X
X

???? استخدام جدار الحماية في ويندوز (Windows Firewall with Advanced Security)

الصفحة الرئيسيةمقالاتWindows Servers???? استخدام جدار الحماية في ويندوز...

يُعتبر جدار الحماية المتقدم في ويندوز (WFAS) أداة قوية مدمجة في نظام Windows، تتيح للمسؤولين التحكم الكامل في حركة المرور الواردة والصادرة، وتطبيق قواعد على مستوى البروتوكول، المنافذ، أو التطبيقات، مما يعزز من أمان الأجهزة المرتبطة بالشبكة.


???? ما هو Windows Firewall with Advanced Security؟

WFAS هو جدار حماية يعمل على مستوى الجهاز، مدمج مع بروتوكول IPsec، ويتيح لك تحكمًا دقيقًا في حركة الشبكة. يمكنك من خلاله السماح أو حظر الاتصال بناءً على قواعد متقدمة تتجاوز إعدادات جدار الحماية التقليدية.

يمكن إدارته عبر:

  • الواجهة الرسومية (GUI) باستخدام الأمر wf.msc

  • سياسات المجموعة (Group Policy)

  • PowerShell


???? المزايا الرئيسية

  • قواعد الاتصال الواردة والصادرة
    لتحديد ما يُسمح له بالدخول أو الخروج من الجهاز.

  • قواعد أمان الاتصال (IPsec)
    لتأمين حركة المرور بين الأجهزة من خلال التشفير والمصادقة.

  • فلترة متقدمة
    حسب البرنامج، الخدمة، المنفذ، عنوان IP، أو البروتوكول.

  • التكامل مع GPO
    لفرض قواعد موحدة على جميع الأجهزة داخل الدومين.


???? أمثلة عملية

✅ السماح بالوصول عن بُعد (RDP)

للسماح باتصال سطح المكتب البعيد:

  1. افتح wf.msc

  2. اذهب إلى Inbound Rules

  3. فعّل القاعدة Remote Desktop (TCP-In)

❌ حظر تطبيق معين من الإنترنت

لحظر برنامج معين من الوصول إلى الشبكة:

  1. من Outbound Rules

  2. أنشئ قاعدة جديدة

  3. اختر برنامج (Program) وحدد ملف .exe

  4. اختر الحظر (Block)

???? فرض التشفير باستخدام IPsec

لتشفير حركة البيانات بين الأجهزة:

  • أنشئ Connection Security Rule

  • حدد المصادقة باستخدام IPsec

  • عرف الأطراف (IP المصدر والوجهة)


???? أفضل الممارسات

  • استخدم نموذج الحظر الافتراضي، والسماح حسب الحاجة

  • راجع القواعد بانتظام وتخلص من القديمة

  • تجنب القواعد التي تسمح بكل شيء (Any Any Allow)

  • اختبر القواعد في بيئة تجريبية قبل الإنتاج

  • استخدم GPO لتطبيق القواعد على مستوى المؤسسة


????️ أوامر PowerShell مفيدة

للسماح بحركة المرور على المنفذ 80:

New-NetFirewallRule -DisplayName "Allow HTTP" -Direction Inbound -Protocol TCP -LocalPort 80 -Action Allow

لحظر برنامج معين:

powershell
 
New-NetFirewallRule -DisplayName "Block Chrome" -Direction Outbound -Program "C:\Program Files\Google\Chrome\Application\chrome.exe" -Action Block
 

???? الخلاصة

يوفر Windows Firewall with Advanced Security تحكمًا شاملاً وقابلاً للتخصيص في كيفية تفاعل أجهزة ويندوز مع الشبكة. يُعدّ أداة ضرورية لتعزيز أمان الخوادم وأجهزة المستخدم.

هل تحتاج إلى إعداد سياسة أمان قوية لجدار الحماية في مؤسستك؟ تواصل معنا وسنساعدك في تنفيذ ذلك بكفاءة واحترافية.


Top