創建用于阻止通信的靜態策略 基于 Windows Server 2003 和 Windows XP 的計算機 對于沒有啟用本地定義的 IPSec 策略的系統,請創建一個新的本地靜態策略,以阻止定向到 Windows Server 2003 和 Windows XP 計算機上的特定協議和特定端口的通信。為此,請按照下列步驟操作:1. 驗證 IPSec Policy Agent 服務已在“服務 MMC”管理單元中啟用并啟動。 2. 安裝 IPSeccmd.exe。IPSeccmd.exe 是 Windows XP Service Pack 2 (SP2) 支持工具的一部分。
注意:IPSeccmd.exe 將在 Windows XP 和 Windows Server 2003 操作系統中運行,但僅有 Windows XP SP2 支持工具包中提供此工具。
有關下載和安裝 Windows XP Service Pack 2 支持工具的其他信息,請單擊下面的文章編號,以查看 Microsoft 知識庫中相應的文章: 838079 Windows XP Service Pack 2 支持工具 3. 打開命令提示符窗口,然后將工作文件夾設置為安裝 Windows XP Service Pack 2 支持工具的文件夾。
注意:Windows XP SP2 支持工具的默認文件夾是 C:\Program Files\Support Tools。 4. 要創建一個新的本地 IPSec 策略和篩選規則,并將其應用于從任何 IP 地址發送到您要配置的 Windows Server 2003 或 Windows XP 計算機的 IP 地址的網絡通信,請使用以下命令。
注意:-x 開關會立即指定該策略。如果您輸入此命令,將取消指定“Block UDP 1434 Filter”策略,并指定“Block TCP 80 Filter”。要添加但不指定該策略,則在鍵入該命令時不要在結尾帶 -x 開關。 5. 要向現有的“Block UDP 1434 Filter”策略(阻止從基于 Windows Server 2003 或 Windows XP 的計算機發往任何 IP 地址的網絡通信)添加其他篩選規則,請使用以下命令。