上一篇:Windows XP也能启动纯DOS >>
SP2 技巧 - 解决Windows Firewall引起的应用程序无法运行问题
为了提高基于windows xp sp2的计算机的安全性能,windows firewall 屏蔽了未被认可的外来连接。但是有时我们还是需要建立一个例外规则来允许一些入站的连接。例如,在下列情况下:
通过internet进行多人联网游戏时;
要从即时通讯软件接收文件;
安装了windows xp sp2后,客户端应用程序可能不能够成功的从服务器接收数据,以下是一些例子:
ftp 客户端;
流媒体m播放软件;
邮件客户端的新邮件提醒;
同样,运行在windows xp sp2上的服务器端的应用程序也可能不能成功的回应客户端请求,以下是一些例子:
web服务器, 如iis;
远程桌面;
文件共享;
windows xp sp2在默认情况下使用下面的交互式组件来实现这个例外规则:
windows firewall 安全提醒
有时windows firewall在屏蔽一个应用程序的运行时,会出现一个windows firewall 安全提醒 对话框。这个对话框包含以下信息:
...to help protect your computer, windows firewall has blocked this program from receiving unsolicited information from the internet or a network
这个提醒信息显示了程序的名称和程序的开发者。这个对话框包含3个选择:
unblock the program
keep blocking this program
keep blocking this program, but ask me again later
下面说明如何使用这个对话框来允许这个程序运行。
允许程序运行
一些程序为了能够正常运行,必须从网络上接收信息。这些信息通过入站端口进入计算机。windows firewall 要允许这些信息进入,必须在计算机上打开正确的入站端口。要使程序和未装sp2之前一样的进行通信来允许程序正常的运行,可以使用以下的任何一个方法:
通过安全提醒来允许程序运行
在 安全提醒 对话框中,选择 unblock this program.
单击确定.
通过windows防火墙设置来允许程序运行
如果你在安全提醒对话框中没有选择 unblock the program,这个程序将被禁止运行。你可以通过配置windows firewall 来同样达到这个目的:
点击开始,运行,在打开输入框中输入 wscui.cpl,然后点击确定
点击windows firewall
在windows firewall对话框中,选择例外选项卡,然后选择添加程序
在添加程序的对话框中,选择列表中的程序或者通过浏览来选定一个程序
如果你不能确定这个需要设定的程序的具体名称,参见后面所述
选定程序后,确定
在例外列表中,确定你选中的程序项前面的选择框为选中状态,确定
注意 如果你以后不想将这个程序作为例外,只需要清除这个程序项的选择框.
把程序添加到例外列表中有以下好处:
你不需要知道程序具体使用的哪一个端口(与此相比,当你想通过打开端口方式来达到目的,你必须知道程序所使用的端口号,这将在后面详述)
例外列表中的程序所使用的端口仅在等待接收一个连接的时候才会打开
确定并打开端口
如果将程序加入到例外列表之后还是不能够正常运行,或者是在选定例外程序时无法确定程序名称,你可以手工打开端口。在手工打开端口之前,必须先确定程序使用了哪些端口。确定程序使用端口的可靠方法当然是联系程序开发或支持厂商以获得所需的信息。但这种方法多数情况下不是那么方便,而且有时程序所用端口的列表不可提供时,你可以使用 netstat.exe 来确定这些端口。
用 netstat.exe 来确定端口
要使用 netstate.exe 来确定程序所使用的端口,按照以下步骤:
运行这个出问题的程序,并试图使用其网络功能。如对于媒体播放程序,打开一个音频流;对于web服务器,启动web服务;
点击开始,运行,输入 cmd ,确定;
获取监听端口列表 - 在命令提示行中输入以下命令并回车:
netstat –ano > etstat.txt
获取进程标识符来确定正在运行的进程 - 在命令提示行中输入以下命令并回车:
tasklist > tasklist.txt
注意 如果问题程序是作为服务运行的,需要在输入的命令中加入 /svc 开关来得到每个进程中加载的服务:
tasklist /svc > tasklist.txt
打开 tasklist.txt,定位到需要诊断的那个问题程序,记下这个进程的进程标识符;
打开 netstat.txt,记下关联到那个进程标识符的的所有入口,同时记下所使用的通信协议(tcp或udp);
这个进程所使用的端口号将影响到如何解决这个问题:
如果进程使用大于1024的端口,这些端口号可能不能改变;
如果端口号小于1024,这个程序可能使用的是一个端口范围。因此,仅仅打开某些单独的端口可能没法解决这个问题;
用 windows firewall 手工打开端口
要确定确切的端口号可以联系程序开发或支持厂商以获得所需的信息或者查看用户文档。确定端口需要打开的端口后,按以下步骤:
单击开始,运行,输入 wscui.cpl ,确定;
选择 windows firewall;
选择例外选项卡,单击添加端口;
在添加端口对话框中,在端口号栏中输入需要打开的端口号,并选择 tcp 或 udp 类别;
输入端口名称,然后确定,例如输入 gameport;
要显示或设定这个端口例外的范围,点击改变范围,然后确定;
在例外选项卡中,注意到新的服务已经列出,要打开这个端口,选中这个服务前面的选择框,然后确定;
()
下一篇:让Windows XP“休眠”也安全 >>
相关文章:
- · V4版的XP如何更新SP2
- · Win2003自带mail服务器配置
- · 图解Win 2000系统磁盘碎片整理
- · 搞定 Windows 2003 系统的常见故障
- · 用 Win2003 架设邮件服务器
- · 用 win2003 架设共享服务器 [3]
- · win2003 架设共享服务器 [2]
- · 用 win2003 架设共享服务器 [1]
- · 反着安装操作系统也简单
- · 三、注册表的的修改
- · 注册表的备份
- · 注册表的组织结构
- · 系统美化进阶教程——目录
- · 让Windows XP“休眠”也安全
- · SP2 技巧 - 解决Windows Firewall引起的应用程序无法运行问题
- · 一劳不会永逸 初学者小心走入安全误区
- · Windows 2003系统四则优化小技巧
- · 解开Windows XP还原点神秘失踪之迷
- · 你了解吗?Win XP SP2中的八大终极武器
- · 特殊用途的IP地址介绍
- · Win 2000系统内存优化全攻略
- · Windows命令
- · 用GHOST备份WinXP的几点注意事项
- · 微软Bug再现,Word2003惊爆重大安全隐患
- · 使用脚本恢复Windows XP系统的用户密码
- · 安装Windows XP SP2三大要领和八项注意
- · WindowsXP操作系统六个鲜为人知的超级技巧
- · WindowsXP SP2常见问题十例
- · 解析WindowsXP操作系统中的帐户和权限功能
- · Windows XP不为人知的20个超级技巧
- · 根治Windows 2003操作系统登录及关机麻烦
- · 维护Windows XP文件安全的三招技巧
- · 如何禁止显示Windows 2000上次登录的用户名
- · Win 2000中如何让FTP 服务器更安全
- · 使系统运行如飞 让Win XP总管能以一当十
- · 在Windows 2003中快速搭建超酷视频服务器
- · 榨干Win XP!感受Tweak-XP Pro六大新招
- · 系统美化:走向极端的好色潮流
