Защиту Windows 7 от сетевых угроз обеспечивает специальная системная служба — брандмауэр. Иногда он также называется файрволом или персональным межсетевым экраном. Microsoft не рекомендует отказываться от использования защитника, но если вы установили сторонний файрвол, можно отключить брандмауэр в Windows 7. Иногда также может потребоваться внесение некоторых программ в «белый список» защитника сети.

Что такое брандмауэр и зачем он нужен

Основное предназначение этой встроенной утилиты — фильтрация интернет-трафика. Для определения подозрительной активности она использует набор предварительно заданных правил. Потенциально опасные соединения блокируются, не позволяя злоумышленникам получить доступ к компьютеру пользователя. Ограничения могут быть применены и к отправке исходящих пакетов. Таким образом обеспечивается конфиденциальность данных, хранящихся на жёстком диске.

Похожий функционал присутствует не только в операционной системе, но и на большинстве моделей роутеров. Между встроенным защитником Windows и сетевым экраном маршрутизатора есть принципиальное отличие. При активации этой функции на роутере обеспечивается сетевая безопасность всех домашних устройств, а не только одного ПК. Существуют и отдельные программы с аналогичными функциями, не входящие в прошивку маршрутизатора и комплект поставки «семёрки».

Обратите внимание! Не следует путать файрвол и антивирус. Второй тип приложений имеет другой функционал, так как он анализирует не сетевую активность, а пользовательские файлы и код запущенных программ. В системах Microsoft есть отдельная антивирусная служба — «Защитник Windows».

Как включить и настроить брандмауэр

Этот компонент системы автоматически включается после её установки. Поэтому никаких дополнительных действий для активации службы совершать не требуется. При этом, вы можете легко проверить её текущий статус. Достаточно открыть панель управления, затем выбрать пункт «Брандмауэр Windows». В этом разделе можно выполнить и другие действия:

  • Отключить брандмауэр в Windows 7.
  • Ознакомиться с текущими настройками.
  • Восстановить рекомендуемые свойства сетевого защитника.
  • Изменить порядок вывода уведомлений о деятельности службы.

Если служба выключена, на главной странице настроек её статус будет отображаться красным цветом. Чтобы включить защиту, нажмите кнопку «Использовать рекомендуемые параметры». Для более тонкой конфигурации перейдите в меню по ссылке, позволяющей включить/отключить защитник. Такая настройка заключается в разделении параметров файрвола при подключении к домашним и общественным сетям. Второй тип подключений обычно требует более строгих подходов по безопасности передачи данных.

Важно! Если блокировка соединений мешает корректной работе нужного вам приложения, внесите его в список исключений. Это делается на отдельной странице, которую можно включить через меню в левой части окна. Напротив названия программы установите галочки, затем сохраните параметры.

Как отключить брандмауэр в Windows 7

Отключить утилиту можно через тот же пункт панели управления, в котором настраивается защитник сети. Система позволяет полностью отключить файрвол или остановить его работу только в частных/общественных сетях. После выключения защитника ОС будет регулярно отображать предупреждения и предложения его включить. Чтобы избавиться от этих сообщений, воспользуйтесь разделом настройки уведомлений.

Для ускорения работы компьютера рекомендуется также отключить аналогичную службу в операционной системе. Чтобы это сделать, нужно включить меню «Пуск» и набрать «msconfig». Далее откройте предложенную программу и перейдите на вкладку «Службы». Здесь отображаются все фоновые процессы, автоматически запускаемые при загрузке ОС. Найдите службу с соответствующим названием и уберите флажок напротив неё. Затем примените изменения при помощи кнопки в нижней части окна.

Важный совет! Утилиту системной конфигурации также можно включить нажатием комбинации клавиш «Win+R» (выполнить). В появившемся окне введите название «msconfig» и кликните «ОК».

Полезное видео: Отключение защиты в Windows 7

В общем плохо не будет, но вам нужно будет прочитать это, ну и прицепом это(чтоб понимать, что делаете)Вообще там много про это написано, если хватит время и терпения читайте всё

Mакс, загляни в личку.

Да нет, не волнуйтесь, домашняя сеть это не страшно. просто не обращайте на это внимание.

max-02 дал пару ссылок, они самые-самые грамотные, а потому для

понимания обычного человека — человека, т.с. "с улицы" — ну. мало-

переносимые.

Прелагаю, для знакомства: что же это такое — NAP

(Network Access Protection),

статью из журнала "Хакер" № 12/08 (120):

Из которой будет понятно: включишь — сетевая безопасность повысится;

но, с другой стороны, могут возникнуть и сложности.

Спасибо за "Хакер"! В нём я понял хоть что-то. Во всех остальных источниках не понял вообще ничего.

Систему я, очевидно, получил вместе с ОС Windows 7, которую установил недавно.

Буду изучать статью из "Хакера" дальше, с одного раза всё не осилить.

Не могу разобраться о какой же сети идёт разговор. Локальную сеть я отключил давно, т.к. от неё был в

ужасе мой Касперский.

К сожалению, с семёркой не знаком. Увы. увы.

А как ЭТО вообще-то попало на твой комп?

Когда-то решил поэспериментировать с прогой обеспечивающей

повышенную безопасность?

Сие мне не ведомо. Нашёл, то, что уже было. Я точно ничего не добавлял.

Я только искал, как избавиться от квартирантов.

Эта "Новая технология NAP" на комп поадает, похоже, лишь

тогда, когда проводится установка консоли NPS ( Network Policy

Server) и появляется новая служба обеспечивающая ей

функционирование на компе: "служба агента защиты доступа к сети

(NAP). Загляни на панель "Установка и удаление. " — если эту

технологию там отыщешь — удали её к .

А вообще-то, самым внимательным образом прочти выше указанные

статьи и, что желательно, прочти несколько раз; поскольку названная

технология вещь весьма и весьма перспективная и будет встречаться

в будущем не раз.

Удачи!

Но коли она перспективная, зачем же её удалять?

Это инструмент системного администратора, организующего

и управляющего работой большой локальной системой.

Эта " Network Access Protection" представляет собой

надстройку над системой безопасности локальной сети,

которая её (систему) курирует в автоматическом режиме по

заданным системным админом параметрам, т.е. плитикам.

Как говорят в Одессе: "оно вам нужно?", — то бишь эта

Со своей стороны, я все-таки настоятельно рекомендую

внимательно (с карандашом) прочесть названные статьи,

и многое прояснится. А эту умную "бяку", найти и. к той

самой матери. Но! Но, это сугубо моё мнение.

Сейчас я попытаюсь выяснить:

а) попала ли эта система ко мне в составе OC Windows 7, тогда я её оставлю ( всё равно она

б) скачал ли я её сам по какой-либо причине, тогда я её сотру;

в) не закачали ли её мне со стороны, та самая группа или админ. В этом случае я тоже от неё избавлюсь.

Насколько возможен вариант "в"?

а) К сожалению, с семёркой не знаком; мой

ноутбук стар и не в состоянии усвоить эту

требовательную ОС, увы. 🙁

б) Вполне возможно, иногда сам нахожу у себя вот

такое же забытое. Вполне допускаю, особенно

если есть любопытство и склонность к познанию,

что на домашнем компе может только приветствоваться.

в) Это навряд ли. но, и вот так, категорически,

сказать — НЕТ! я бы не рискнул. Из собственного

опыта: до недавнего времени в качестве firewal’a

использовал PC Tools Firewal, (эта прога -free);

запущенную мною ради любопытства, этот

файрвол у меня не прошёл. Крохотная прожка и

найти её можно поадресу:

Перешёл на C.O.M.O.D.O internet Security

PREMIUM, кстати, тоже free. И при запуске

этой тест-программы: Leak tests’a — она была

этим firewal’ом заблокирована.

P.S. Для общего образования, забей в поисковик

что-нибудь про фаерволы — найдёшь много чего

любопытного и даже неожиданного.

Удачи!

Провайдер сказал, что это люди, живущие на одной со мной улице, и ничего страшного в этом нет Здорово!Это значит, что комп с правами админа головной, а остальные ведомые. Хм. Ну а если админ отключен, как они это обошли?

На моём компе — я администратор. Разве не так?

Я что теперь должен спрашивать разрешения попользоваться собственным компом?

на твоём -да! А в вашей связке,с людьми живущими на одной улице, наверное комп провайдера ну или подведомственного ему администратора :), у вас скорее всего VPN, и видимо ничего не отключите- это у вас сеть такая

О включении и отключении защиты доступа к сети
См. также

Представленные ниже сведения позволяют выявлять проблемы в реестре, которые следует учитывать при включении или выключении защиты доступа к сети на сайте Configuration Manager 2007.

Важно!
Чтобы в диспетчере Configuration Manager работала защита доступа к сети, необходимо установить несколько внешних зависимостей и выполнить ряд задач по конфигурации. Рекомендуется это сделать перед включением защиты доступа к сети в диспетчере Configuration Manager. Дополнительные сведения об этих зависимостях и задачах по настройке приведены в разделе "См. также".

Включение защиты доступа к сети в Configuration Manager

Чтобы включить на сайте Configuration Manager 2007 защиту доступа к сети (NAP), необходимо включить агент клиента защиты доступа к сети. В результате на сайте сразу же будут включены все политики защиты доступа к сети Configuration Manager, как унаследованные от родительского сайта с включенным доступом к сети, так и ранее созданные на сайте, прежде чем на нем была отключена защита доступа к сети. Политики защиты доступа к сети Configuration Manager являются средствами, с помощью которых клиенты Configuration Manager с поддержкой защиты доступа к сети получают доступ к выбранным обновлениям.

Важно!
Прежде чем включать защиту доступа к сети, откройте отчет Список политик защиты доступа к сети. В результате отобразятся политики защиты доступа к сети Configuration Manager, которые автоматически включатся, если включить агент клиента защиты доступа к сети. Включая этот агент на дочернем сайте, убедитесь, что обновления программного обеспечения для политик защиты доступа к сети доступны для клиентов на сайте. Если вы повторно включаете агент клиента на сайте, на котором ранее создавались политики защиты доступа к сети Configuration Manager, сразу после повторного включения агента клиента, возможно, нужно будет удалить политики защиты доступа к сети Configuration Manager, если обновлять программное обеспечение больше не нужно, и оно удалено на точках распространения.

После включения на сайте защиты доступа к сети диспетчер Configuration Manager может создавать отчеты о компьютерах с поддержкой защиты доступа к сети, которые назначены сайту. В этих отчетах приводится число компьютеров, на которых обновляются агенты работоспособности системы, использующиеся в развертывании защиты доступа к сети.

Если защита доступа к сети в Configuration Manager включена, на центральном или основном сайте можно создать политики защиты доступа к сети Configuration Manager. Дочерние сайты наследуют эти политики защиты доступа к сети Configuration Manager с родительских сайтов.

Примечание
Хотя включение агента клиентов защиты доступа к сети на сайте приводит к немедленному включению всех политик защиты доступа к сети Configuration Manager (и позволяет создавать политики защиты доступа к сети Configuration Manager на центральном или основном сайте), на клиентских компьютерах эти политики не будут применены до тех пор, пока на эти компьютеры не будут загружены политики клиентов с новыми параметрами агента клиентов. Пока клиент, не получит новую политику клиента с включенным агентом клиента защиты доступа к сети, на нем не будет достигнуто соответствие с политиками защиты доступа к сети Configuration Manager на сайте, и ему будет присвоено состояние работоспособности, соответствующее точке средства проверки работоспособности системы.

Отключение защиты доступа к сети в Configuration Manager

Если защита доступа к сети в Configuration Manager 2007 больше не нужна, выполните описанные ниже процедуры.

    Необходимо перенастроить или удалить политики на серверах политики сети Windows, чтобы они не ссылались на средство проверки работоспособности системы Configuration Manager. Это достигается за счет перенастройки политик работоспособности или выбора в политиках сети другой политики работоспособности, которая не содержит средство проверки работоспособности системы Configuration Manager.

Если защита доступа к сети отключена для всех иерархий Configuration Manager, удалите все политики защиты доступа к сети Configuration Manager на центральном или основном сайте, где они были созданы.

Отключите агент клиента защиты доступа к сети. Эта настройка вступит в действие на клиентах при следующей загрузке политики клиента. Это произойдет через установленный в расписании промежуток времени (который по умолчанию равен 60 минутам, но может быть изменен с помощью параметра Интервал опроса политики на вкладке Свойства агента клиента компьютера: вкладка "Общие"). При необходимости последнюю политику клиента также можно загрузить локально на клиент Configuration Manager или с помощью сценария. Дополнительные сведения см. в разделе Инициация получения политики для клиента Configuration Manager.

Пока клиент, на котором отключен агент клиента защиты доступа к сети, не получит новую политику клиента, он будет продолжать устанавливать соответствие с политиками защиты доступа к сети Configuration Manager.

Удалите точку средства проверки работоспособности системы в роли системы сайта на компьютерах с сервером политики сети Windows.

После отключения защиты доступа к сети на начальной странице по-прежнему будут отображаться данные, пока они не устареют, и узел Политики в разделе Защита доступа к сети будет видимым, пока не будет обновлен узел Защита доступа к сети или перезагружена консоль Configuration Manager.