Windowsファイアウォールは、システム管理者にとって最大の悪夢の1つです。グループポリシーの優先順位が追加されると、それは単なる頭痛の種になります。ここでは、グループポリシーを使用してWindowsファイアウォールを簡単に設定する方法と、最大の問題の1つを解決する方法を紹介します。. 我々の使命 多くのユーザーが自分のマシンにSkypeをインストールしているため、生産性が低下していることがわかりました。ユーザーがSkypeを職場で使用できないようにするためのタスクが与えられていますが、ラップトップにインストールしたままSkypeを自宅で使用したり、3G / 4G接続での休憩時間に使用したりできます。この情報を考慮して、Windowsファイアウォールとグループポリシーを利用することにします。. メソッド グループポリシーを使用してWindowsファイアウォールを制御する最も簡単な方法は、参照PCを設定し、Windows 7を使用してルールを作成することです。次に、そのポリシーをエクスポートしてグループポリシーにインポートできます。こうすることで、すべてのクライアントマシンに展開する前に、すべてのルールが設定されているとおりに機能しているかどうかを確認できるという利点があります。. ファイアウォールテンプレートを作成する Windowsファイアウォール用のテンプレートを作成するには、ネットワークと共有センターを起動する必要があります。これを行う最も簡単な方法は、ネットワークアイコンを右クリックしてコンテキストメニューから[ネットワークと共有センターを開く]を選択することです。. ネットワークと共有センターが開いたら、左下隅にあるWindowsファイアウォールのリンクをクリックします。. Windowsファイアウォール用のテンプレートを作成する場合は、セキュリティが強化されたWindowsファイアウォールコンソールを使用して、左側の[詳細設定]をクリックして起動することをお勧めします。. 注:この時点で私はSkype固有のルールを編集しますが、あなたはあなた自身のポート用のルールやアプリケーションさえも追加することができます。あなたがファイアウォールにする必要があるどんな修正でも今行われるべきです. ここから、私たちのファイアウォールルールの編集を始めることができます。私たちの場合は、Skypeアプリケーションがインストールされると、skype.exeがドメイン、プライベートおよびパブリックネットワークプロファイルで通信できるように独自のファイアウォール例外を作成します。. それでは、ルールをダブルクリックして編集するために、ファイアウォールルールを編集する必要があります。これにより、Skypeルールのプロパティが表示されます。. [詳細設定]タブに切り替えて、[ドメイン]チェックボックスをオフにします。. 今すぐSkypeを起動しようとすると、それがドメインネットワークプロファイルで通信できるかどうかを尋ねるプロンプトが表示され、チェックボックスをオフにして[アクセスを許可]をクリックします. インバウンドファイアウォールのルールに戻ると、2つの新しいルールがあることがわかります。これは、プロンプトが表示されたときにインバウンドSkypeトラフィックを許可しないことを選択したためです。プロファイル列を見渡すと、それらは両方ともドメインネットワークプロファイルのものであることがわかります。. 注:2つの規則があるのは、TCPとUDPに別々の規則があるためです。 これまでのところすべてうまくいっていますが、Skypeを起動してもまだログインできます。. skype.exeのインバウンドトラフィックをブロックするようにルールを変更し、ANYプロトコルを使用してトラフィックをブロックするように設定しても、やはり戻ることができます。最初の場所で通信できないようにします。これを行うには、送信ルールに切り替えて新しいルールの作成を開始します。. Skypeプログラム用のルールを作成したいので、次にnextをクリックし、次にSkype実行ファイルを参照してnextをクリックします。. デフォルトのままにしておくと、接続をブロックして[次へ]をクリックすることができます。. [Private]チェックボックスと[Public]チェックボックスをオフにし、[次へ]をクリックして続行します. 今すぐあなたのルールに名前を付けて、Finishをクリックします。 ドメインネットワークに接続しているときにSkypeを起動して起動しても、うまくいきません。 ただし、家に着いたときに接続しようとすると、問題なく接続できます。 これが、これから作成する予定のすべてのファイアウォールルールです。Skypeの場合と同じように、自分のルールをテストすることを忘れないでください。. ポリシーのエクスポート ポリシーをエクスポートするには、左側のウィンドウで、セキュリティが強化されたWindowsファイアウォールと表示されているツリーのルートをクリックします。それからActionをクリックし、メニューからExport...