Как показывает практика, несоответствие установленной даты и времени в операционных системах Windows (причем не только XP) может достаточно сильно влиять на работоспособность компьютера и вызывать множество ошибок, например, с обновлениями, установкой программных продуктов и т. д. Сейчас будет рассмотрено, как поменять дату в Windows XP несколькими простейшими методами. Кроме всего прочего, остановимся на дополнительных настройках и приоритетах.
Для решения этой проблемы воспользуйтесь одним из приведенных ниже способов.
Способ 1. Вызов функции «Setup API InstallHinfSection» для установки брандмауэра Windows
Способ 2. Добавление записи брандмауэра Windows в реестр
Чтобы добавить запись брандмауэра Windows в реестр, выполните следующие действия:
3. Перезагрузите Windows.
4. Выберите в меню Пуск пункт Выполнить, введите команду cmd и нажмите кнопку ОК.
5. В командной строке введите следующую команду и нажмите клавишу ВВОД:
6. Выберите в меню Пуск пункт Выполнить, введите команду firewall.cpl и нажмите кнопку ОК.
7. Настройте необходимые параметры брандмауэра Windows.
Если эти способы не устраняют проблему, переустановите систему Windows XP с пакетом обновления 2 (SP2).
Локальная сеть – вещь удобная. Благодаря ей можно передать друг другу файлы, раздавать интернет, распечатывать через один принтер и ещё много других полезных и интересных прибамбасов. Сеть необходима как дома, так и в офисе.
Настройка сети может производиться по-разному, что зависит от установленной ОС. Сейчас я покажу вам, как настроить сеть между двумя компьютерам с Windows XP. Про Windows 7 можете почитать тут.
Настраиваем локальную сеть между двумя компьютерами с Windows XP
Этот метод подойдёт только для пары компьютеров и не больше, так как он происходит прямым способом. Чтобы настроить локальную сеть между двумя компьютерами с Windows XP, нам понадобятся специальный кабель RJ-45, который стоит не очень дорого.
Сетевой кабель RJ-45
Как только вы подключите сетевой кабель к компьютеру, все настройки локальной сети будут установлены автоматически. Если ваш компьютер ранее был подключен к сети другого провайдера, возможно вам необходимо выполнить несколько дополнительных действий.
Настройка подключения в Windows XP
OS: Windows 2000/XP/2003/Vista/2008/7.
Задача: настроить Windows системы для получения показателей точного времени с определённых NTP серверов.
Наши NTP серверы будут поддерживать протокол версий 3 (три) и 4 (четыре). Служба точного времени работает на порту udp:123. Обеспечиваем видимость наших NTP серверов по указанному порту. Авторизацию при запросе клиентом точного времени у NTP сервера проводить не будем; отношения в сети достаточно доверительные, да и парк активных устройств разномастен – далеко не все могут поддерживать что-то ещё, кроме простого запроса показателей времени.
Пользователям операционных систем Windows XP/2003/2008 придётся проделать ряд манипуляций.
Указать на применяемые NTP серверы (где ntp.local, ntp1.local и так далее – наши NTP серверы):
Далее, отдать в командной строке указания о выборе приоритетного NTP сервера, перезапуске службы точного времени и принудительной синхронизации времени в NTP сервером:
# net time /setsntp:ntp.local# net stop w32time && net start w32time# w32tm /resync
В результате должны получить нечто вроде этого:
Через некоторое время можно проверить журнал событий системы. Если все настроено и отработало верно, то в журнале будет информационное сообщение от источника W32Time с кодом (ID) 35 и текстом “Служба времени выполняет синхронизацию системного времени с источником времени”. Если возникли какие-то проблемы, то в журнал будут записаны ошибки с кодами. Поисковая система поможет и в этом.
Для локализации проблемы в командной строке можно выполнить запрос информации о используемом NTP сервере:
# net time /querysntp
Для определения величины расхождения локального времени и времени любого компьютера в сети, можно использовать следующую команду:
# w32tm /stripchart /computer:computer.name
Иногда помогает вульгарная перерегистрация службы времени Windows:
# w32tm /unregister# w32tm /register
Как вариант, можно настроить синхронизацию времени с помощью графического интерфейса.
Можно указать на применяемые NTP серверы с помощью утилиты regedit.exe:
Запуск утилиты редактирования системного реестра Windows.
Необходимо пройти в ветку (если её нет – создать) “HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionDateTimeServers”:
Переход к ветке параметров синхронизации системного времени Windows.
Создать или изменить строковые параметры с именами “0” и “1” указав в них доменные имена или IP адреса наших NTP серверов:
Корректировка параметров синхронизации системного времени Windows.
В диалоговом окне настроки параметров даты и времени снять “галочку” инициирования сервиса синхронизации времени, тем самым останавливая соответствующую системную службу:
Отключение службы синхронизации системного времени Windows.
Заново активировать систему синхронизации времени и попытаться его синхронизировать с указанными серверами:
Включение службы синхронизации системного времени Windows.
Начиная с Windows XP основной командой по управлению настройками времени и проверкой синхронизации времени является команда W32tm, вместо ранее использовавшейся командой Net time. Команда W32tm имеет достаточно большой набор параметров, которые не всегда очевидны из описания. Ниже описаны варианты ее применения для поиска проблем с синхронизацией времени. Итак, прежде чем чинить или изменять параметры службы времени Windows необходимо понимать, на какой машине и в какой инфрастурктуре проводятся работы. Например, если у доменная сеть, то все устройства настраиваются на синхронизацию времени с контроллером домена Active Directory c FSMO ролью PDC, а контроллер домена Active Directory c FSMO ролью PDC настраивается на синхронизацию с локальным аппаратным источником точного времени или через Интернет.
Важно понимать, что если на сетевом оборудовании закрыт протокол NTP (123/UDP) или некорректно работает служба DNS (53/UDP), то в этом случае работа службы синхронизации времени будет нарушена.
Сброс настроек службы времени на значение “по умолчанию”
Если кто-то до вас или Вы сами изменяли какие-то параметры службы времени и хотели бы их откатить на настройки по умолчанию, то для этого необходимо последовательно выполнить 4 команды, в командной строке запущенной от имени администратора:
net stop w32time
w32tm /unregister
w32tm /register
net start w32time
Результат выполнения команд будет выглядить примерно как на скриншоте ниже:
Проверка доступности источника времени
Прежде чем настраивать новый источник времени, рекомендуется предварительно проверить его доступность, это можно сделать при помощи команды:
w32tm /stripchart /computer:ru.pool.ntp.org /dataonly /samples:5
Ниже показан пример проверки:Подобный результат говорит о том, что источник времени доступен, с ним есть усточивый канал связи и время на машине совпадает с источником времени. Если же источник времени не доступен, то прежде всего стоит проверить сетевую связность или корректность указания имени сервера.
Настройка службы времени на новый источник точного времени
Чтобы установить операционной системе новый источник точого времени, достаточно выполнить команду:
w32tm /config /manualpeerlist:ru.pool.ntp.org /syncfromflags:manual /update
Типовые наборы параметров команды w32tm
w32tm /query /source – выводит источник времени, на который настроена служба Windows Timew32tm /query /status – выводит текущий статус работы службы времениw32tm /query /peers – выводит список серверов с которых выполняется синхронизация времени и их статусw32tm /query /configuration – выводит текущую конфигурацию службы времениw32tm /monitor – показывает, насколько отличается время на машине от контроллеров домена и на внешнем источнике времени, на который настроены контроллеры доменаw32tm /tz – выводит текущий часовой поясw32tm /config /syncfromflags:manual /manualpeerlist:ru.pool.ntp.org – настройка в качестве источника времени пула ntp-серверов ru.pool.ntp.orgw32tm /config /update – применение новых параметров указанных для службы времениw32tm /resync – выполнение синхронизации времениw32tm /unregister – отменяет регистрацию службы и удаляет настройки из реестраw32tm /register – регистрирует службу и восстанавливает настройки по умолчанию
Все настройки службы Windows Time можно посмотреть в ветке реестра:
В Windows XP появился встроенный файрвол, который должен был защищать подключения к сети компьютера от несанкционированного доступа и заражения некоторыми типами вирусов. По умолчанию встроенный файрвол был отключен и это послужило одной из причин того, что вирусные эпидемии поражали компьютеры с Windows XP, не смотря на то, что операционная система имела инструмент, который должен был предотвратить заражение. Microsoft отреагировала на это обстоятельство, выпустив новый пакет исправлений для Windows XP, который, в том числе, обновлял встроенный файрвол, предоставляя в распоряжение пользователя новую функциональность, и включал файрвол для всех соединений с сетью. Теперь у пользователя есть возможность настроить файрвол под свои нужды и корректировать его поведение при попытках выхода в сеть программного обеспечения. Можно так же задавать исключения из правил, предоставляя возможность определенному программному обеспечению получать доступ в сеть, минуя запрещающие правила файрвола. По умолчанию, файрвол включен для всех соединений с сетью, но по желанию пользователя, для некоторых соединений он может быть отключен. Если на компьютере используется файрвол стороннего производителя, то встроенный файрвол должен быть отключен.
Service Pack 2 для Windows XP доступен для загрузки на сайте Microsoft. Если планируется установить пакет исправлений только на одной машине, то имеет смысл воспользоваться сайтом Windows Update , при помощи которого операционная система будет проверена на отсутствие важных исправлений, и будут загружены только необходимые из них. Это позволит уменьшить объем скачиваемой информации и сэкономит время установки обновлений.
Доступ к настройкам файрвола (брандмауэра) Windows XP Service Pack 2 можно получить при помощи Пуск – Панель управления – брандмауэр Windows . Пример окна с настройками файрвола показан на рисунке ниже.
В этом окне можно включить или выключить файрвол для всех соединений с сетью. Пункт Не разрешать исключения активизирует режим работы файрвола, при котором файрвол не выводит на экран оповещений о блокировке и отключает список исключений, который можно задать на следующей вкладке окна управления файрволом.
Файрвол разрешает входящие подключения для приложений, перечисленных в этом списке, если они отмечены флажком. Можно разрешить входящие подключения на определенный локальный порт, создав соответствующее правило. На следующей вкладке окна настроек файрвола собраны дополнительные настройки.
Дополнительные настройки файрвола
В этом окне можно отключить файрвол для определенного подключения или настроить дополнительные параметры фильтрации для каждого из подключений при помощи кнопки Параметры . В этом же окне настраивается журнал работы файрвола, задаются параметры фильтрации протокола ICMP. При помощи кнопки По умолчанию можно вернуть все настройки файрвола к исходным.
Автоматическое создание исключений для приложений
При запуске на компьютере программы, которая должна прослушивать определенный порт, ожидая подключения к нему из сети, файрвол выведет на экран запрос, пример которого представлен ниже.
Создание правила для приложения
Пользователю предоставляется следующий выбор:
Выбор Отложить оптимален, если нет уверенности в том, какое приложение пытается открыть порт, и будет ли система нормально работать после отказа приложению в открытии порта. В принципе, можно заблокировать попытку открытия порта приложением и если выбор будет неверен, то в последствии можно будет исправить автоматически созданное исключение вручную.
Создание исключений для приложений вручную
Если приложение, которое должно принимать входящие подключения из сети, заранее известно, то для него можно создать исключение вручную. Для этого нужно открыть окно настройки файрвола и выбрать вкладку Исключения .
В этом окне в списке программ перечислены те из них, которые установлены на компьютере. Если программа, которой необходимо разрешить принимать входящие подключения, отсутствует в списке, то при помощи кнопки Обзор можно указать путь к ней. После нажатия кнопки OK исключение будет создано и добавлено в список, где будет отмечено флажком, который говорит о том, что данное правило разрешает указанному приложению открывать порты и ожидать подключения из сети. Если необходимо запретить приложению открывать порты, то флажок следует снять.
Создание исключений для портов
В этом окне необходимо указать протокол и номер порта, подключения к которому из сети файрвол не будет блокировать. В поле имя нужно ввести краткое описание причины по которой порт был открыт, чтобы по прошествии времени ненужное правило можно было легко найти и удалить или исправить.
Изменение адресов, с которых разрешено устанавливать подключения
В этом окне можно задать список адресов, подключения с которых будут пропущены файрволом. Есть возможность указать, что подключения необходимо разрешить как с любого адреса, так и со строго определенных. Также, может быть указана подсеть, в которой находится компьютер под защитой файрвола.
Доступ к дополнительным настройкам файрвола можно получить на вкладке Дополнительно главного окна настройки файрвола
Конфигурация тестового компьютера, программное обеспечение, используемое при тестировании
- Windows XP Pro Rus Service Pack 2.
- Сканер уязвимостей Retina 4.9.206.
После установки Service Pack 2 в настройках файрвола были отключены все исключения, созданные по умолчанию.
Использование программой памяти и загрузка процессора
Для оценки поведения файрвола в тяжелых условиях, когда машина под его защитой атакована по локальной сети, был выполнен ряд тестов. В ходе атаки на тестовую машину снимались показания об объеме занятой сервисом файрвола памяти и о загрузке им процессора.
Результаты тестов свидетельствуют об отсутствии утечек памяти и демонстрируют, что даже при атаке по локальной сети, где скорость передачи данных в несколько раз выше, чем при работе в интернете, проблем со снижением производительности компьютера под защитой файрвола нет. Во время SYN-флуда загрузка процессора была максимальной, но работу на компьютере можно было продолжать.
Сканирование системы сканером безопасности Retina
Тестовая машина была просканирована сканером уязвимостей Retina при включенном и выключенном файрволе. Результаты сканирования представлены в таблице ниже.
Результаты сканирования демонстрируют, что включение файрвола закрывает открытые порты и скрывает компьютер в сети.
Он-лайн тест файрвола
Встроенный файрвол Windows XP SP2 не смог пресечь отправку этих данных. Утилита перехватила введенный в Блокноте текст и без каких-либо препятствий и оповещений со стороны файрвола отправила их на свой сервер, что было подтверждено открывшейся страницей со всей собранной информацией.
Встроенный в Windows XP SP2 файрвол достаточно надежен, но контролирует лишь входящие соединения, оставляя без внимания исходящие. Поэтому при использовании для защиты компьютера встроенного файрвола нужно быть очень внимательным при открытии файлов, полученных из сети. Вирус или шпионское программное обеспечение сможет без проблем отправить данные на сервер разработчика и пресечь его работу встроенный файрвол не сможет.
С одной стороны, работа, проделанная командой Microsoft над встроенным файрволом, существенна, с другой – отсутствие полного контроля над трафиком ставит под сомнение целесообразность использования встроенного файрвола вообще. Хочется надеяться на то, что Microsoft решится в будущих пакетах исправлений или новых версиях операционной системы расширить функциональные возможности файрвола и он сможет контролировать весь трафик, а не только входящий. Нынешняя версия встроенного файрвола может рассматриваться лишь как универсальное решение для защиты от некоторых типов вирусов и ограничения доступа к сервисам операционной системы.
В. Что такое брандмауэр? О. Брандмауэр — это программное или аппаратное обеспечение, которое помогает отражать атаки хакеров, вирусов и червей, пытающихся попасть на компьютер через интернет. Если вы домашний или офисный пользователь, установка брандмауэра — самый эффективный и важный шаг для защиты компьютера, который нужно сделать прежде всего. Необходимо включить брандмауэр и антивирусную программу до подключения к интернету.
В. Зачем нужен брандмауэр? О. Если компьютер не защищен при подключении к Сети, хакеры могут получить доступ к личной информации, Они могут установить программный код, который уничтожит файлы или вызовет сбои в работе системы. Кроме того, они могут использовать ваш компьютер для атаки на другие домашние или офисные компьютеры, подключенные к интернету. Брандмауэр блокирует различные виды вредоносного трафика. Некоторые брандмауэры также предотвращают использование компьютера для атак на другие компьютеры без ведома пользователя. Брандмауэр необходимо использовать вне зависимости от типа подключения к интернету (модемное соединение, кабельный модем, цифровая абонентская линия (DSL или ADSL).
В. Как узнать, установлен ли на компьютере брандмауэр? О. Если вы используете Windows XP SP 2, это можно сделать с помощью
Windows Security Center:
Если у вас установлен обычный Windows XP, пакет обновления можно загрузить, посетив веб-узел Microsoft Update. Кроме того, можно проверить, включен ли брандмауэр, выполнив следующие действия:
Если вы используете другую версию системы Windows, например, Windows 2000, Windows Millennium Edition или Windows 98, следует приобрести и установить аппаратный или программный брандмауэр стороннего разработчика. Прочтите руководства к домашним сетевым устройствам, например, беспроводной точке доступа или широкополосному маршрутизатору, чтобы узнать, встроены ли в них аппаратные брандмауэры. Если вы не уверены в том, что на вашем компьютере установлен программный брандмауэр, проверьте его наличие в папке Программы. Нажмите на кнопку Пуск и выберите пункт Программы. Проверьте наличие брандмауэра. Одни из самых распространенных программных брандмауэров для домашних компьютеров – McAfee, Symantec, Tiny Personal Firewall и ZoneAlarm.
В. В моей версии Windows нет встроенного брандмауэра. Что делать? O. Системы Windows до Windows XP не имеют встроенного брандмауэра. Если на компьютере установлена более ранняя версия Windows, например Windows 2000, Windows Millennium Edition (Me) или Windows 98, следует приобрести и установить брандмауэр. Можно использовать аппаратный или программный брандмауэр. Следующие ресурсы содержат дополнительную информацию об их возможностях.
Многие беспроводные точки доступа и широкополосные маршрутизаторы имеют встроенные аппаратные брандмауэры, обеспечивающие хорошую защиту большинства домашних сетей. Примером беспроводной точки доступа со встроенным аппаратным брандмауэром и другими встроенными функциями для домашних сетей является Microsoft Broadband Networking Wireless Base Station.
Программные брандмауэры хорошо подходят для персональных компьютеров. Они прекрасно работают в системах Windows 98, Windows ME и Windows 2000 (в системе Windows XP имеется встроенный брандмауэр, так что в дополнительных нет необходимости).
Программные брандмауэры производятся другими разработчиками программ. Информацию об антивирусах и брандмауэрах см. на нашей странице Программы для безопасности: загрузка и ознакомительные версии.
Дополнительную информацию о различных типах брандмауэров см. в статье Почему необходимо использовать брандмауэр?
В. Как можно узнать, какая версия Windows установлена? О. Если вы не уверены, установлена ли на компьютере Windows XP или более ранняя версия, выполните следующее:
В открывшемся диалоговом окне появится информация о версии Windows.
В. Как начать использовать брандмауэр в Windows XP? О. Если установлена система Windows XP SP 2, новый брандмауэр уже включен. Дополнительные сведения см. на сайте Understanding Windows Firewall.
Если SP 2 не установлен, страница Защитите свой компьютер, помогут включить брандмауэр в системе Windows XP. Выполните эти шаги, если вы подключаете к интернету персональный компьютер.
В. Как работает брандмауэр Windows? О. Брандмауэр Windows контролирует весь указанный сетевой трафик подключений. Например, он может контролировать весь трафик модемного подключения к интернету. Брандмауэр следит за информацией, отправляемой с компьютера, и предотвращает попадание ненужных данных. При необходимости брандмауэр динамически открывает порты и позволяет компьютеру принимать запрошенный трафик, например сайт, адрес которого вы выбрали.
«Порт» — это сетевой термин, обозначающий точку, через которую сетевой трафик поступает на компьютер. Открываемые порты зависят от типа трафика, который нужно отправить или получить.
Если вы не запрашивали входящий трафик, брандмауэр подключения к интернету блокирует его до того, как он достигнет компьютера. В некоторых случаях, таких как работа в сети, установка онлайновых игр или собственного сервера, можно открыть некоторые порты. Это позволит другим пользователям подключаться к компьютеру, но может также снизить уровень безопасности.
Брандмауэр подключения к интернету является частью систем Windows XP Home Edition и Windows XP Professional.
Дополнительную информацию см. в статьях Use the Internet Connection Firewall и How to Open Ports in the Windows XP Internet Connection Firewall.
В. Нужно ли использовать какие-либо другие средства, кроме брандмауэра? О. Брандмауэр не может полностью защитить компьютер; тем не менее он является самой эффективной первой линией обороны. Сначала следует установить брандмауэр, а затем предпринять дополнительные меры безопасности, например установить обновления программного обеспечения с сайта Microsoft Update и антивирусную программу. Чтобы гарантировать установку всех существующих на данный момент обновлений, в системе Windows XP можно использовать службу автоматического обновления. Дополнительную информацию см. в разделе «Защитите свой компьютер».
В. Нужно ли использовать брандмауэр подключения к интернету для домашней или офисной сети? О. Да. При наличии домашней или офисной сети необходимо защитить все компьютеры. Включение брандмауэра для каждого подключения поможет предотвратить распространение вируса по сети от зараженного компьютера к другим. Тем не менее, если вирус прикреплен к сообщению электронной почты, брандмауэр не сможет его заблокировать его и при открытии вируса произойдет заражение компьютера. Следует также установить хороший антивирус.
В. Я использую общий доступ к подключению интернета (ICS) в домашней сети. На каких компьютерах нужно установить брандмауэр? О. Следует использовать брандмауэр для защиты всех компьютеров в вашей домашней сети. Брандмауэр поможет предотвратить распространение вирусов и червей по сети в случае заражения одной системы. Компьютер в сети также может быть заражен через отдельное подключение к интернету, например, на портативном компьютере, который используется в домашней сети и в сетях общего пользования. Вирус также может заразить компьютер в сети через программу, установленную с диска или дискеты.;
В. Нужно ли включить брандмауэр Windows на всех компьютерах домашней сети? О. Да. Если на любом из ваших компьютеров имеется несколько сетевых подключений, следует включить брандмауэр для каждого из них. При использовании системы Windows XP SP 2 встроенный брандмауэр включается автоматически и не должен мешать выполнению обычных задач, например, совместному использованию файлов и принтеров. Дополнительные сведения см. на сайта Understanding Windows Firewall.
Если SP 2 не установлен, брандмауэр может мешать совместному использованию файлов и принтеров и препятствовать обнаружению других сетевых устройств. Чтобы этого не случилось, следует вручную открыть сетевые порты. Если они оставлены открытыми, уровень защиты компьютера, снижается. « Порт» — это сетевой термин, обозначающий точку, через которую сетевой трафик поступает на компьютер. Открываемые порты зависят от типа трафика, который нужно отправить или получить. Дополнительную информацию о программах, требующих открытия портов, и о том, как вручную открыть порты на брандмауэре, см. в статье How to Open Ports in the Windows XP Internet Connection Firewall.
В. Мой компьютер входит в большую офисную сеть, сеть школы или организации. Следует ли включать брандмауэр? О. Вы должны следовать правилам, установленным системным администратором вашей офисной сети, сети школы или организации. В некоторых случаях администраторы могут настроить все компьютеры таким образом, что вы не сможете включить брандмауэр, пока система подключена к сети. В этом случае флажок, используемый для включения брандмауэра в Windows Security Center или в диалоговом окне свойств сетевого подключения, недоступен. Вы можете узнать у своего администратора о необходимости использования брандмауэра на вашем компьютере.
В. Я использую подключение через виртуальную частную сеть (VPN) для доступа к большой сети дома или в поездках. Следует ли мне включить брандмауэр в Windows XP? О. Проконсультируйтесь у администратора большой сети, к которой вы подключаетесь. Вы должны следовать его указаниям о необходимости включения брандмауэра для VPN-подключения. Всегда включайте брандмауэр для подключения к ЛВС или высокоскоростному интернету либо подключения службы удаленного доступа (RAS), которое используется для выхода в интернет.
В. На компьютере установлена система Windows XP. Можно ли использовать другой (не встроенный) брандмауэр? О. Да. Пользователи системы Windows XP, желающие использовать другие функции брандмауэра, могут установить аппаратный или программный брандмауэр стороннего производителя. Следующие компании предлагают брандмауэры, совместимые с Windows XP:
В. Необходимо ли одновременно использовать встроенный брандмауэр и брандмауэр стороннего производителя на компьютере с системой Windows XP? О. Нет. Запуск нескольких брандмауэров не является необходимым для обычных персональных компьютеров, домашних сетей и сетей малых предприятий. Использование двух брандмауэров для одного и того же подключения может привести к сбоям. Один брандмауэр обеспечит достаточную степень защиты.
В. Нужно ли использовать брандмауэр подключения к интернету на компьютере, который также защищен аппаратным брандмауэром? О. Да. Необходимо включить брандмауэр подключения к интернету Windows XP на всех компьютерах домашней сети. Это поможет предотвратить распространение вирусов и червей по сети в том случае, если компьютер заражен. Он также может быть заражен через отдельное подключение к интернету, например на портативном компьютере, который используется в домашней сети и в сетях общего пользования. Кроме того, вирус может попасть на компьютер в сети через электронную почту или программу, установленную с диска или дискеты.
В. Нужно ли использовать персональный брандмауэр стороннего разработчика вместо встроенного брандмауэра подключения к интернету? О. Если у вас уже есть брандмауэр стороннего производителя, продолжайте его использовать. Если брандмауэр не установлен, у вас есть выбор. Нужен простой и легко настраиваемый брандмауэр — включите брандмауэр подключения к интернету Windows XP. Хотите иметь дополнительный контроль над трафиком и блокировать исходящий (т. е. трафик с вашего компьютера в интернет), выберите персональный брандмауэр стороннего разработчика.
В. Я использую Windows XP Home Edition. Есть ли в ней брандмауэр подключения к интернету? О. Да, как Windows XP Home Edition, так и Windows XP Professional имеют встроенный брандмауэр.
В. Флажок брандмауэра в диалоговом окне свойств подключения недоступен, и я не могу установить его. Что случилось? О. Это может произойти в том случае, когда компьютер является частью большой офисной сети, школьной сети или сети организации, а системный администратор запретил использование брандмауэра подключения к интернету.
В. От чего защищает брандмауэр подключения к интернету? О. Брандмауэр служит первичной защитой от множества компьютерных червей, которые распространяются по сети. Червь подобен вирусу, но является самостоятельной программой и может распространяться без посторонней помощи. Брандмауэр подключения к интернету помогает защитить компьютер, скрывая его от других пользователей и предотвращая несанкционированные подключения
В. От чего не может защитить брандмауэр подключения к интернету? О. Он не может защитить от вирусов, распространяющихся через электронную почту, к примеру, «троянских коней», которые маскируются под полезные программы, заставляя пользователя открыть или загрузить их. Брандмауэр не может предотвратить нежелательные сообщения или всплывающие окна с рекламой. Также он не препятствует доступу к сети, не защищенной другими способами. Тем не менее брандмауэр помогает защитить компьютеры, поэтому в том в случае, если злоумышленник получит доступ к вашей сети, он не сможет получить доступ к личному компьютеру.
В. Защищает ли брандмауэр подключения к интернету беспроводную сеть? О. Брандмауэр подключения к интернету помогает защитить компьютер в беспроводной сети, но не ограничивает доступ к самой сети. Следует настроить беспроводную сеть для использования сетевого ключа WPA или WEP. Дополнительную информацию см. в руководстве пользователя устройства беспроводной связи.
В. Я использую портативный компьютер в домашней и офисной сетях, которые защищены брандмауэрами. Что необходимо делать в поездках? О. Включайте брандмауэр при подключении к интернету через модем или любое широкополосное подключение во время поездки
В. Некоторые игры и другие программы перестают работать после включения брандмауэра. Почему это происходит? О. Для корректной работы некоторых программ должны быть открыты определенные порты, чтобы трафик мог беспрепятственно проходить через брандмауэр подключения к интернету. Список некоторых таких программ с известными методами обхода проблем см. на странице How to Open Ports in the Windows XP Internet Connection Firewall.
В. Я использую службу интернета MSN. Можно ли использовать брандмауэр подключения к интернету системы Windows XP? О. Если вы используете службу MSN для модемного подключения к интернету, установите последнюю (девятую) версию программы для модемного подключения MSN Explorer. Она полностью поддерживает брандмауэр подключения к интернету Windows XP для пользователей службы MSN. Для получения информации об обновлении программного обеспечения MSN или обеспечении безопасности, свяжитесь со службой поддержки MSN
В. Я не могу установить соединение с удаленным помощником в Windows XP после включения брандмауэра Windows. Может ли это быть причиной? О. Такая проблема может возникнуть, если вы включили брандмауэр после отправки приглашения удаленному помощнику. Для обхода проблемы можно создать новое приглашение при включенном брандмауэре Windows и отправить его эксперту. Дополнительные сведения см. на странице Remote Assistance May Not Work if Internet Connection Firewall Is Enabled After Sending Invites.
В. Как получить дополнительные сведения о брандмауэре Windows и других брандмауэрах? О. Дополнительную информацию о проблемах, связанных с настройкой брандмауэра на компьютере или в домашней сети, см. на странице Защитите свой компьютер или Use the Internet Connection Firewall.
Следующие ресурсы, не связанные с компанией Microsoft, предоставляют общую информацию о брандмауэрах:
В. Я использую Apple iTunes for Windows. После включения брандмауэра другие пользователи локальной сети не могут подключиться к моим общим спискам воспроизведения, даже если они видят мое сетевое имя iTunes. Как предоставить общий доступ к спискам? О. Для корректной работы некоторых программ должны быть открыты определенные порты, чтобы трафик мог беспрепятственно проходить через брандмауэр. Список некоторых таких программ с известными методами обхода проблем см. на странице How to Open Ports in the Windows XP Internet Connection Firewall.
Как поменять дату в Windows XP 3F-класса из командной строки?
Есть еще один не менее действенный способ для изменения текущих настроек даты и времени. Для примера возьмем систему Windows XP с третьим сервис-паком класса 3F, которая среди всех модификаций считается самой быстрой, ведь инсталлируется она всего за 3 минуты 30 секунд. Впрочем, сейчас не об этом.
Как поменять дату в Windows XP этой версии (и не только) с использованием команд? Элементарно! Сначала из меню «Выполнить» (Win + R) вызываем командную строку (cmd). Здесь для установки даты применяется стандартная команда DATE, после которой через пробел вводится дата в формате “число-месяц-год” (заметьте, через дефис). Для настройки времени используется аналогичная команда TIME с последующим вводом времени в формате “часы-минуты-секунды”.
Совет напоследок
Остается добавить, что вопрос о том, как изменить дату в Windows XP, впрочем, как и в любой ругой системе, решается достаточно просто. Единственная рекомендация напоследок: устанавливайте эти параметры исключительно из BIOS. Это наилучший способ. Системная дата и время автоматически будут применены к настройкам «операционки». Такой способ позволит, как уже говорилось выше, избавиться от некоторых критических сбоев, которые в работающей системе стандартными методами устранить не удается.
Настраиваем IP-адреса
Когда имена и группа установлены, переходим к написанию IP. Чтобы сделать это, нажимаем кнопку «Пуск», выбираем «Панель управления», находим «Сетевые подключения» и открываем.
Настройка IP сети
Чтобы локальная сеть между двумя компьютерами Windows XP работала исправно, необходимо, чтобы были разные адреса у каждой сетевой карты. Они должны отличаться только по последней цифре. Она может принимать значения от 0 до 255.
После этого сеть заработает и можно попробовать посмотреть на компьютеры через «Сетевое окружение».
Приоритет BIOS
Теперь самое важное! Дело в том, что изменение даты в уже запущенной системе не всегда работает или позволяет исправить некоторые существенные ошибки. Поэтому, вне зависимости от установленной «операционки», такие настройки лучше всего производить в BIOS.
При входе в параметры BIOS на главной вкладке имеется специальная строка установки системной даты и времени. Располагаться она может либо сверху, либо чуть ниже (все зависит от версии и разработчика BIOS). Изменять такие настройки рекомендуется именно здесь, поскольку только такая установка в большинстве случаев позволяет избавиться от системных сбоев.
Для стационарных компьютеров предварительно можно произвести общий сброс параметров, предварительно секунд на десять вынув батарейку питания, которая находится на материнской плате. Увы, на ноутбуках такой вариант не работает.
Прописываем рабочую группу и имя компьютера
Чтобы локальная сеть между двумя компьютерами Windows XP работала исправно, необходимо чтобы обе машины состояли в одной и той же рабочей группе. Чтобы сделать это, кликаем на «Мой компьютер» правой кнопкой мышки, затем — «Свойства». Тут нам нужно «Имя компьютера». Здесь кликаем на «Изменить» и пишем какую-нибудь рабочую группу, допустим, «WORKGROUP» или «HOME». Написать можно всё, что угодно, но только латинскими буквами или цифрами.
На обоих компьютерах должна быть прописана одинаковая рабочая группа. А имя должно быть разным.
Тут же можно поменять имя компьютера, записав его в соответствующей строке. Написать желательно тоже только латинскими буквами или цифрами.
Настройка рабочей группы и имени
Как поменять дату в Windows XP простейшим способом?
Собственно, сам процесс изменения даты и времени на компьютерах и ноутбуках, работающих под управлением «экспишки», не так уж и сложен.
Первым и самым простым способом является вызов соответствующих настроек посредством двойного клика на иконке часов в системном трее, если, конечно, ее отображение не выключено пользователем (по умолчанию служба находится в активном состоянии). В противном случае доступ к параметрам можно получить через стандартную Панель управления, где выбирается соответствующий раздел.
Перед пользователем возникает окно со стандартной вкладкой, на которой отображаются календарь, стрелочные и цифровые часы с указанием текущих настроек. Как поменять дату Windows XP? Да очень просто. В полях над календарем просто выбираем год, месяц и число. Время настраивается на электронных часах путем выделения каждого показателя и ввода новых данных.
После этого также можно перейти на вкладку выбора часового пояса, а затем на следующей вкладке активировать или отключить синхронизацию с временем Интернета. Зачем это нужно? Да просто затем, чтобы системные часы всегда шли точно. Лучше всего, если на компьютерном терминале включен постоянный доступ в Сеть.
Рекомендации и возможные проблемы
Локальная сеть между двумя компьютерами Windows XP поставленная с помощью RJ-45 может функционировать на расстоянии не более 100 метров.
Рекомендуется выбирать длину кабеля с запасом, чтобы он не был в постоянном натяжении, что может привести к его обрыву или физическому повреждении коннекторов или сетевых карт.