojaner zu entdecken, der über einen anderen Weg auf den Computer gelangt ist


===Voraussetzungen für Remotedesktop'''===
Die Firewall kannst du unter den Systemeinstellungen (Tastenkombination WINDOWS+I) konfigurieren
Für eine Remotedesktopverbindung müssen folgende Bedingungen erfüllt sein:
* In den Systemeinstellungen wechselst du in das Untermenü „Update und Sicherheit“ und hier am linken Rand des Fensters „Windows Sicherheit.
*Es muss eine Verbindung über das LAN oder das Internet zwischen Client- und Remoterechner bestehen.
*Auf dem Clientrechner muss Remotedesktopsoftware vorhanden sein.
*Auf dem Remoterechner muss die Funktion für Remotedesktop aktiviert sein (erfordert Adminrechte)
*Sie müssen über ein lokales Konto oder Domänenkonto verfügen, um auf den Remoterechner über Remotedesktop zuzugreifen.


===Remotedesktop aktivieren'''===
In diesem Untermenü findest du alle Aspekte, die für die Sicherheit deines Computers wichtig sind, den Virenschutz des Windows Defenders, den Kontoschutz und die Firewall
[[Datei:s15.png|200px|thumb|right|Taskleisten-Symbol]]
*Wählen Sie im Schnellzugriffsmenü Windows System --> Systemsteuerung --> System --> Remoteeinstellungen
*Erlauben sie Remotedesktopverbindungen in dem Sie die Option Remoteverbindungen mit diesem Computer zulassen aktivieren
*Unter Benutzer auswählen können Sie Benutzer hinzufügen, die eine Verbindung herstellen dürfen. (Admins haben automatisch Zugriff)
*Unter erweitert können Sie das Remotesteuern abschalten, die Zeitdauer festlegen und bestimmen, dass Einladungen nur auf Computern mit Windows Vista und neuer ausgeführt werden können.
*Wenn Sie fertig sind, können Sie das Fenster mit OK schließen.


===Remotedesktopverbindung aufbauen'''===
Mit einem Klick auf „Firewall & Netzwerkschutz“ kommst du den Konfigurationsmöglichkeiten für deine Firewall
[[Datei:s16.png|200px|thumb|right|Taskleisten-Symbol]]
* Hier kannst du einstellen, ob die Firewall auch für die anderen Computer in deinem Domänennetzwerk, im privaten Netzwerk oder einem öffentlichen Netzwerk aktiviert sein soll
*Starten Sie die Remotedesktopverbindung, indem Sie im Startbildschirm mstsc.exe oder remote eingeben und mit Enter bestätigen.
*Sie können aus der Liste der zuletzt verwendeten Verbindungen wählen oder im Feld Computer den Namen oder die IP-Adresse des Remotecomputers eingeben.
*Unter Optionen einblenden bzw. ausblenden haben Sie Zugriff auf weitere Verbindungsparameter.
* Klicken Sie auf Verbinden, um die Verbindung herzustellen.
*Melden Sie sich mit einem auf dem Remotecomputer gültigen Benutzerkonto an. Sie sehen nun den Bildschirm des Remotecomputers vor sich.
*Um die Verbindung wieder zu beenden, melden Sie sich auf dem Remotecomputer ab, indem Sie auf Trennen klicken.


[[Category:Windows]]
Grundsätzlich sollte die Firewall für all diese Netzwerke aktiviert sein
[[Category:Firewall]]
* Anstatt die Firewall zu deaktivieren, solltest du besser für die jeweiligen Ordner und Dateien Freigaben einstellen – die dann in der Firewall übernommen werden
[[Category:Netzwerk]]
 
[[Category:Sicherheit]]
=== Aktivieren/Deaktivieren ===
Wenn die Firewall von Windows 10 ein Programm blockiert und sich das Problem scheinbar nicht durch eine eigene Regel lösen lässt, kann die Firewall auch deaktiviert werden
* Oder wer eine Firewall von einem dritten Anbieter benutzen möchte, sollte auch die Windows 10 Firewall deaktivieren, damit die neue Firewall auch ordnungsgemäß funktionieren kann
 
Der einfachste Weg um die Firewall zu deaktivieren führt über das „Ausführen“-Fenster, das du mit der Tastenkombination WINDOWS+R aufrufst
* Hier gibst du den Befehl:
 
'''„control.exe /NAME Microsoft.WindowsFirewall“'''
 
ein
 
Mit diesem Befehl öffnest du die Steuerung des Windows Defenders
* Am linken Rand des Fensters findest du die Option „Windows Defender Wirewall ein- oder ausschalten.“
 
Mit einem Klick auf „Windows Defender Firewall deaktivieren“ unter „Einstellungen für das private Netzwerk“ und „Einstellungen für das öffentliche Netzwerk“ deaktivierst du die Firewall
* Mit „Ok“ bestätigst du deine Auswahl
 
 
=== Regeln festlegen ===
; Neue Regeln für die Firewall festlegen
Um für die Firewall neue Regeln festzulegen, klickst du auf „Erweiterte Einstellungen.“ Hier kannst du die Regeln festlegen, die für die wichtig sind
* Beispielsweise kannst du hier auch festlegen, dass jede Verbindung, für die es keine Regel gibt, nicht mehr zugelassen wird
 
Um eine neue Firewall-Regel festzulegen scrollst du im mittleren Teil des Fensters weiter nach unten, wo du unter „Erste Schritte“ die Rubrik „Firewallregeln anzeigen und erstellen“ findest
* Hier kannst du neue ausgehende und eingehende Regeln festlegen
 
Mit einem Klick auf „Eingehende Regeln“ wechselt die Ansicht zu der Rubrik Eingehende Regeln“, in der alle bisherigen Regeln angezeigt werden
* Um eine neue Regel zu erstellen, klickst du auf eine leere Stelle in der Liste mit der rechten Maustaste und wählst im Kontextmenü „Neue Regel“ aus
 
Hiermit rufst du den „Assistenten für neue eingehende Regeln“ auf, der dich durch die Erstellung der neuen Regel führt
 
=== Netzwerktypen ===
; Einstellen der Firewall für verschiedene Netzwerktypen
* Öffnen Sie die Systemsteuerung --> System und Sicherheit --> Windows Defender Firewall (oder aber im Startmenü firewall.cpl)
* Klicken Sie auf Windows Defender Firewall ein- oder auschalten
* In dem Dialog kann die Firewall deaktiviert bzw
* wieder aktiviert werden
* Wenn Sie sich in einem potenziell unsicheren Netzwerk befinden, könne Sie jeden externen Zugriff unterbinden, wenn Sie das Kontrollfeld markieren
 
=== Ausnahmen ===
; Ausnahmen definieren und bearbeiten
[[Datei:s13.png|mini|400px]]
* für manche Anwendungen und Server-Funktionen werden Ausnahmen von den geltenden Firewall Regeln benötigt
* Normalerweise werden die Ausnahmen während der Installation korrekt eingerichtet, in manchen Fällen ist aber ein manueller Eingriff erforderlich
* Rufen Sie dazu die Firewall-Ausnahmen auf, indem Sie auf eine App oder ein Feature durch die Windows Defender Firewall zulassen klicken
* Aktivieren Sie das Kontrollfeld für den benötigten Dienst im entsprechenden Netzwerkprofil oder wählen Sie nach Bestätigen der Schaltfläche Andere App zulassen ein Programm, dem Sie eine Erlaubnis erteilen wollen
 
== Windows Defender ==
; Windows Defender
Anders als frühere Betriebssysteme von Microsoft kommen die beiden neuesten Betriebssysteme Windows 8 und Windows 10 mit einem eigenen Virenschutz, dem Windows Defender
* Laut verschiedenen Produkttests ist der Windows Defender so gut, dass eigentlich keine Notwendigkeit für ein Produkt eines Drittanbieters besteht
 
Der zweite Teil des Virenschutz des eigenen Windows Betriebssystem ist die Firewall
* Genauso wie mit dem Windows Defender hat Microsoft auch in die Firewall einiges an Arbeit investiert, damit daraus ein konkurrenzfähiges Produkt werden konnte
* Anders als bei der Firewall von beispielsweise Windows XP funktioniert die Firewall des neuesten Betriebssystems Windows 10 ziemlich gut
 
; Windows Defender Security Center nutzen
[[Datei:s14.png|mini|400px]]
* Öffnen Sie das Windows Defender Security Center in der Einstellungs-App von Windows 10 über die Schaltfläche Windows Defender Security Center öffnen im Bereich Update und Sicherheit – Windows Defender
* Alternativ auch als App im Startmenü
* Dort sehen Sie auf einen Blick alle wichtigen Informationen zur Sicherheit
* Über Viren- & Bedrohungsschutz kann eine schnelle oder gründliche Überprüfung gestartet werden
* Auch Einstellungen können dort überprüft werden
 
<br clear=all>
 
 
<noinclude>
 
== Anhang ==
=== Siehe auch ===
{{Special:PrefixIndex/{{BASEPAGENAME}}}}
==== Links ====
===== Weblinks =====
 
[[Kategorie:Firewall]]
[[Kategorie:Windows/Netzwerk]]
</noinclude>

Aktuelle Version vom 26. Mai 2024, 09:35 Uhr

Windows Firewall - Filtern des Netzwerkverkehrs

Beschreibung

Filtern des Netzwerkverkehrs
  • Senden/Empfangen
Ports/Protokolle/Anwendungen
  • Nur bestimmte Protokolle erlauben (etwa Port 80 für http)
Anfragen von außen

Die Firewall lässt nur Antworten von außen (Internet) durch, für die auch Anfragen aus dem LAN vorliegen

  • Alle anderen werden standardmäßig blockiert
  • Für direkte Verbindungen zum Internet wird die Firewall empfohlen
Privatbenutzer und kleine Heimnetze

Die Windows-Firewall wurde hauptsächlich für Privatbenutzer und kleine Heimnetze konzipiert

  • Ab Windows 10 Version 1803 ist die neue Bezeichnung Windows Defender Firewall
  • Die Firewall erreicht man, wenn man im Startmenü --> firewall eingibt und mit Enter bestätigt (für die erweiterten Einstellungen wf.msc)
Firmennetzwerke

Für Firmennetzwerke sollte zusätzlich zu der Client-Firewall eine Firewall an zentraler Stelle, die leistungsfähiger ist und flexiblere Hard- oder Softwarelösung besitzt, genutzt werden

Funktionen

Idee der Windows 10 Firewall
  • Konfigurationsfrei für die meisten Benutzer
Voreinstellungen

Bei der Installation von Windows 10 wird die Installation direkt mit installiert und die grundlegenden Regeln für die Firewall sind voreingestellt

  • Wenn der Nutzer des Betriebssystems Netzwerkregeln oder Ähnliches vornimmt, dann wird die Firewall entsprechend aktualisiert
  • Wenn also ein Computer Teil eines Netzwerks wird, dann wird die Firewall automatisch von Windows 10 so eingestellt, dass die entsprechenden Berechtigungen auch von den verbundenen Rechnern wahrgenommen werden können

Konfiguration

Es kann trotzdem vorkommen, das man als Nutzer selbst die Firewall konfigurieren muss

  • Das kann beispielsweise der Fall sein, wenn eine andere installierte Software auch über eine eigene Firewall verfügt
  • Manche Programme nutzen eine solche „Personal Firewall“ um den ausgehenden Datenverkehr zu überwachen
  • Das ist sinnvoll um beispielsweise einen Trojaner zu entdecken, der über einen anderen Weg auf den Computer gelangt ist

Die Firewall kannst du unter den Systemeinstellungen (Tastenkombination WINDOWS+I) konfigurieren

  • In den Systemeinstellungen wechselst du in das Untermenü „Update und Sicherheit“ und hier am linken Rand des Fensters „Windows Sicherheit.“

In diesem Untermenü findest du alle Aspekte, die für die Sicherheit deines Computers wichtig sind, den Virenschutz des Windows Defenders, den Kontoschutz und die Firewall

Mit einem Klick auf „Firewall & Netzwerkschutz“ kommst du den Konfigurationsmöglichkeiten für deine Firewall

  • Hier kannst du einstellen, ob die Firewall auch für die anderen Computer in deinem Domänennetzwerk, im privaten Netzwerk oder einem öffentlichen Netzwerk aktiviert sein soll

Grundsätzlich sollte die Firewall für all diese Netzwerke aktiviert sein

  • Anstatt die Firewall zu deaktivieren, solltest du besser für die jeweiligen Ordner und Dateien Freigaben einstellen – die dann in der Firewall übernommen werden

Aktivieren/Deaktivieren

Wenn die Firewall von Windows 10 ein Programm blockiert und sich das Problem scheinbar nicht durch eine eigene Regel lösen lässt, kann die Firewall auch deaktiviert werden

  • Oder wer eine Firewall von einem dritten Anbieter benutzen möchte, sollte auch die Windows 10 Firewall deaktivieren, damit die neue Firewall auch ordnungsgemäß funktionieren kann

Der einfachste Weg um die Firewall zu deaktivieren führt über das „Ausführen“-Fenster, das du mit der Tastenkombination WINDOWS+R aufrufst

  • Hier gibst du den Befehl:

„control.exe /NAME Microsoft.WindowsFirewall“

ein

Mit diesem Befehl öffnest du die Steuerung des Windows Defenders

  • Am linken Rand des Fensters findest du die Option „Windows Defender Wirewall ein- oder ausschalten.“

Mit einem Klick auf „Windows Defender Firewall deaktivieren“ unter „Einstellungen für das private Netzwerk“ und „Einstellungen für das öffentliche Netzwerk“ deaktivierst du die Firewall

  • Mit „Ok“ bestätigst du deine Auswahl


Regeln festlegen

Neue Regeln für die Firewall festlegen

Um für die Firewall neue Regeln festzulegen, klickst du auf „Erweiterte Einstellungen.“ Hier kannst du die Regeln festlegen, die für die wichtig sind

  • Beispielsweise kannst du hier auch festlegen, dass jede Verbindung, für die es keine Regel gibt, nicht mehr zugelassen wird

Um eine neue Firewall-Regel festzulegen scrollst du im mittleren Teil des Fensters weiter nach unten, wo du unter „Erste Schritte“ die Rubrik „Firewallregeln anzeigen und erstellen“ findest

  • Hier kannst du neue ausgehende und eingehende Regeln festlegen

Mit einem Klick auf „Eingehende Regeln“ wechselt die Ansicht zu der Rubrik Eingehende Regeln“, in der alle bisherigen Regeln angezeigt werden

  • Um eine neue Regel zu erstellen, klickst du auf eine leere Stelle in der Liste mit der rechten Maustaste und wählst im Kontextmenü „Neue Regel“ aus

Hiermit rufst du den „Assistenten für neue eingehende Regeln“ auf, der dich durch die Erstellung der neuen Regel führt

Netzwerktypen

Einstellen der Firewall für verschiedene Netzwerktypen
  • Öffnen Sie die Systemsteuerung --> System und Sicherheit --> Windows Defender Firewall (oder aber im Startmenü firewall.cpl)
  • Klicken Sie auf Windows Defender Firewall ein- oder auschalten
  • In dem Dialog kann die Firewall deaktiviert bzw
  • wieder aktiviert werden
  • Wenn Sie sich in einem potenziell unsicheren Netzwerk befinden, könne Sie jeden externen Zugriff unterbinden, wenn Sie das Kontrollfeld markieren

Ausnahmen

Ausnahmen definieren und bearbeiten
  • für manche Anwendungen und Server-Funktionen werden Ausnahmen von den geltenden Firewall Regeln benötigt
  • Normalerweise werden die Ausnahmen während der Installation korrekt eingerichtet, in manchen Fällen ist aber ein manueller Eingriff erforderlich
  • Rufen Sie dazu die Firewall-Ausnahmen auf, indem Sie auf eine App oder ein Feature durch die Windows Defender Firewall zulassen klicken
  • Aktivieren Sie das Kontrollfeld für den benötigten Dienst im entsprechenden Netzwerkprofil oder wählen Sie nach Bestätigen der Schaltfläche Andere App zulassen ein Programm, dem Sie eine Erlaubnis erteilen wollen

Windows Defender

Windows Defender

Anders als frühere Betriebssysteme von Microsoft kommen die beiden neuesten Betriebssysteme Windows 8 und Windows 10 mit einem eigenen Virenschutz, dem Windows Defender

  • Laut verschiedenen Produkttests ist der Windows Defender so gut, dass eigentlich keine Notwendigkeit für ein Produkt eines Drittanbieters besteht

Der zweite Teil des Virenschutz des eigenen Windows Betriebssystem ist die Firewall

  • Genauso wie mit dem Windows Defender hat Microsoft auch in die Firewall einiges an Arbeit investiert, damit daraus ein konkurrenzfähiges Produkt werden konnte
  • Anders als bei der Firewall von beispielsweise Windows XP funktioniert die Firewall des neuesten Betriebssystems Windows 10 ziemlich gut
Windows Defender Security Center nutzen
  • Öffnen Sie das Windows Defender Security Center in der Einstellungs-App von Windows 10 über die Schaltfläche Windows Defender Security Center öffnen im Bereich Update und Sicherheit – Windows Defender
  • Alternativ auch als App im Startmenü
  • Dort sehen Sie auf einen Blick alle wichtigen Informationen zur Sicherheit
  • Über Viren- & Bedrohungsschutz kann eine schnelle oder gründliche Überprüfung gestartet werden
  • Auch Einstellungen können dort überprüft werden




Anhang

Siehe auch

Links

Weblinks