جدار حماية ويندوز

جدار حماية ويندوز (يُسمى رسميًا جدار حماية مايكروسوفت ديفندر في ويندوز 10 الإصدار 2004 والإصدارات الأحدث) هو أحد مكونات جدار الحماية في نظام التشغيل مايكروسوفت ويندوز. أُدرج لأول مرة في ويندوز إكس بي x86 SP2 ، وويندوز إكس بي x64 ، وويندوز سيرفر 2003 SP1 . [ 1 ] [ 2 ] [ 3 ] قبل إصدار حزمة الخدمة الثانية لويندوز إكس بي، كان يُعرف باسم " جدار حماية اتصال الإنترنت ".

ملخص

عندما تم إطلاق نظام التشغيل ويندوز إكس بي لأول مرة في أكتوبر 2001، كان يتضمن جدار حماية محدودًا يُسمى "جدار حماية اتصال الإنترنت". كان هذا الجدار مُعطلاً افتراضيًا بسبب مخاوف تتعلق بالتوافق مع الإصدارات السابقة، وكانت شاشات إعداداته مخفية ضمن شاشات إعدادات الشبكة التي لم يطلع عليها العديد من المستخدمين. ونتيجة لذلك، كان استخدامه نادرًا. في منتصف عام 2003، هاجم فيروس بلاستر عددًا كبيرًا من أجهزة ويندوز، مستغلًا ثغرات في خدمة RPC الخاصة بنظام ويندوز.بعد عدة أشهر، فعل فيروس ساسر شيئًا مشابهًا. أدى الانتشار المستمر لهذه الفيروسات حتى عام 2004 إلى إصابة الأجهزة غير المُحدَّثة في غضون دقائق. [ 4 ] وبسبب هذه الحوادث، فضلًا عن الانتقادات الأخرى الموجهة إلى مايكروسوفت لعدم بذلها جهودًا فعّالة لحماية عملائها من التهديدات، قررت مايكروسوفت تحسين وظائف وواجهة جدار الحماية المُدمج في نظام ويندوز إكس بي بشكل كبير، وأعادت تسميته إلى جدار حماية ويندوز، [ 5 ] وجعلته مُفعَّلًا افتراضيًا منذ إصدار ويندوز إكس بي SP2.

يتم تفعيل أحد الملفات الشخصية الثلاثة تلقائيًا لكل واجهة شبكة: [ 6 ]

  • يفترض الجمهور أن الشبكة مشتركة مع العالم وأنها تمثل الملف الشخصي الأكثر تقييدًا.
  • يفترض النظام الخاص أن الشبكة معزولة عن الإنترنت، ويسمح باتصالات واردة أكثر من النظام العام . ولا يُفترض أن الشبكة خاصة إلا إذا حددها مسؤول النظام المحلي على هذا النحو.
  • يُعد ملف تعريف النطاق الأقل تقييدًا. فهو يسمح بمزيد من الاتصالات الواردة لتمكين مشاركة الملفات وما إلى ذلك. ويتم اختيار ملف تعريف النطاق تلقائيًا عند الاتصال بشبكة ذات نطاق موثوق به من قبل الكمبيوتر المحلي.

تتضمن هذه الميزة إمكانية تسجيل بيانات الأمان ، والتي تُسجّل عناوين IP وغيرها من البيانات المتعلقة بالاتصالات الصادرة من الشبكة المنزلية أو المكتبية أو الإنترنت. ويمكنها تسجيل كل من الحزم المفقودة والاتصالات الناجحة. ويمكن استخدام هذه الميزة، على سبيل المثال، لتتبع كل مرة يتصل فيها جهاز كمبيوتر على الشبكة بموقع ويب. لا يتم تفعيل سجل الأمان هذا افتراضيًا؛ بل يجب على المسؤول تفعيله. [ 7 ]

يمكن التحكم في جدار حماية ويندوز وتكوينه من خلال واجهة برمجة تطبيقات COM كائنية التوجه، أو برمجته باستخدام أمر netsh ، [ 8 ] أو من خلال أداة إدارة واجهة المستخدم الرسومية، [ 9 ] أو مركزياً من خلال سياسات المجموعة . [ 10 ] جميع الميزات متاحة بغض النظر عن طريقة التكوين.

الإصدارات

ويندوز نبتون

تم تقديم جدار الحماية في إصدار ويندوز نبتون غير المنشور . وهو مشابه للجدار الموجود في ويندوز إكس بي. [ 11 ]

ويندوز إكس بي

إعدادات جدار الحماية في نظام التشغيل Windows XP Service Pack 2

تم تقديم جدار حماية ويندوز لأول مرة كجزء من حزمة الخدمة الثانية لنظام التشغيل ويندوز إكس بي. يتم تفعيل جدار الحماية افتراضيًا على جميع أنواع اتصالات الشبكة، سواء كانت سلكية أو لاسلكية أو عبر VPN أو حتى FireWire، مع بعض الاستثناءات المدمجة للسماح بالاتصالات من الأجهزة الموجودة على الشبكة المحلية. كما عالج هذا التحديث مشكلة عدم تفعيل سياسات جدار الحماية على اتصال الشبكة إلا بعد عدة ثوانٍ من إنشاء الاتصال نفسه، مما كان يُنشئ ثغرة أمنية. [ 12 ] أُضيفت عدة تحسينات إلى سياسة المجموعة ، بحيث يتمكن مسؤولو أنظمة ويندوز من تكوين جدار حماية ويندوز على مستوى الشركة. لا يستطيع جدار حماية ويندوز في نظام XP حظر الاتصالات الصادرة، بل يقتصر دوره على حظر الاتصالات الواردة فقط.

اتضح أن جدار حماية ويندوز كان أحد أهم سببين (إلى جانب أمان تفعيل DCOM ) [ 13 ] لعدم قيام العديد من الشركات بالترقية إلى حزمة الخدمة الثانية في الوقت المناسب. في وقت إصدار حزمة الخدمة الثانية، أبلغت العديد من المواقع الإلكترونية عن مشاكل كبيرة في توافق التطبيقات، مع أن معظم هذه المشاكل تبين أنها مجرد منافذ كان لا بد من فتحها على جدار الحماية لتمكين مكونات الأنظمة الموزعة (عادةً حلول النسخ الاحتياطي ومكافحة الفيروسات) من التواصل.

أضاف جدار حماية ويندوز بروتوكول IPv6 ، الذي لم يكن مدعومًا من قبل سلفه، جدار حماية اتصال الإنترنت. [ 14 ]

ويندوز فيستا

قام نظام التشغيل Windows Vista بتحسين جدار الحماية لمعالجة عدد من المخاوف المتعلقة بمرونة جدار حماية Windows في بيئة الشركات: [ 15 ]

  • يعتمد جدار الحماية على منصة تصفية ويندوز .
  • أداة جديدة لإدارة لوحة التحكم باسم " جدار حماية ويندوز مع أمان متقدم" توفر الوصول إلى العديد من الخيارات المتقدمة، وتتيح الإدارة عن بُعد. يمكن الوصول إليها عبر قائمة ابدأ -> لوحة التحكم -> أدوات إدارية -> جدار حماية ويندوز مع أمان متقدم، أو بتشغيل "wf.msc".
  • يتم تطبيق تصفية الحزم الصادرة، مما يعكس المخاوف المتزايدة بشأن برامج التجسس والفيروسات التي تحاول الاتصال بخوادمها. تُضبط قواعد الحزم الصادرة باستخدام لوحة التحكم الإدارية. مع ذلك، لا تظهر الإشعارات الخاصة بالاتصالات الصادرة.
  • باستخدام مرشح الحزم المتقدم، يمكن أيضًا تحديد قواعد لعناوين IP المصدر والوجهة ونطاقات المنافذ.
  • يمكن تكوين القواعد للخدمات من خلال اسم الخدمة الذي يتم اختياره من قائمة، دون الحاجة إلى تحديد اسم ملف المسار الكامل.
  • يتم دمج بروتوكول IPsec بشكل كامل، مما يسمح بالسماح بالاتصالات أو رفضها بناءً على شهادات الأمان، ومصادقة Kerberos ، وما إلى ذلك. ويمكن أيضًا اشتراط التشفير لأي نوع من أنواع الاتصال.
  • واجهة محسّنة لإدارة ملفات تعريف جدار الحماية المنفصلة. إمكانية إنشاء ثلاثة ملفات تعريف منفصلة لجدار الحماية، وذلك عند انضمام أجهزة الكمبيوتر إلى نطاق، أو اتصالها بشبكة خاصة، أو اتصالها بشبكة عامة (يدعم نظام التشغيل XP SP2 ملفي تعريف: ملف تعريف الانضمام إلى نطاق، والملف القياسي). دعم إنشاء قواعد لتطبيق سياسات عزل الخادم والنطاق.

ويندوز سيرفر 2008 وويندوز 7

يحتوي نظام التشغيل Windows Server 2008 على جدار الحماية نفسه الموجود في نظام التشغيل Windows Vista. أما جدار الحماية في نظامي التشغيل Windows Server 2008 R2 و Windows 7 فيتضمن بعض التحسينات، مثل دعم ملفات تعريف متعددة نشطة. [ 16 ]

ويندوز 10

التغييرات التي طرأت على هذا المكون في نظام التشغيل ويندوز 10 هي:

  • تغيير الاسم إلى جدار حماية Windows Defender الذي حدث في تحديث سبتمبر 2017، والمعروف باسم تحديث Fall Creators (الاسم الرمزي Redstone 3).
  • لا يمكن إيقاف خدمة جدار الحماية (mpssvc) بعد الآن.

ملفات السجل

يحتفظ جدار حماية ويندوز بملف سجل في المسار "%windir%\system32\logfiles\firewall\pfirewall.log" افتراضيًا. يمكن عرض هذا الملف باستخدام أي محرر نصوص، مثل المفكرة . توفر أدوات متخصصة، مثل برنامج Firewall Log Viewer لنظام ويندوز، واجهة استخدام أسهل وميزات إضافية لتحليل هذه السجلات.

انظر أيضاً

مراجع

  1. "إصدار Windows Server 2003 SP1 للتصنيع -- Redmondmag.com" . Redmondmag . تاريخ الاسترجاع: 20 أكتوبر 2025 .
  2. kaushika-msft. "قائمة التحديثات - Windows Server" . learn.microsoft.com . تم الاطلاع عليه بتاريخ 2025-10-20 .
  3. بروكس، جيسون (16 مايو 2005). "x64 يضيف بُعدًا جديدًا إلى ويندوز" . إي ويك . تم الاطلاع عليه بتاريخ 20 أكتوبر 2025 .
  4. ليموس، روبرت (17 أغسطس 2004). "دراسة: اختراق أجهزة الكمبيوتر غير المحدثة في غضون 20 دقيقة" . سي نت . سي بي إس التفاعلية .
  5. "استكشاف أخطاء إعدادات جدار حماية ويندوز وإصلاحها في ويندوز إكس بي حزمة الخدمة 2" . الدعم . مايكروسوفت . 19 أكتوبر 2004. مؤرشف من الأصل في 20 أكتوبر 2004.
  6. "الوعي بموقع الشبكة" . TechNet . مايكروسوفت . 2 نوفمبر 2007.
  7. "سجل أمان جدار حماية اتصال الإنترنت" . TechNet . مايكروسوفت . 21 يناير 2005. مؤرشف من الأصل في 10 نوفمبر 2008.
  8. "الملحق ب: صيغة أوامر Netsh لسياق جدار الحماية Netsh" . TechNet . مايكروسوفت . 17 ديسمبر 2004.
  9. "واجهة المستخدم: جدار حماية ويندوز مع أمان متقدم" . TechNet . مايكروسوفت . 20 يناير 2009.
  10. "نشر إعدادات جدار حماية ويندوز باستخدام نهج المجموعة" . TechNet . مايكروسوفت . 17 ديسمبر 2004.
  11. "جدار حماية ويندوز" . ويندوز . مايكروسوفت . مؤرشف من الأصل في 11 يونيو 2011. تم الاسترجاع في 30 نوفمبر 2015 .
  12. "تكوين جدار حماية ويندوز يدويًا في ويندوز إكس بي حزمة الخدمة 2" . TechNet . مايكروسوفت . فبراير 2004.
  13. "نشر حزمة الخدمة الثانية لنظام التشغيل Windows XP باستخدام خدمات تحديث البرامج" . TechNet . مايكروسوفت . 18 أغسطس 2004. عوامل يجب مراعاتها عند استخدام خدمات تحديث البرامج لنشر حزمة الخدمة الثانية لنظام التشغيل Windows XP
  14. "لتكوين جدار حماية اتصال الإنترنت IPv6" . TechNet . مايكروسوفت . 2 فبراير 2006.
  15. "جدار الحماية الجديد لنظام التشغيل ويندوز فيستا وويندوز سيرفر 2008" . TechNet . مايكروسوفت . يناير 2006.
  16. "ما الجديد في جدار حماية ويندوز مع الأمان المتقدم" . TechNet . مايكروسوفت . 26 أكتوبر 2009.

ملحوظات

  1. ^ تم إصلاح هذه الثغرات الأمنية المتعددة بواسطة مايكروسوفت على مدار عدة أشهر؛ وتغطي نشرات الأمان الخاصة بمايكروسوفتMS03-026وMS03-039وMS04-012هذا الأمر بمزيد من التفصيل.