Introdução Neste laboratório, você explorará o Firewall do Windows e definirá algumas configurações avançadas. Equipamentos Recomendados Dois computadores conectados diretamente ou através de uma rede Windows instalado nos dois computadores Os computadores precisam estar no mesmo grupo de trabalho e compartilhar a mesma rede ou sub-rede Parte 1: Configurar o Firewall no Windows 7 Etapa 1: Criar e compartilhar uma pasta. a. No computador 1, clique com o botão direito do mouse na Área de Trabalho e selecione Novo > Pasta. Nomeie a pasta como Cisco. 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 1 de 24
b. Clique com o botão direito do mouse na pasta Cisco e selecione Compartilhar com > Compartilhamento Avançado. A janela Compartilhamento Avançado será aberta. Compartilhe a pasta. Use o nome padrão Cisco. c. No computador 2, clique em Painel de Controle > Central de Rede e Compartilhamento. Clique no ícone com o nome da rede à qual está conectado. d. Clique duas vezes no computador 1. Você vê a pasta compartilhada Cisco? Nota: se a sua resposta foi não, peça ajuda ao instrutor. e. Feche a Rede. Nota: use o computador 1 durante o resto deste laboratório, a menos que seja indicado o contrário. Etapa 2: Abrir o Firewall do Windows a. Para abrir o Firewall do Windows, use o seguinte caminho: 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 2 de 24
Laboratório - Configuração do Firewall no Windows 7 e no Vista Painel de Controle > Sistema e Segurança > Firewall do Windows b. O estado normal para o firewall do Windows é ativado. c. Quais são os benefícios do Firewall do Windows? Etapa 3: Investigar o recurso Programas Permitidos pelo Firewall do Windows. a. Clique em Permitir um programa ou recurso através do Firewall do Windows. 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 3 de 24
Laboratório - Configuração do Firewall no Windows 7 e no Vista b. A janela Programas Permitidos é aberta. Os programas e serviços que o Firewall do Windows não estiver bloqueando, serão listados com uma marca de seleção. Você pode adicionar aplicativos à lista. Esse recurso poderá ser necessário caso o cliente tenha um aplicativo que exija comunicações externas, mas por algum motivo, o Firewall do Windows não consegue executar a configuração automaticamente. Você deve estar conectado ao computador como um administrador para concluir este procedimento. c. Clique em Quais são os riscos de permitir que um programa se comunique? A janela Ajuda e Suporte do Windows é aberta. A criação de muitas exceções no arquivo Programas e Serviços pode gerar consequências negativas. Descreva uma consequência negativa de ter muitas exceções. 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 4 de 24
d. Feche a janela Ajuda e Suporte do Windows. Etapa 4: Configurar o recurso Programas Permitidos pelo Firewall do Windows. a. No computador 1, clique na janela Programas Permitidos para ativá-la. Clique em Alterar configurações, se necessário. Para desativar uma exceção, remova a marca de seleção de Compartilhamento de Arquivo e Impressora e clique em OK. 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 5 de 24
b. No computador 2, tente abrir uma conexão com o computador 1 usando o seguinte caminho: Ícone Painel de Controle > Central de Rede e Compartilhamento. Você pode se conectar ao computador 1? c. No computador 1, selecione Compartilhamento de Arquivo e Impressora. Clique em OK. d. No computador 2, atualize a tela Rede e tente se conectar ao computador. 1. Você consegue se conectar ao computador 1? e. Faça o logoff do computador 2. Use o computador 1 para o restante do laboratório. 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 6 de 24
Etapa 5: Configurar os recursos de Segurança Avançada no Firewall do Windows. a. Para configurar segurança avançada, use o seguinte caminho: Painel de Controle > Ferramentas Administrativas > Firewall do Windows com Segurança Avançada b. No painel à esquerda, você pode selecionar os itens para configurar Regras de Entrada, Regras de Saída ou Regras de Segurança de Conexão. Você também pode clicar em Monitoramento para exibir o status das regras configuradas. Clique em Regras de Entrada. c. No painel do meio, role para baixo até encontrar a regra de entrada denominada Compartilhamento de Arquivos e Impressoras (Solicitação de Eco ICMPv4-In). Clique com o botão direito na regra e selecione Propriedades > guia Avançado > Personalizar. 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 7 de 24
d. A guia Avançado exibe os perfis usados pelo computador. A janela Personalizar Tipos de Interface exibe as conexões diferentes configuradas para o computador. Clique em OK. 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 8 de 24
e. Clique na guia Programas e Serviços. Clique em Configurações A janela Personalizar Configurações de Serviços é aberta. No espaço abaixo, liste o nome curto de quatro serviços disponíveis. Depois de concluído, clique em Cancelar. _ 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 9 de 24
f. Há diversos aplicativos que normalmente não são vistos pelos usuários, mas que também precisam passar pelo Firewall do Windows para acessar o computador. Eles são programas de nível de rede que trafegam diretamente pela rede e Internet. Clique na guia Protocolos e Portas. 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 10 de 24
g. Para as configurações ICMP, clique no botão Personalizar. A janela Personalizar Configurações ICMP é aberta. Neste exemplo, possibilitar as solicitações de eco de entrada permite que os usuários de rede façam ping em seu computador para determinar se ele está presente na rede. No espaço abaixo, liste quatro tipos específicos de ICMP. h. Feche todas as janelas. 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 11 de 24