<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Mkaosaar</id>
	<title>ICO wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Mkaosaar"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php/Special:Contributions/Mkaosaar"/>
	<updated>2026-05-10T06:09:36Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2012_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=53065</id>
		<title>Windows-tööjaamade haldamise aines valminud referaadid 2012 sügis, päevaõpe</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2012_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=53065"/>
		<updated>2012-10-18T01:00:10Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: /* Arvustused */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viited juhenditele/referaatidele ja arvustustele=&lt;br /&gt;
==Veiko Virk==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas siseneda Windows 8 safe mode ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada Windows 8-s Hyper-V virtualiseerimist]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas kasutada VHD-alglaadimist]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
&lt;br /&gt;
==Henry Kraus==&lt;br /&gt;
* Juhend: [[Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2: &lt;br /&gt;
* Arvustus3: &lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Veiko Vainu==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Windows 8-s Hyper-V virtualiseerimist ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada Microsoft Diagnostics and Recovery Toolset-i]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Visual Studio paigaldamine ning seadistamine Windows 8-l]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada VHD-alglaadimist]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas luua ja kasutada sümboolseid viiteid NTFS failisüsteemis]]&lt;br /&gt;
&lt;br /&gt;
==Sten Aus==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kuvada töölaua taustapildile süsteemiinfot ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]] &lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada tarkvaralist RAID-i]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
&lt;br /&gt;
==Martin Leppik==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Skydrive pilveteenust ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevusta olnud 30 minutit]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
&lt;br /&gt;
==Kalle Kadakas==&lt;br /&gt;
* Juhend: [[Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas siseneda Windows 8 safe mode]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
&lt;br /&gt;
==Henri Kuusk==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Microsoft Diagnostics and Recovery Toolset-i ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas seadistada mitut kuvarit Windows 8&#039;s ja uuendused]]&lt;br /&gt;
&lt;br /&gt;
==Randel Raidmets==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada VHD-alglaadimist ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kaarel Kuurmann==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada AppLockerit ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Kuidas_seadistada_NTFS_faili%C3%B5iguseid%3F&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Windows_8_paigaldamine_eelseadistatult_USB_pealt&lt;br /&gt;
* Arvustus3: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_K%C3%B5vaketta_optimeerimine_killustuse_k%C3%B5rvaldamise_viisil&lt;br /&gt;
* Arvustus4: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_Internet_Exprorer_10-t&lt;br /&gt;
&lt;br /&gt;
==Chris Liebert==&lt;br /&gt;
* Juhend: [[Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus 1: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus 2: [[Talk:Windows juhend: Kuidas kasutada VHD-alglaadimist]]&lt;br /&gt;
* Arvustus 3: [[Talk:Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
* Arvustus 4: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
&lt;br /&gt;
==Ilja Peters==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Internet Information Services (IIS) ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_AppLockerit&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Visual_Studio_paigaldamine_ning_seadistamine_Windows_8&lt;br /&gt;
* Arvustus3: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_mitut_kuvarit_Windows_8%27s_ja_uuendused&lt;br /&gt;
* Arvustus4: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_DLNA_seadmeid_ja_Windowsi_operatsioonis%C3%BCsteemi_meediapangana&lt;br /&gt;
&lt;br /&gt;
==Frederick Rang==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tarkvaralist_RAID-i&lt;br /&gt;
* Arvustus2:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_K%C3%B5vaketta_optimeerimine_killustuse_k%C3%B5rvaldamise_viisil&lt;br /&gt;
* Arvustus3:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tagavarakoopiaid&lt;br /&gt;
* Arvustus4:https://wiki.itcollege.ee/index.php/Talk:Kuidas_seadistada_NTFS_faili%C3%B5iguseid%3F&lt;br /&gt;
&lt;br /&gt;
==Marek Lepla==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Internet Exprorer 10-t]]&lt;br /&gt;
===Arvestused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas Microsoft Application Compatibility Toolkit ühilduvusprobleemide korral]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas kasutada Windows Intune-t]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil ]]&lt;br /&gt;
&lt;br /&gt;
==Kristjan Indlo==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas seadistada failide deduplikeerimist.]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus5: [[Talk:Windows juhend: Kuidas paketeerida App-V rakendusi]]&lt;br /&gt;
* Arvustus6: [[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
&lt;br /&gt;
==Meelis Sootalu==&lt;br /&gt;
* Juhend: [[ Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
===Arvestused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas seadistada domeenis Windows Powershell Remoting grupipoliitikaga]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas seadistada tarkvaralist RAID-i]]&lt;br /&gt;
&lt;br /&gt;
==Madis Kraun==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Windows Intune-t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk: Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
* Arvustus2: [[Talk: Windows juhend: Kuidas siseneda Windows 8 safe mode]]&lt;br /&gt;
* Arvustus3: [[Talk: Windows juhend: Kuidas paketeerida App-V rakendusi]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
&lt;br /&gt;
==Tammo Oolup==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas paketeerida App-V rakendusi]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Mauri Molvõgin==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas luua ja kasutada sümboolseid viiteid NTFS failisüsteemis]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows_juhend:_Kuidas_seadistada_Folder_Redirection-t]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada Storage Space-i]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada Sync Centerit]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas luua ja kasutada ajastatud tegevusi]]&lt;br /&gt;
&lt;br /&gt;
==Tanel Tumanski==&lt;br /&gt;
* Juhend: [[Windows juhend: Visual Studio paigaldamine ning seadistamine Windows 8-l ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Rasmus Kuusmann==&lt;br /&gt;
* Juhend: [[Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Siimo Sistok==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada erinevaid aktiveerimisviise]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Tarmo Tüür==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada tarkvaralist RAID-i]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas kuvada töölaua taustapildile süsteemiinfot]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
&lt;br /&gt;
==Carolin Saareots==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas paigaldada rakendusi silent mode-s]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Windows_8_s%C3%BCsteemis_klaviatuuriga_otseteede_kasutusviisid#Carolin_Saareots_A21&lt;br /&gt;
* Arvustus2:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_siseneda_Windows_8_safe_mode#Carolin_Saareots_A21&lt;br /&gt;
* Arvustus3:https://wiki.itcollege.ee/index.php/Talk:Windows_Juhend:_Seadmete_ning_driverite_eemaldamine_ja_taaspaigaldamine_(Tarkvaraline)#Carolin_Saareots_A21&lt;br /&gt;
* Arvustus4:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Visual_Studio_paigaldamine_ning_seadistamine_Windows_8-l&lt;br /&gt;
&lt;br /&gt;
==Sandra Sirel==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas siseneda Windows 8 safe mode]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas seadistada Internet Exprorer 10-t]]&lt;br /&gt;
&lt;br /&gt;
==Andres Elliku==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada domeenis Windows Powershell Remoting grupipoliitikaga]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada VHD-alglaadimist]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas siseneda Windows 8 safe mode]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas EFS küpeerimist]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
&lt;br /&gt;
==Erki Toming==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas Microsoft Application Compatibility Toolkit ühilduvusprobleemide korral]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_Internet_Exprorer_10-t&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tagavarakoopiaid&lt;br /&gt;
* Arvustus3: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_Event_Viewerit&lt;br /&gt;
* Arvustus4: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_regionaalseid_seadeid_ja_keeleseadistusi-i.&lt;br /&gt;
&lt;br /&gt;
==Matis Palm==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Matthias Mõttus==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada CCleanerit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Toomas Heinorg==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Sync Centerit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows_juhend:_Kuidas_siseneda_Windows_8_safe_mode]]&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Martin Molvõgin==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada System Configurationit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kristian Kivimägi==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas seadistada mitut kuvarit Windows 8&#039;s ja uuendused]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas lahendada printeriga seotud probleeme]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas kasutada Windows Intune-t]]&lt;br /&gt;
&lt;br /&gt;
==Liis Mironova==&lt;br /&gt;
* Juhend: [[Kuidas seadistada NTFS failiõiguseid?]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_Windows_8-s_Hyper-V_virtualiseerimist&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_AppLockerit&lt;br /&gt;
* Arvustus3: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_M%C3%A4lupulga_seadistamine_Windows_7%27me_installeerimiseks_1/2&lt;br /&gt;
* Arvustus4: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tarkvaralist_RAID-i&lt;br /&gt;
&lt;br /&gt;
==Lauri Jansen==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas EFS küpeerimist]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas seadistada Storage Space-i]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada AppLockerit]]&lt;br /&gt;
&lt;br /&gt;
==Grete Maisla==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Folder Redirection-t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
&lt;br /&gt;
==Rando Tihane==&lt;br /&gt;
* Referaat: [[Windows RT]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Vjatseslav Jertsalov==&lt;br /&gt;
*Referaat [[Windows juhend: Kuidas seadistada Windows Storage Pool käsurealt ja läbi graafilise liidese]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas siseneda Windows 8 safe mode ]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas seadistada failide deduplikeerimist.]]&lt;br /&gt;
* Arvustus3:[[Talk:Kuidas seadistada NTFS failiõiguseid?]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas kasutada Skydrive pilveteenust]]&lt;br /&gt;
&lt;br /&gt;
==Kaari Adamsoo==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Microsoft Advanced Group Policy Management-i]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada Folder Redirection-t]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas paidaldada ja hallata Sideloaded Apps-e]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
&lt;br /&gt;
==Mihkel Kadarik==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Storage Space-i ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas kasutada Sync Centerit]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas lahendada printeriga seotud probleeme]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
&lt;br /&gt;
==Priidu Niit==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas lahendada printeriga seotud probleeme ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
&lt;br /&gt;
==Sten Reimer==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas paidaldada ja hallata Sideloaded Apps-e]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas seadistada domeenis Windows Powershell Remoting grupipoliitikaga]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid ]]&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Magnus Leivalt==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Olga Loiko==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid ]]&lt;br /&gt;
* Arvustus2:[[Talk:Kuidas seadistada NTFS failiõiguseid?]]&lt;br /&gt;
* Arvustus3:[[Talk: Kuidas seadistada failide deduplikeerimist?]]&lt;br /&gt;
* Arvustus4:[[Talk: Kuidas kasutada Microsoft Advanced Group Policy Management-i ]]&lt;br /&gt;
&lt;br /&gt;
==Dineta Mahno==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas seadistada failide deduplikeerimist.]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Kuidas seadistada NTFS failiõiguseid?.]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada Windows Storage Pool käsurealt ja läbi graafilise liidese.]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas seadistada Microsoft User Experience Virtualization-i.]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt.]]&lt;br /&gt;
&lt;br /&gt;
==Kristiina Liebert==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas seadistada Microsoft User Experience Virtualization-i ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kaupo Saar==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows_juhend:_Kuidas_seadistada_tagavarakoopiaid]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
&lt;br /&gt;
==Indrek Mitt==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada mitut kuvarit Windows 8&#039;s ja uuendused   ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas kasutada Skydrive pilveteenust]]&lt;br /&gt;
&lt;br /&gt;
==Mikk Käosaar==&lt;br /&gt;
* Juhend: [[Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada Microsoft Advanced Group Policy Management-i]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows_juhend:_Kuidas_seadistada_Internet_Exprorer_10-t]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada Windows Intune-t]]&lt;br /&gt;
&lt;br /&gt;
==Igor Pavlov==&lt;br /&gt;
* Juhend: [[Windows juhend: Task Manager Windows 8&#039;s ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Tõnn Talpsepp==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas luua ja kasutada ajastatud tegevusi ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada AppLockerit]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Visual Studio paigaldamine ning seadistamine Windows 8-l]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada Sync Centerit]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Windows_juhend:_Kuidas_kasutada_Windows_Intune-t&amp;diff=53064</id>
		<title>Talk:Windows juhend: Kuidas kasutada Windows Intune-t</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Windows_juhend:_Kuidas_kasutada_Windows_Intune-t&amp;diff=53064"/>
		<updated>2012-10-18T00:58:33Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Kristian Kivimägi A22==&lt;br /&gt;
&lt;br /&gt;
Autor on juhendi koostamisel näinud palju vaeva ning tulemus on väga hea.  Juhendis on seadistamine samm sammult lahti seletatud koos piltidega mis muudavad teenuse seadistamise hõlpsaks. Kasutatud kirjandus on ära viidatud juhendi tekstis.&lt;br /&gt;
Isiklikult teatsin enne selle juhendi lugemist, Windows Intune-st suhteliselt vähe, kuid peale selle  läbi lugemist sain hea ülevaate  teenusest ning ka kuidas seda kasutada ja seadistada. Teksti lugedes tuli välja paar pisi grammatika viga, kuid need ei muutnud juhendi lugemist raskeks ega arusaamatuks.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Marek Lepla A32==&lt;br /&gt;
&lt;br /&gt;
Juhend on väga hästi koostatud ja annab võimaluse kasutada seda teenust ka inimene, kes Itunest midagi ei tea. Miinuseks võiks öelda ainult, et mõned pildid on liiga suured ning ei mahu brauseri aknasse.&lt;br /&gt;
&lt;br /&gt;
== Mikk Käosaar A51 ==&lt;br /&gt;
&lt;br /&gt;
Väga põhjalik ja sisukas juhend. Parim, mida olen jõudnud arvustada. Siin seal esinevad mõningad pisivead, mis on esile toodud ka alljärgnevalt, kuid neile liialt tähelepanu pööramata on tegemist hästi koostatud ja läbimõeldud juhendiga. Juhend katab põhilisemad Windows Intune keskkonna kasutusjuhud ning võimaldab juhendi kasutajal kiiresti tutvuda pakutavate võimalustega. Lisaks on juhendi järgijal võimalik teha Intune keskkonna esmased seadistused ning läbi viia tüüpilised ülesanded esimeste seadmete haldamise. Juhend on hästi sidus ning toetatud pildimaterjaliga. &lt;br /&gt;
&lt;br /&gt;
*Märgatud puudused.&lt;br /&gt;
**Üksikud trükivead, mõningad sõnastuse ja lause moodustamise vead, tõlkevead (Näiteks: &amp;quot;Märkus: &#039;&#039; &#039;&#039;&#039;Olles tehtus kasutajaks ei luba ligipääsu Windows Intune haldus konsoolile. Kui soovite, et need saajad saaksid konsooli sisse logida&#039;&#039;&#039; &#039;&#039;, siis on vaja nad teha administraatoriteks.&amp;quot;; &amp;quot;&#039;&#039; &#039;&#039;&#039;Onlain&#039;&#039;&#039; &#039;&#039; poliitika... &amp;quot; ja teised säärased). Soovitan võõraste terminite tõlkimisel konsulteerida IT-sõnastikuga [http://www.vallaste.ee/ http://www.vallaste.ee/].&lt;br /&gt;
**Mõningate piltide liigne suurus. &lt;br /&gt;
**Teksti vähene esiletõstetus, piltide liigendatus kohati kehvemapoolne. &lt;br /&gt;
&lt;br /&gt;
*Positiivsed küljed:&lt;br /&gt;
**Juhend on põhjalik ja sisukas. &lt;br /&gt;
**Tekst on sujuv ja juhendis kasutatavaid tooteid hästi tutvustav.&lt;br /&gt;
**Joonistele on tekstis viidatud.&lt;br /&gt;
**Mõisted ja akronüümid on selgelt lahti kirjutatud. &lt;br /&gt;
&lt;br /&gt;
*Soovitused:&lt;br /&gt;
**Ühtlustada piltide kuva stiili, kasutades osaliselt pisipilte (thumbnails). Piisama peaks 600 kuni 700 piksli laiusest pisipildist ilma, et see kaotaks sisu edastamise väärtust. Kui kasutajat huvitab detailsem vaade siis saab ta alati vaadata originaali. &lt;br /&gt;
**Vaadata tekst üle trükivigade osas (Näiteks: &amp;quot;Windows Intune aitab lihtsustada ettevõtetel hallata ning &#039;&#039; &#039;&#039;&#039;turavata&#039;&#039;&#039; &#039;&#039; &#039;&#039; &#039;&#039;&#039;arvutied&#039;&#039;&#039; &#039;&#039; ja mobiilseadmeid kasutades Windows Intune-i pilve teenuseid. See võimaldab seadmetel ja kasutajatel &#039;&#039; &#039;&#039;&#039;töödada&#039;&#039;&#039; &#039;&#039; täiskoormusel peaaegu kõikjal.) &amp;quot;&lt;br /&gt;
**Liigendada või tõsta rohkem esile teksti piltide vahel. (Näiteks lisada tühi rida tekstilõikude ette ning järele.)&lt;br /&gt;
&lt;br /&gt;
*Muu:&lt;br /&gt;
**Juhend on väga päevakohane, kuna tutvustatakse värskelt turule tulnud toodet, mis on ka jätkuvalt aktiivses arengufaasis. Viidatud materjalid on asjakohased, ajakohased ning küllalt usaldusväärsed. Käesolev on esimene juhend, kus olen märganud kasutatud materjalide viidetele lisatud pealkirju.&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Windows_Juhend:_Seadmete_ning_driverite_eemaldamine_ja_taaspaigaldamine_(Tarkvaraline)&amp;diff=53063</id>
		<title>Talk:Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Windows_Juhend:_Seadmete_ning_driverite_eemaldamine_ja_taaspaigaldamine_(Tarkvaraline)&amp;diff=53063"/>
		<updated>2012-10-17T23:42:39Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Kalle Kadakas A22==&lt;br /&gt;
Alustades positiivsest küljest:&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Antud juhendis on suhteliselt selgelt toodud välja, kuidas ning miks oleks tarvis eemaldada arvutist draivereid ning seadmeid... kuigi mõningad punktid oleksid võinud siiski pikemalt välja tuua, näiteks &amp;quot;Mitte-Plug ang Play seadme reinstallimine&amp;quot; alapunkt nr.2. Ehk oleks mittekogenud &amp;quot;Tädi Maali&amp;quot; sellest tibake rohkem abi saanud, kuid tõsi ta on, et ekraanile ilmuvad juhised on inimesele, kes natukenegi arvutitest teadlikum on, lihtsasti mõistetavad. Lisaks on tekst kompaktne ning ei raisata tekstiruumi niiöelda &amp;quot;teksti pikendavate lausete&amp;quot; peale. Lõpetuseks mainiksin ära inglise keelest eesti keelde &amp;quot;kohandatud&amp;quot; fraasid - mõte on väga hea, kuna inimesed on reeglina arvutimaailmas harjunud kasutama inglise keelt ning eesti keelne terminoloogia on suhteliselt kohmakas. Samas on tegu ka &amp;quot;kahepoolse teraga.&amp;quot; Väga kohandatud tekstis võivad kaduma minna mõistete tagamõtted ning tekst võib jääda äärmiselt kohmakaks. Antud artiklis õnneks suurt kohmakust ei tekkinud.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Natukene kriitikat siis ka:&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kuigi eelnevalt välja toodud teksti kohandamise poole pealt ei ole suurt kohmakust märgata, oli siiski ülesande püstitamisel õppejõu poolt määratud tingimus, et terminoloogia peab olema korrektses eesti keeles (kui mälu mind just väga ei peta). Ning teine asi, mille kallal sooviks norida, on see, et arvustusele kuuluv versioon artiklist pidi olema esitatud 2.oktoobriks - tänase päeva seisuga (16.oktoober) ei ole aga endiselt lisatud artiklile lubatud pilte.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kokkuvõtteks:&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Artikkel on ise väga asjalik ning aitab seletada selgesti mõistetavalt, kuidas ning miks teostatakse draiverite ning seadmete eemaldamist. Samas on töös kerged puudused (eelpool mainitud). Kuid kokkuvõtvalt siiski tubli, informatiivne töö.&lt;br /&gt;
&lt;br /&gt;
==Meelis Sootalu==&lt;br /&gt;
&lt;br /&gt;
Juhendis on hästi detailid teksti kujul välja toodud, aga sooviks näha seal juures ka pildi materjali. Grammatilisi vigu esineb natuke, aga pole midagi väga hullu.&lt;br /&gt;
Juhend on minu meelest mõeldud inimesele, kes saab arvuti maailmast aru ja võhikud arvatavasti ei saaks selle juhendi läbi töötamisega hakkama.&lt;br /&gt;
&lt;br /&gt;
Kokkuvõtteks, et igav natuke lugeda, aga vajalik kõik kirjas ja pilte sooviks näha ka.&lt;br /&gt;
&lt;br /&gt;
== Veiko Virk A21 ==&lt;br /&gt;
&lt;br /&gt;
Hea juhend draiveri kustutamiseks. Suurt huvi ja praktilist kasutust pakkus  draiveri pakettide eemaldamine CMD keskkonnas. Kriitikast niipalju, et oleks võinud lisada mõne teemakohase illustreeriva pildi mis teeks juhend veelgi arusaadavamaks ja kergemini loetavaks.&lt;br /&gt;
&lt;br /&gt;
== Carolin Saareots A21 ==&lt;br /&gt;
&lt;br /&gt;
Juhend on kiire ja lühike. Miinusena võiks märkida pildimaterjali puudumise. Juhend on võib olla natukene keeruline lihtlabasele arvutikasutajale. Kuigi natukene uurida ja lisa lugeda, saaks selle juhendi kasutamisega igaüks siiski hakkama. &lt;br /&gt;
Pluss poole pealt siis nii palju, et sain isegi natukene lisa informatsiooni siit. :)&lt;br /&gt;
&lt;br /&gt;
== Mikk Käosaar A51 ==&lt;br /&gt;
&lt;br /&gt;
Juhend annab informatiivse ja piisava ülevaate Windows operatsioonisüsteemide seadme draiverite eemaldamisest ja taaspaigaldusest. Täiendavalt võiks lisada juhised ka värske seadme draiverite paigalduseks ilma viisardi abita. Tekst on üldiselt ladus ja hästi jälgitav. Hetkel veel puuduv pildimaterjal oleks hea täiendus olemasolevale. &lt;br /&gt;
&lt;br /&gt;
*Märgatud puudused.&lt;br /&gt;
**Juhendi lehel pole märgitud juhendi autorit.&lt;br /&gt;
**Puudub (lubatud) pildimaterjal.&lt;br /&gt;
**Juhendis kastutatavad käsud on tekstist pisut halvasti eristatavad.&lt;br /&gt;
&lt;br /&gt;
*Positiivsed küljed:&lt;br /&gt;
**Terminoloogia kasutusele on viidatud ning tõlked, seletused juhendi alguses selgelt välja toodud.&lt;br /&gt;
**Hea visuaalne teksti liigendatus ja teemade jaotus. &lt;br /&gt;
**Juhendi koostamiseks on kasutatud usaldusväärseid allikaid Microsoft Technet&#039;i näol.  &lt;br /&gt;
&lt;br /&gt;
*Soovitused:&lt;br /&gt;
**Lisada esmaseks tegevuseks uue seadme draiveri &#039;&#039;paigalduse&#039;&#039; sammud.&lt;br /&gt;
**Vaadata üle trükivigade osas (Näiteks: &amp;quot;...võtta kui on palan arvutist...&amp;quot; &amp;quot;Mitte-Plug ang Play seadme reinstallimine&amp;quot;)&lt;br /&gt;
**Juhendi edasi arendamiseks, oleks huvitav teada kas ja kuidas käesolevas juhendis kirjeldatud tegevusi on võimalik läbi viia Powershelli abil. &lt;br /&gt;
**Tõsta rohkem esile juhendi käigus kasutatavaid käske.&lt;br /&gt;
**Lisada viidatud materjalidele pealkirjad, mis materjalidega on tegu (Pealkiri + link)&lt;br /&gt;
&lt;br /&gt;
*Muu:&lt;br /&gt;
**Kuna Windowsi operatsioonisüsteemid on tugevalt seotud riistvaraga läbi draiverite, siis on antud teema päevakohane ning tõenäoliselt on seda ka tulevikus. Juhendi täiendamiseks oleks hea välja tuua kas ja kui, siis millised muutused kaasnevad draiverite halduses erinevate Windowsi versioonidega.&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2012_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=53062</id>
		<title>Windows-tööjaamade haldamise aines valminud referaadid 2012 sügis, päevaõpe</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2012_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=53062"/>
		<updated>2012-10-17T23:38:26Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viited juhenditele/referaatidele ja arvustustele=&lt;br /&gt;
==Veiko Virk==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas siseneda Windows 8 safe mode ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada Windows 8-s Hyper-V virtualiseerimist]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas kasutada VHD-alglaadimist]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
&lt;br /&gt;
==Henry Kraus==&lt;br /&gt;
* Juhend: [[Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2: &lt;br /&gt;
* Arvustus3: &lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Veiko Vainu==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Windows 8-s Hyper-V virtualiseerimist ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada Microsoft Diagnostics and Recovery Toolset-i]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Visual Studio paigaldamine ning seadistamine Windows 8-l]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada VHD-alglaadimist]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas luua ja kasutada sümboolseid viiteid NTFS failisüsteemis]]&lt;br /&gt;
&lt;br /&gt;
==Sten Aus==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kuvada töölaua taustapildile süsteemiinfot ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]] &lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada tarkvaralist RAID-i]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
&lt;br /&gt;
==Martin Leppik==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Skydrive pilveteenust ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevusta olnud 30 minutit]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
&lt;br /&gt;
==Kalle Kadakas==&lt;br /&gt;
* Juhend: [[Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas siseneda Windows 8 safe mode]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
&lt;br /&gt;
==Henri Kuusk==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Microsoft Diagnostics and Recovery Toolset-i ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas seadistada mitut kuvarit Windows 8&#039;s ja uuendused]]&lt;br /&gt;
&lt;br /&gt;
==Randel Raidmets==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada VHD-alglaadimist ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kaarel Kuurmann==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada AppLockerit ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Kuidas_seadistada_NTFS_faili%C3%B5iguseid%3F&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Windows_8_paigaldamine_eelseadistatult_USB_pealt&lt;br /&gt;
* Arvustus3: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_K%C3%B5vaketta_optimeerimine_killustuse_k%C3%B5rvaldamise_viisil&lt;br /&gt;
* Arvustus4: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_Internet_Exprorer_10-t&lt;br /&gt;
&lt;br /&gt;
==Chris Liebert==&lt;br /&gt;
* Juhend: [[Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus 1: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus 2: [[Talk:Windows juhend: Kuidas kasutada VHD-alglaadimist]]&lt;br /&gt;
* Arvustus 3: [[Talk:Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
* Arvustus 4: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
&lt;br /&gt;
==Ilja Peters==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Internet Information Services (IIS) ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_AppLockerit&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Visual_Studio_paigaldamine_ning_seadistamine_Windows_8&lt;br /&gt;
* Arvustus3: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_mitut_kuvarit_Windows_8%27s_ja_uuendused&lt;br /&gt;
* Arvustus4: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_DLNA_seadmeid_ja_Windowsi_operatsioonis%C3%BCsteemi_meediapangana&lt;br /&gt;
&lt;br /&gt;
==Frederick Rang==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tarkvaralist_RAID-i&lt;br /&gt;
* Arvustus2:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_K%C3%B5vaketta_optimeerimine_killustuse_k%C3%B5rvaldamise_viisil&lt;br /&gt;
* Arvustus3:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tagavarakoopiaid&lt;br /&gt;
* Arvustus4:https://wiki.itcollege.ee/index.php/Talk:Kuidas_seadistada_NTFS_faili%C3%B5iguseid%3F&lt;br /&gt;
&lt;br /&gt;
==Marek Lepla==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Internet Exprorer 10-t]]&lt;br /&gt;
===Arvestused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas Microsoft Application Compatibility Toolkit ühilduvusprobleemide korral]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas kasutada Windows Intune-t]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil ]]&lt;br /&gt;
&lt;br /&gt;
==Kristjan Indlo==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas seadistada failide deduplikeerimist.]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus5: [[Talk:Windows juhend: Kuidas paketeerida App-V rakendusi]]&lt;br /&gt;
* Arvustus6: [[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
&lt;br /&gt;
==Meelis Sootalu==&lt;br /&gt;
* Juhend: [[ Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
===Arvestused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas seadistada domeenis Windows Powershell Remoting grupipoliitikaga]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas seadistada tarkvaralist RAID-i]]&lt;br /&gt;
&lt;br /&gt;
==Madis Kraun==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Windows Intune-t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk: Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
* Arvustus2: [[Talk: Windows juhend: Kuidas siseneda Windows 8 safe mode]]&lt;br /&gt;
* Arvustus3: [[Talk: Windows juhend: Kuidas paketeerida App-V rakendusi]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
&lt;br /&gt;
==Tammo Oolup==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas paketeerida App-V rakendusi]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Mauri Molvõgin==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas luua ja kasutada sümboolseid viiteid NTFS failisüsteemis]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows_juhend:_Kuidas_seadistada_Folder_Redirection-t]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada Storage Space-i]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada Sync Centerit]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas luua ja kasutada ajastatud tegevusi]]&lt;br /&gt;
&lt;br /&gt;
==Tanel Tumanski==&lt;br /&gt;
* Juhend: [[Windows juhend: Visual Studio paigaldamine ning seadistamine Windows 8-l ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Rasmus Kuusmann==&lt;br /&gt;
* Juhend: [[Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Siimo Sistok==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada erinevaid aktiveerimisviise]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Tarmo Tüür==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada tarkvaralist RAID-i]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas kuvada töölaua taustapildile süsteemiinfot]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
&lt;br /&gt;
==Carolin Saareots==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas paigaldada rakendusi silent mode-s]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Windows_8_s%C3%BCsteemis_klaviatuuriga_otseteede_kasutusviisid#Carolin_Saareots_A21&lt;br /&gt;
* Arvustus2:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_siseneda_Windows_8_safe_mode#Carolin_Saareots_A21&lt;br /&gt;
* Arvustus3:https://wiki.itcollege.ee/index.php/Talk:Windows_Juhend:_Seadmete_ning_driverite_eemaldamine_ja_taaspaigaldamine_(Tarkvaraline)#Carolin_Saareots_A21&lt;br /&gt;
* Arvustus4:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Visual_Studio_paigaldamine_ning_seadistamine_Windows_8-l&lt;br /&gt;
&lt;br /&gt;
==Sandra Sirel==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas siseneda Windows 8 safe mode]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas seadistada Internet Exprorer 10-t]]&lt;br /&gt;
&lt;br /&gt;
==Andres Elliku==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada domeenis Windows Powershell Remoting grupipoliitikaga]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada VHD-alglaadimist]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas siseneda Windows 8 safe mode]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas EFS küpeerimist]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
&lt;br /&gt;
==Erki Toming==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas Microsoft Application Compatibility Toolkit ühilduvusprobleemide korral]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_Internet_Exprorer_10-t&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tagavarakoopiaid&lt;br /&gt;
* Arvustus3: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_Event_Viewerit&lt;br /&gt;
* Arvustus4: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_regionaalseid_seadeid_ja_keeleseadistusi-i.&lt;br /&gt;
&lt;br /&gt;
==Matis Palm==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Matthias Mõttus==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada CCleanerit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Toomas Heinorg==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Sync Centerit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows_juhend:_Kuidas_siseneda_Windows_8_safe_mode]]&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Martin Molvõgin==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada System Configurationit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kristian Kivimägi==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas seadistada mitut kuvarit Windows 8&#039;s ja uuendused]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas lahendada printeriga seotud probleeme]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas kasutada Windows Intune-t]]&lt;br /&gt;
&lt;br /&gt;
==Liis Mironova==&lt;br /&gt;
* Juhend: [[Kuidas seadistada NTFS failiõiguseid?]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_Windows_8-s_Hyper-V_virtualiseerimist&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_AppLockerit&lt;br /&gt;
* Arvustus3: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_M%C3%A4lupulga_seadistamine_Windows_7%27me_installeerimiseks_1/2&lt;br /&gt;
* Arvustus4: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tarkvaralist_RAID-i&lt;br /&gt;
&lt;br /&gt;
==Lauri Jansen==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas EFS küpeerimist]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas seadistada Storage Space-i]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada AppLockerit]]&lt;br /&gt;
&lt;br /&gt;
==Grete Maisla==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Folder Redirection-t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
&lt;br /&gt;
==Rando Tihane==&lt;br /&gt;
* Referaat: [[Windows RT]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Vjatseslav Jertsalov==&lt;br /&gt;
*Referaat [[Windows juhend: Kuidas seadistada Windows Storage Pool käsurealt ja läbi graafilise liidese]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas siseneda Windows 8 safe mode ]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas seadistada failide deduplikeerimist.]]&lt;br /&gt;
* Arvustus3:[[Talk:Kuidas seadistada NTFS failiõiguseid?]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas kasutada Skydrive pilveteenust]]&lt;br /&gt;
&lt;br /&gt;
==Kaari Adamsoo==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Microsoft Advanced Group Policy Management-i]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada Folder Redirection-t]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas paidaldada ja hallata Sideloaded Apps-e]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
&lt;br /&gt;
==Mihkel Kadarik==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Storage Space-i ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas kasutada Sync Centerit]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas lahendada printeriga seotud probleeme]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
&lt;br /&gt;
==Priidu Niit==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas lahendada printeriga seotud probleeme ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
&lt;br /&gt;
==Sten Reimer==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas paidaldada ja hallata Sideloaded Apps-e]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas seadistada domeenis Windows Powershell Remoting grupipoliitikaga]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid ]]&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Magnus Leivalt==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Olga Loiko==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid ]]&lt;br /&gt;
* Arvustus2:[[Talk:Kuidas seadistada NTFS failiõiguseid?]]&lt;br /&gt;
* Arvustus3:[[Talk: Kuidas seadistada failide deduplikeerimist?]]&lt;br /&gt;
* Arvustus4:[[Talk: Kuidas kasutada Microsoft Advanced Group Policy Management-i ]]&lt;br /&gt;
&lt;br /&gt;
==Dineta Mahno==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas seadistada failide deduplikeerimist.]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Kuidas seadistada NTFS failiõiguseid?.]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada Windows Storage Pool käsurealt ja läbi graafilise liidese.]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas seadistada Microsoft User Experience Virtualization-i.]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt.]]&lt;br /&gt;
&lt;br /&gt;
==Kristiina Liebert==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas seadistada Microsoft User Experience Virtualization-i ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kaupo Saar==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows_juhend:_Kuidas_seadistada_tagavarakoopiaid]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
&lt;br /&gt;
==Indrek Mitt==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada mitut kuvarit Windows 8&#039;s ja uuendused   ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas kasutada Skydrive pilveteenust]]&lt;br /&gt;
&lt;br /&gt;
==Mikk Käosaar==&lt;br /&gt;
* Juhend: [[Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada Microsoft Advanced Group Policy Management-i]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows_juhend:_Kuidas_seadistada_Internet_Exprorer_10-t]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Igor Pavlov==&lt;br /&gt;
* Juhend: [[Windows juhend: Task Manager Windows 8&#039;s ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Tõnn Talpsepp==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas luua ja kasutada ajastatud tegevusi ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada AppLockerit]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Visual Studio paigaldamine ning seadistamine Windows 8-l]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada Sync Centerit]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Windows_Juhend:_Seadmete_ning_driverite_eemaldamine_ja_taaspaigaldamine_(Tarkvaraline)&amp;diff=53061</id>
		<title>Talk:Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Windows_Juhend:_Seadmete_ning_driverite_eemaldamine_ja_taaspaigaldamine_(Tarkvaraline)&amp;diff=53061"/>
		<updated>2012-10-17T23:37:38Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Kalle Kadakas A22==&lt;br /&gt;
Alustades positiivsest küljest:&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Antud juhendis on suhteliselt selgelt toodud välja, kuidas ning miks oleks tarvis eemaldada arvutist draivereid ning seadmeid... kuigi mõningad punktid oleksid võinud siiski pikemalt välja tuua, näiteks &amp;quot;Mitte-Plug ang Play seadme reinstallimine&amp;quot; alapunkt nr.2. Ehk oleks mittekogenud &amp;quot;Tädi Maali&amp;quot; sellest tibake rohkem abi saanud, kuid tõsi ta on, et ekraanile ilmuvad juhised on inimesele, kes natukenegi arvutitest teadlikum on, lihtsasti mõistetavad. Lisaks on tekst kompaktne ning ei raisata tekstiruumi niiöelda &amp;quot;teksti pikendavate lausete&amp;quot; peale. Lõpetuseks mainiksin ära inglise keelest eesti keelde &amp;quot;kohandatud&amp;quot; fraasid - mõte on väga hea, kuna inimesed on reeglina arvutimaailmas harjunud kasutama inglise keelt ning eesti keelne terminoloogia on suhteliselt kohmakas. Samas on tegu ka &amp;quot;kahepoolse teraga.&amp;quot; Väga kohandatud tekstis võivad kaduma minna mõistete tagamõtted ning tekst võib jääda äärmiselt kohmakaks. Antud artiklis õnneks suurt kohmakust ei tekkinud.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Natukene kriitikat siis ka:&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kuigi eelnevalt välja toodud teksti kohandamise poole pealt ei ole suurt kohmakust märgata, oli siiski ülesande püstitamisel õppejõu poolt määratud tingimus, et terminoloogia peab olema korrektses eesti keeles (kui mälu mind just väga ei peta). Ning teine asi, mille kallal sooviks norida, on see, et arvustusele kuuluv versioon artiklist pidi olema esitatud 2.oktoobriks - tänase päeva seisuga (16.oktoober) ei ole aga endiselt lisatud artiklile lubatud pilte.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kokkuvõtteks:&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Artikkel on ise väga asjalik ning aitab seletada selgesti mõistetavalt, kuidas ning miks teostatakse draiverite ning seadmete eemaldamist. Samas on töös kerged puudused (eelpool mainitud). Kuid kokkuvõtvalt siiski tubli, informatiivne töö.&lt;br /&gt;
&lt;br /&gt;
==Meelis Sootalu==&lt;br /&gt;
&lt;br /&gt;
Juhendis on hästi detailid teksti kujul välja toodud, aga sooviks näha seal juures ka pildi materjali. Grammatilisi vigu esineb natuke, aga pole midagi väga hullu.&lt;br /&gt;
Juhend on minu meelest mõeldud inimesele, kes saab arvuti maailmast aru ja võhikud arvatavasti ei saaks selle juhendi läbi töötamisega hakkama.&lt;br /&gt;
&lt;br /&gt;
Kokkuvõtteks, et igav natuke lugeda, aga vajalik kõik kirjas ja pilte sooviks näha ka.&lt;br /&gt;
&lt;br /&gt;
== Veiko Virk A21 ==&lt;br /&gt;
&lt;br /&gt;
Hea juhend draiveri kustutamiseks. Suurt huvi ja praktilist kasutust pakkus  draiveri pakettide eemaldamine CMD keskkonnas. Kriitikast niipalju, et oleks võinud lisada mõne teemakohase illustreeriva pildi mis teeks juhend veelgi arusaadavamaks ja kergemini loetavaks.&lt;br /&gt;
&lt;br /&gt;
== Carolin Saareots A21 ==&lt;br /&gt;
&lt;br /&gt;
Juhend on kiire ja lühike. Miinusena võiks märkida pildimaterjali puudumise. Juhend on võib olla natukene keeruline lihtlabasele arvutikasutajale. Kuigi natukene uurida ja lisa lugeda, saaks selle juhendi kasutamisega igaüks siiski hakkama. &lt;br /&gt;
Pluss poole pealt siis nii palju, et sain isegi natukene lisa informatsiooni siit. :)&lt;br /&gt;
&lt;br /&gt;
== Mikk Käosaar A51 ==&lt;br /&gt;
&lt;br /&gt;
Juhend annab informatiivse ja piisava ülevaate Windows operatsioonisüsteemide seadme draiverite eemaldamisest ja taaspaigaldusest. Täiendavalt võiks lisada juhised ka värske seadme draiverite paigalduseks ilma viisardi abita. Tekst on üldiselt ladus ja hästi jälgitav. Hetkel veel puuduv pildimaterjal oleks hea täiendus olemasolevale. &lt;br /&gt;
&lt;br /&gt;
*Märgatud puudused.&lt;br /&gt;
**Juhendi lehel pole märgitud juhendi autorit.&lt;br /&gt;
**Puudub (lubatud) pildimaterjal.&lt;br /&gt;
**Juhendis kastutatavad käsud on tekstist pisut halvasti eristatavad.&lt;br /&gt;
&lt;br /&gt;
*Positiivsed küljed:&lt;br /&gt;
**Terminoloogia kasutusele on viidatud ning tõlked, seletused juhendi alguses selgelt välja toodud.&lt;br /&gt;
**Hea visuaalne teksti liigendatus ja teemade jaotus. &lt;br /&gt;
**Juhendi koostamiseks on kasutatud usaldusväärseid allikaid Microsoft Technet&#039;i näol.  &lt;br /&gt;
&lt;br /&gt;
*Soovitused:&lt;br /&gt;
**Lisada esmaseks tegevuseks uue seadme draiveri &#039;&#039;paigalduse&#039;&#039; sammud.&lt;br /&gt;
**Vaadata üle trükivigade osas (Näiteks: &amp;quot;...võtta kui on palan arvutist...&amp;quot; &amp;quot;Mitte-Plug ang Play seadme reinstallimine&amp;quot;)&lt;br /&gt;
**Juhendi edasi arendamiseks, oleks huvitav teada kas ja kuidas käesolevas juhendis kirjeldatud tegevusi on võimalik läbi viia Powershelli abil. &lt;br /&gt;
**Tõsta rohkem esile juhendi käigus kasutatavaid käske.&lt;br /&gt;
&lt;br /&gt;
*Muu:&lt;br /&gt;
**Kuna Windowsi operatsioonisüsteemid on tugevalt seotud riistvaraga läbi draiverite, siis on antud teema päevakohane ning tõenäoliselt on seda ka tulevikus. Juhendi täiendamiseks oleks hea välja tuua kas ja kui, siis millised muutused kaasnevad draiverite halduses erinevate Windowsi versioonidega.&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2012_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=53059</id>
		<title>Windows-tööjaamade haldamise aines valminud referaadid 2012 sügis, päevaõpe</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2012_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=53059"/>
		<updated>2012-10-17T22:46:07Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viited juhenditele/referaatidele ja arvustustele=&lt;br /&gt;
==Veiko Virk==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas siseneda Windows 8 safe mode ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada Windows 8-s Hyper-V virtualiseerimist]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas kasutada VHD-alglaadimist]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
&lt;br /&gt;
==Henry Kraus==&lt;br /&gt;
* Juhend: [[Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2: &lt;br /&gt;
* Arvustus3: &lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Veiko Vainu==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Windows 8-s Hyper-V virtualiseerimist ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada Microsoft Diagnostics and Recovery Toolset-i]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Visual Studio paigaldamine ning seadistamine Windows 8-l]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada VHD-alglaadimist]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas luua ja kasutada sümboolseid viiteid NTFS failisüsteemis]]&lt;br /&gt;
&lt;br /&gt;
==Sten Aus==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kuvada töölaua taustapildile süsteemiinfot ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]] &lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada tarkvaralist RAID-i]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
&lt;br /&gt;
==Martin Leppik==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Skydrive pilveteenust ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevusta olnud 30 minutit]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
&lt;br /&gt;
==Kalle Kadakas==&lt;br /&gt;
* Juhend: [[Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas siseneda Windows 8 safe mode]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
&lt;br /&gt;
==Henri Kuusk==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Microsoft Diagnostics and Recovery Toolset-i ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas seadistada mitut kuvarit Windows 8&#039;s ja uuendused]]&lt;br /&gt;
&lt;br /&gt;
==Randel Raidmets==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada VHD-alglaadimist ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kaarel Kuurmann==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada AppLockerit ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Kuidas_seadistada_NTFS_faili%C3%B5iguseid%3F&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Windows_8_paigaldamine_eelseadistatult_USB_pealt&lt;br /&gt;
* Arvustus3: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_K%C3%B5vaketta_optimeerimine_killustuse_k%C3%B5rvaldamise_viisil&lt;br /&gt;
* Arvustus4: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_Internet_Exprorer_10-t&lt;br /&gt;
&lt;br /&gt;
==Chris Liebert==&lt;br /&gt;
* Juhend: [[Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus 1: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus 2: [[Talk:Windows juhend: Kuidas kasutada VHD-alglaadimist]]&lt;br /&gt;
* Arvustus 3: [[Talk:Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
* Arvustus 4: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
&lt;br /&gt;
==Ilja Peters==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Internet Information Services (IIS) ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_AppLockerit&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Visual_Studio_paigaldamine_ning_seadistamine_Windows_8&lt;br /&gt;
* Arvustus3: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_mitut_kuvarit_Windows_8%27s_ja_uuendused&lt;br /&gt;
* Arvustus4: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_DLNA_seadmeid_ja_Windowsi_operatsioonis%C3%BCsteemi_meediapangana&lt;br /&gt;
&lt;br /&gt;
==Frederick Rang==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tarkvaralist_RAID-i&lt;br /&gt;
* Arvustus2:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_K%C3%B5vaketta_optimeerimine_killustuse_k%C3%B5rvaldamise_viisil&lt;br /&gt;
* Arvustus3:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tagavarakoopiaid&lt;br /&gt;
* Arvustus4:https://wiki.itcollege.ee/index.php/Talk:Kuidas_seadistada_NTFS_faili%C3%B5iguseid%3F&lt;br /&gt;
&lt;br /&gt;
==Marek Lepla==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Internet Exprorer 10-t]]&lt;br /&gt;
===Arvestused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas Microsoft Application Compatibility Toolkit ühilduvusprobleemide korral]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas kasutada Windows Intune-t]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil ]]&lt;br /&gt;
&lt;br /&gt;
==Kristjan Indlo==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas seadistada failide deduplikeerimist.]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus5: [[Talk:Windows juhend: Kuidas paketeerida App-V rakendusi]]&lt;br /&gt;
* Arvustus6: [[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
&lt;br /&gt;
==Meelis Sootalu==&lt;br /&gt;
* Juhend: [[ Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
===Arvestused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas seadistada domeenis Windows Powershell Remoting grupipoliitikaga]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas seadistada tarkvaralist RAID-i]]&lt;br /&gt;
&lt;br /&gt;
==Madis Kraun==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Windows Intune-t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk: Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
* Arvustus2: [[Talk: Windows juhend: Kuidas siseneda Windows 8 safe mode]]&lt;br /&gt;
* Arvustus3: [[Talk: Windows juhend: Kuidas paketeerida App-V rakendusi]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
&lt;br /&gt;
==Tammo Oolup==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas paketeerida App-V rakendusi]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Mauri Molvõgin==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas luua ja kasutada sümboolseid viiteid NTFS failisüsteemis]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows_juhend:_Kuidas_seadistada_Folder_Redirection-t]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada Storage Space-i]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada Sync Centerit]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas luua ja kasutada ajastatud tegevusi]]&lt;br /&gt;
&lt;br /&gt;
==Tanel Tumanski==&lt;br /&gt;
* Juhend: [[Windows juhend: Visual Studio paigaldamine ning seadistamine Windows 8-l ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Rasmus Kuusmann==&lt;br /&gt;
* Juhend: [[Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Siimo Sistok==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada erinevaid aktiveerimisviise]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Tarmo Tüür==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada tarkvaralist RAID-i]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas kuvada töölaua taustapildile süsteemiinfot]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
&lt;br /&gt;
==Carolin Saareots==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas paigaldada rakendusi silent mode-s]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Windows_8_s%C3%BCsteemis_klaviatuuriga_otseteede_kasutusviisid#Carolin_Saareots_A21&lt;br /&gt;
* Arvustus2:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_siseneda_Windows_8_safe_mode#Carolin_Saareots_A21&lt;br /&gt;
* Arvustus3:https://wiki.itcollege.ee/index.php/Talk:Windows_Juhend:_Seadmete_ning_driverite_eemaldamine_ja_taaspaigaldamine_(Tarkvaraline)#Carolin_Saareots_A21&lt;br /&gt;
* Arvustus4:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Visual_Studio_paigaldamine_ning_seadistamine_Windows_8-l&lt;br /&gt;
&lt;br /&gt;
==Sandra Sirel==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas siseneda Windows 8 safe mode]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas seadistada Internet Exprorer 10-t]]&lt;br /&gt;
&lt;br /&gt;
==Andres Elliku==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada domeenis Windows Powershell Remoting grupipoliitikaga]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada VHD-alglaadimist]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas siseneda Windows 8 safe mode]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas EFS küpeerimist]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
&lt;br /&gt;
==Erki Toming==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas Microsoft Application Compatibility Toolkit ühilduvusprobleemide korral]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_Internet_Exprorer_10-t&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tagavarakoopiaid&lt;br /&gt;
* Arvustus3: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_Event_Viewerit&lt;br /&gt;
* Arvustus4: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_regionaalseid_seadeid_ja_keeleseadistusi-i.&lt;br /&gt;
&lt;br /&gt;
==Matis Palm==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Matthias Mõttus==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada CCleanerit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Toomas Heinorg==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Sync Centerit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows_juhend:_Kuidas_siseneda_Windows_8_safe_mode]]&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Martin Molvõgin==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada System Configurationit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kristian Kivimägi==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas seadistada mitut kuvarit Windows 8&#039;s ja uuendused]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas lahendada printeriga seotud probleeme]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas kasutada Windows Intune-t]]&lt;br /&gt;
&lt;br /&gt;
==Liis Mironova==&lt;br /&gt;
* Juhend: [[Kuidas seadistada NTFS failiõiguseid?]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_Windows_8-s_Hyper-V_virtualiseerimist&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_AppLockerit&lt;br /&gt;
* Arvustus3: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_M%C3%A4lupulga_seadistamine_Windows_7%27me_installeerimiseks_1/2&lt;br /&gt;
* Arvustus4: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tarkvaralist_RAID-i&lt;br /&gt;
&lt;br /&gt;
==Lauri Jansen==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas EFS küpeerimist]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas seadistada Storage Space-i]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada AppLockerit]]&lt;br /&gt;
&lt;br /&gt;
==Grete Maisla==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Folder Redirection-t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
&lt;br /&gt;
==Rando Tihane==&lt;br /&gt;
* Referaat: [[Windows RT]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Vjatseslav Jertsalov==&lt;br /&gt;
*Referaat [[Windows juhend: Kuidas seadistada Windows Storage Pool käsurealt ja läbi graafilise liidese]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas siseneda Windows 8 safe mode ]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas seadistada failide deduplikeerimist.]]&lt;br /&gt;
* Arvustus3:[[Talk:Kuidas seadistada NTFS failiõiguseid?]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas kasutada Skydrive pilveteenust]]&lt;br /&gt;
&lt;br /&gt;
==Kaari Adamsoo==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Microsoft Advanced Group Policy Management-i]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada Folder Redirection-t]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas paidaldada ja hallata Sideloaded Apps-e]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
&lt;br /&gt;
==Mihkel Kadarik==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Storage Space-i ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas kasutada Sync Centerit]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas lahendada printeriga seotud probleeme]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
&lt;br /&gt;
==Priidu Niit==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas lahendada printeriga seotud probleeme ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
&lt;br /&gt;
==Sten Reimer==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas paidaldada ja hallata Sideloaded Apps-e]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas seadistada domeenis Windows Powershell Remoting grupipoliitikaga]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid ]]&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Magnus Leivalt==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Olga Loiko==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid ]]&lt;br /&gt;
* Arvustus2:[[Talk:Kuidas seadistada NTFS failiõiguseid?]]&lt;br /&gt;
* Arvustus3:[[Talk: Kuidas seadistada failide deduplikeerimist?]]&lt;br /&gt;
* Arvustus4:[[Talk: Kuidas kasutada Microsoft Advanced Group Policy Management-i ]]&lt;br /&gt;
&lt;br /&gt;
==Dineta Mahno==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas seadistada failide deduplikeerimist.]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Kuidas seadistada NTFS failiõiguseid?.]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada Windows Storage Pool käsurealt ja läbi graafilise liidese.]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas seadistada Microsoft User Experience Virtualization-i.]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt.]]&lt;br /&gt;
&lt;br /&gt;
==Kristiina Liebert==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas seadistada Microsoft User Experience Virtualization-i ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kaupo Saar==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows_juhend:_Kuidas_seadistada_tagavarakoopiaid]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
&lt;br /&gt;
==Indrek Mitt==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada mitut kuvarit Windows 8&#039;s ja uuendused   ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas kasutada Skydrive pilveteenust]]&lt;br /&gt;
&lt;br /&gt;
==Mikk Käosaar==&lt;br /&gt;
* Juhend: [[Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada Microsoft Advanced Group Policy Management-i]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows_juhend:_Kuidas_seadistada_Internet_Exprorer_10-t]]&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Igor Pavlov==&lt;br /&gt;
* Juhend: [[Windows juhend: Task Manager Windows 8&#039;s ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Tõnn Talpsepp==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas luua ja kasutada ajastatud tegevusi ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada AppLockerit]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Visual Studio paigaldamine ning seadistamine Windows 8-l]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada Sync Centerit]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Windows_juhend:_Kuidas_kasutada_Microsoft_Advanced_Group_Policy_Management-i&amp;diff=53058</id>
		<title>Talk:Windows juhend: Kuidas kasutada Microsoft Advanced Group Policy Management-i</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Windows_juhend:_Kuidas_kasutada_Microsoft_Advanced_Group_Policy_Management-i&amp;diff=53058"/>
		<updated>2012-10-17T22:44:58Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikk Käosaar A51 =&lt;br /&gt;
&lt;br /&gt;
Käesolev juhend on lühike ja kiire sissejuhatus Microsoft Advanced Group Policy Management haldusvahendile. Juhend aitab läbi viia toimingud vajalike tarkvara komponentide paigaldamiseks ning annab esmased juhised tarkvara mõningaseks konfigureerimiseks. Lisaks on välja toodud sammud hallatud GPO (Group Policy Object-i) loomiseks. Juhend on piisav, et toiminguid esimest korda läbi viiv juhendi kasutaja oleks võimeline paigaldama ja kasutama Microsoft Advanced Group Policy Management tarkvara. Järgnevalt on välja toodud mõned juhendi läbimisel esile tulnud puudused, positiivsed küljed ning mõned soovitused edaspidiseks täiendamiseks. &lt;br /&gt;
&lt;br /&gt;
*Märgatud puudused.&lt;br /&gt;
**Sissejuhatus segasevõitu:&lt;br /&gt;
***Lausete mõtet on sõnastuse tõttu kohati raske jälgida.&lt;br /&gt;
***Uusi termineid, mõisteid, tootenimesid on raske eristada.&lt;br /&gt;
***Terminite erinev kasutus &lt;br /&gt;
****Uute terminite tõlge sulgudes vahel olemas, enamasti puudu&lt;br /&gt;
****Osad terminid pooltõlkes (Rühmapoliitika Management Console; Kontrolli In)&lt;br /&gt;
****Vahelduvalt eesti ja inglisekeelsed terminid (paigada/installi)&lt;br /&gt;
**Mitmuste kasutamisest tulenevad veidrad sõnakujud (Active Directory Group Policies-ile), trükivead&lt;br /&gt;
**Ühtse stiili puudus (Kinnita koht kuhu salvestad ja klõpsake Next)&lt;br /&gt;
&lt;br /&gt;
*Positiivsed küljed:&lt;br /&gt;
**Sissejuhatuses tuuakse välja millel loodud juhend põhineb, mida tegema hakatakse ning mis on oodatav juhendi kasutamise tulemus. &lt;br /&gt;
**Pildimaterjal on äärmiselt põhjalik ja lähtub juhendi vajadustest. &lt;br /&gt;
**Juhend on erinevate tegevuste alusel jaotatud osadeks, mis tagab vajaliku info parema leitavuse.&lt;br /&gt;
&lt;br /&gt;
*Soovitused:&lt;br /&gt;
**Sissejuhatuse kohendamine: Olemasolevat saaks parandada, kui lisada iga uue termini juurde, lisaks näidetele, lühike selgitus millega on tegemist. (Mis on rühmapoliitika objekt? Mis on Active Directory mahuti? Mis on Group Policy Management Console? ja teised sarnased.)&lt;br /&gt;
**Parandada jooniste liigendust: Jooniste ja teksti vahele võiks jääda keskmiselt üks tühi rida. Teine võimalus on olemasolevat teksti kuidagi esile tõsta (vaata wiki tekstivormingu viise siit: [http://www.mediawiki.org/wiki/Help:Formatting http://www.mediawiki.org/wiki/Help:Formatting]) &lt;br /&gt;
**Vaadata kriitiliselt üle piltide vajalikkus. Kas elementaarsetele sammudele on pildiline dokumenteerimine vajalik? (Näiteks ooteriba pilt?; &amp;quot;Finish&amp;quot; dialoogi pilt, kui sellel puudvad erivalikud, mida oleks tarvis kasutajal teada?) &lt;br /&gt;
**Paranda sammude numeratsioon piltide vahel. (Näiteks paigalduse sammude käigus.)&lt;br /&gt;
**Parandada juhendi üldist stiili&lt;br /&gt;
***Vältida isikulist viitamist juhendi kasutajale (&amp;quot;Oleks hea, kui sa installiksid Microsoft Advance Rühmapoliitika Kliendi mistahes arvutisse oma organisatsioonis, millele on paigaldatud..&amp;quot; saaks asendada näiteks: &amp;quot;Soovitatav on paigaldada Microsoft Advanced Group Policy kõigisse neisse arvutitesse, kus on eelnevalt juba paigaldatud.. &amp;quot;&lt;br /&gt;
***Kasutada sama viisi terminoloogia esitamiseks läbi juhendi (ainult tõlgitud terminid; ainult võõrkeelsed terminid)&lt;br /&gt;
**Vajadusel selgitada, mida konkreetne juhise samm teeb sisuliselt.&lt;br /&gt;
**Kirjeldada mõnede sammude juures joonisel nähtavate valikute omadusi. (Mitte tingimata kõiki, kuid koostaja äranägemise järgi olulisemaid)&lt;br /&gt;
**Kasutatud materjalidele lisada pealkirjad (Näiteks millega on tegemist: Pealkiri + link).&lt;br /&gt;
&lt;br /&gt;
*Muu:&lt;br /&gt;
Juhis on loodud Windows XP keskkonnale ja seega mitte väga ajakohane. Siiski, kuna antud operatsioonisüsteem on jätkuvalt aktiivses kasutuses paljudes ettevõtetes, siis omab antud juhend teataval määral veel kasutuspinda ja on seetõttu vajalik.&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Windows_juhend:_Kuidas_seadistada_Internet_Exprorer_10-t&amp;diff=53057</id>
		<title>Talk:Windows juhend: Kuidas seadistada Internet Exprorer 10-t</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Windows_juhend:_Kuidas_seadistada_Internet_Exprorer_10-t&amp;diff=53057"/>
		<updated>2012-10-17T22:42:11Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Erki Toming&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Teema on väga huvitav ja õpetlik kasutajale. Ülesehitus on hästi järgitav ja juhend on üldse väga hästi tehtud. Kõik on ilusti välja toodud ja väga arusaadav. On näha, et tegemisega on vaeva nähtud  ja tulemus on väga hea. kindlasti saab sellest juhendist vajaliku abi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Kristiina Liebert A21 =&lt;br /&gt;
&lt;br /&gt;
On näha, et koostaja on teema uurimisega vaeva näinud, kasutatud on palju allikaid. Juhend on pikk ja sisukas, kõik on välja toodud. Pildimaterjalid ning tabelid teevad juhendi jälgimise meeldivaks. Ainuke asi, mis häirib, on keelekasutus ning õigekirjavead, mis muudavad juhendi jälgimise natuke raskemaks ning sisust arusaamise natuke keerulisemaks.&lt;br /&gt;
&lt;br /&gt;
= Kaarel Kuurmann A21 =&lt;br /&gt;
&lt;br /&gt;
Juhend on päris põnev ning usun, et kasutajad leiavad siit üht-teist, mida omale kõrvataha panna. Piltidega on kaasas põhjalikud kirjeldused, kuidas vastavat funktsiooni kasutada. Samuti lihtsustavad väikesed nupupildid juhendi jälgimist ning sammude täitmist. Autor on olulised märkused ning tähelepanekud teatud seadistuste juures eraldi välja toonud, mis on positiivne. Viidatud on korrektselt ning üldmulje on juhendist väga hea.&lt;br /&gt;
&lt;br /&gt;
= Sandra Sirel A21 =&lt;br /&gt;
&lt;br /&gt;
Juhend on väga põhjalikult koostatud. Aru on saada, et autor on näinud sellega vaeva. Ülesehitus on hea ning kõik on kergesti järgitav. Juhend on igas mõttes väga informatiivne. Ma arvan, et ka kogenum arvutikasutaja leiab sealt midagi uut. Kuna olen ka ise Windows 8 kasutaja, siis oli juhendit väga huvitav lugeda. Ainuke asi, mis kõige hea juures silma jäi, oli kohati ebakorrektne keelekasutus. Üldiselt võib aga juhendiga vägagi rahule jääda.&lt;br /&gt;
&lt;br /&gt;
= Mikk Käosaar A51 =&lt;br /&gt;
&lt;br /&gt;
Juhend on suuremalt jaolt hästi koostatud. Kaetud on valdav enamus vajalikust funktsionaalsusest, mida juhendi kasutaja peaks vajama. Tekst on kohati küll halvasti sõnastatud ja palju esineb trükivigu, kuid nende kõrvaldamisel sobiks antud juhend igale uuele Windows 8 ja Internet Explorer 10 kasutajale.&lt;br /&gt;
&lt;br /&gt;
*Märgatud puudused.&lt;br /&gt;
**Terminoloogia erinev kasutus (vahelduvalt on kasutatud lühendeid ja täispikki nimetusi. Näiteks &amp;quot;IE&amp;quot; ja &amp;quot;Internet Explorer&amp;quot;)&lt;br /&gt;
**Laused on poolikud ning kohati korralikult vormistamata. Mõnel juhul on esitatud mõtteid raskem eristada. Võiks oletada, et mõnes kohas on tegemist ka osalisest otsetõlkest tulenevate probleemidega.&lt;br /&gt;
**Tekstis viidatud link &amp;lt;nowiki&amp;gt;[1]&amp;lt;/nowiki&amp;gt; ei tööta. &lt;br /&gt;
&lt;br /&gt;
*Positiivsed küljed:&lt;br /&gt;
**Välja on toodud, milles juhendis juttu tuleb.&lt;br /&gt;
**Sissejuhatus on piisav, annab esmase ülevaate Windows 8 ja Internet Explorer 10-nega seotud uuendustest.&lt;br /&gt;
**Pildimaterjal toetab sisulist poolt ning on üdjuhul piisav. &lt;br /&gt;
&lt;br /&gt;
*Soovitused:&lt;br /&gt;
**Võõrkeelsete mõistete tõlkimisel võiks välja tuua ka originaaltermini (&amp;quot;Mittemodaalne.Avamine&amp;quot; e. ...?)&lt;br /&gt;
**Vältida liigset isikustamist, s.t viidata juhendi kasutajale üldisemalt. (Näiteks &amp;quot;Versioon IE 10 saad sa käivitada oma Start ekraanilt, mis katab..&amp;quot; saaks asendada &amp;quot;Internet Explorer 10-ne saab käivitada Start ekraanilt, mis avanedes katab..&amp;quot;)&lt;br /&gt;
**Terminoloogia tõlkimist võiks kontrollida IT-sõnastiku abil: [http://www.vallaste.ee/ http://www.vallaste.ee/]&lt;br /&gt;
**Muuta võimalusel pilte suuremaks või lisada need pisipiltidena (thumbnails). &lt;br /&gt;
**Lisada võimalusel mõni täiendav pilt teemadele &amp;quot;Charms&#039;i kasutamine&amp;quot; ja &amp;quot;Snapi kasutamine&amp;quot;&lt;br /&gt;
**Kasutatud materjalide nimekirjas lisada linkidele pealkirjad. (Nimetus või selgitus millele mingi link viitab)&lt;br /&gt;
&lt;br /&gt;
*Muu:&lt;br /&gt;
**Käsitletud teema on väga päevakohane ning vajalik. Viidatud materjalid on valdavalt värsked ning asjakohased. Viidatud on ka .pdf dokumendile, mille alusel käesolev juhend on koostatud.&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2012_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=52826</id>
		<title>Windows-tööjaamade haldamise aines valminud referaadid 2012 sügis, päevaõpe</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2012_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=52826"/>
		<updated>2012-10-17T10:53:47Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viited juhenditele/referaatidele ja arvustustele=&lt;br /&gt;
==Veiko Virk==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas siseneda Windows 8 safe mode ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Henry Kraus==&lt;br /&gt;
* Juhend: [[Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2: &lt;br /&gt;
* Arvustus3: &lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Veiko Vainu==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Windows 8-s Hyper-V virtualiseerimist ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada Microsoft Diagnostics and Recovery Toolset-i]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Visual Studio paigaldamine ning seadistamine Windows 8-l]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada VHD-alglaadimist]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas luua ja kasutada sümboolseid viiteid NTFS failisüsteemis]]&lt;br /&gt;
&lt;br /&gt;
==Sten Aus==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kuvada töölaua taustapildile süsteemiinfot ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]] &lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada tarkvaralist RAID-i]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
&lt;br /&gt;
==Martin Leppik==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Skydrive pilveteenust ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kalle Kadakas==&lt;br /&gt;
* Juhend: [[Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas siseneda Windows 8 safe mode]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
&lt;br /&gt;
==Henri Kuusk==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Microsoft Diagnostics and Recovery Toolset-i ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Randel Raidmets==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada VHD-alglaadimist ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kaarel Kuurmann==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada AppLockerit ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Kuidas_seadistada_NTFS_faili%C3%B5iguseid%3F&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Windows_8_paigaldamine_eelseadistatult_USB_pealt&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Chris Liebert==&lt;br /&gt;
* Juhend: [[Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus 1: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus 2: [[Talk:Windows juhend: Kuidas kasutada VHD-alglaadimist]]&lt;br /&gt;
* Arvustus 3: [[Talk:Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
* Arvustus 4: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
&lt;br /&gt;
==Ilja Peters==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Internet Information Services (IIS) ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_AppLockerit&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Visual_Studio_paigaldamine_ning_seadistamine_Windows_8&lt;br /&gt;
* Arvustus3: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_mitut_kuvarit_Windows_8%27s_ja_uuendused&lt;br /&gt;
* Arvustus4: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_DLNA_seadmeid_ja_Windowsi_operatsioonis%C3%BCsteemi_meediapangana&lt;br /&gt;
&lt;br /&gt;
==Frederick Rang==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tarkvaralist_RAID-i&lt;br /&gt;
* Arvustus2:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_K%C3%B5vaketta_optimeerimine_killustuse_k%C3%B5rvaldamise_viisil&lt;br /&gt;
* Arvustus3:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tagavarakoopiaid&lt;br /&gt;
* Arvustus4:https://wiki.itcollege.ee/index.php/Talk:Kuidas_seadistada_NTFS_faili%C3%B5iguseid%3F&lt;br /&gt;
&lt;br /&gt;
==Marek Lepla==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Internet Exprorer 10-t]]&lt;br /&gt;
===Arvestused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas siseneda Windows 8 safe mode]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas kasutada Windows Intune-t]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kristjan Indlo==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas seadistada failide deduplikeerimist.]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus5: [[Talk:Windows juhend: Kuidas paketeerida App-V rakendusi]]&lt;br /&gt;
* Arvustus6: [[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
&lt;br /&gt;
==Meelis Sootalu==&lt;br /&gt;
* Juhend: [[ Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
===Arvestused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Madis Kraun==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Windows Intune-t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows_juhend:_Kuidas_kasutada_Microsoft_BitLocker_Administration_and_Monitoring-t]]&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Tammo Oolup==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas paketeerida App-V rakendusi]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil]]&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Mauri Molvõgin==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas luua ja kasutada sümboolseid viiteid NTFS failisüsteemis]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Tanel Tumanski==&lt;br /&gt;
* Juhend: [[Windows juhend: Visual Studio paigaldamine ning seadistamine Windows 8-l ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Rasmus Kuusmann==&lt;br /&gt;
* Juhend: [[Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Siimo Sistok==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada erinevaid aktiveerimisviise]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Tarmo Tüür==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada tarkvaralist RAID-i]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas kuvada töölaua taustapildile süsteemiinfot]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
&lt;br /&gt;
==Carolin Saareots==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas paigaldada rakendusi silent mode-s]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Windows_8_s%C3%BCsteemis_klaviatuuriga_otseteede_kasutusviisid#Carolin_Saareots_A21&lt;br /&gt;
* Arvustus2:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_siseneda_Windows_8_safe_mode#Carolin_Saareots_A21&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Sandra Sirel==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Andres Elliku==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada domeenis Windows Powershell Remoting grupipoliitikaga]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Erki Toming==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas Microsoft Application Compatibility Toolkit ühilduvusprobleemide korral]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_Internet_Exprorer_10-t&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Matis Palm==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Matthias Mõttus==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada CCleanerit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Toomas Heinorg==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Sync Centerit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows_juhend:_Kuidas_siseneda_Windows_8_safe_mode]]&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Martin Molvõgin==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada System Configurationit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kristian Kivimägi==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas seadistada mitut kuvarit Windows 8&#039;s ja uuendused]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas lahendada printeriga seotud probleeme]]&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Liis Mironova==&lt;br /&gt;
* Juhend: [[Kuidas seadistada NTFS failiõiguseid?]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_Windows_8-s_Hyper-V_virtualiseerimist&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_kasutada_AppLockerit&lt;br /&gt;
* Arvustus3: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_M%C3%A4lupulga_seadistamine_Windows_7%27me_installeerimiseks_1/2&lt;br /&gt;
* Arvustus4: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tarkvaralist_RAID-i&lt;br /&gt;
&lt;br /&gt;
==Lauri Jansen==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas EFS küpeerimist]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas seadistada Storage Space-i]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada AppLockerit]]&lt;br /&gt;
&lt;br /&gt;
==Grete Maisla==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Folder Redirection-t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
&lt;br /&gt;
==Rando Tihane==&lt;br /&gt;
* Referaat: [[Windows RT]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Vjatseslav Jertsalov==&lt;br /&gt;
*Referaat [[Windows juhend: Kuidas seadistada Windows Storage Pool käsurealt ja läbi graafilise liidese]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas siseneda Windows 8 safe mode ]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas seadistada failide deduplikeerimist.]]&lt;br /&gt;
* Arvustus3:[[Talk:Kuidas seadistada NTFS failiõiguseid?]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas kasutada Skydrive pilveteenust]]&lt;br /&gt;
&lt;br /&gt;
==Kaari Adamsoo==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Microsoft Advanced Group Policy Management-i]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada Folder Redirection-t]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas paidaldada ja hallata Sideloaded Apps-e]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
&lt;br /&gt;
==Mihkel Kadarik==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Storage Space-i ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas kasutada Sync Centerit]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas lahendada printeriga seotud probleeme]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
* Arvustus4:[[Talk:Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
&lt;br /&gt;
==Priidu Niit==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas lahendada printeriga seotud probleeme ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Sten Reimer==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas paidaldada ja hallata Sideloaded Apps-e]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows juhend: Kuidas seadistada domeenis Windows Powershell Remoting grupipoliitikaga]]&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Magnus Leivalt==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Olga Loiko==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada regionaalseid seadeid ja keeleseadistusi-i.]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Dineta Mahno==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas seadistada failide deduplikeerimist.]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Kuidas seadistada NTFS failiõiguseid?.]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Kuidas seadistada Windows Storage Pool käsurealt ja läbi graafilise liidese.]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Kuidas seadistada Microsoft User Experience Virtualization-i.]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt.]]&lt;br /&gt;
&lt;br /&gt;
==Kristiina Liebert==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas seadistada Microsoft User Experience Virtualization-i ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kaupo Saar==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas lülitada välja arvuti, mis on tegevuseta olnud 30 minutit ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:[[Talk:Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
* Arvustus2:[[Talk:Windows_juhend:_Kuidas_seadistada_tagavarakoopiaid]]&lt;br /&gt;
* Arvustus3:[[Talk:Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Indrek Mitt==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada mitut kuvarit Windows 8&#039;s ja uuendused   ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Mikk Käosaar==&lt;br /&gt;
* Juhend: [[Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada Microsoft Advanced Group Policy Management-i]]&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Igor Pavlov==&lt;br /&gt;
* Juhend: [[Windows juhend: Task Manager Windows 8&#039;s ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Tõnn Talpsepp==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas luua ja kasutada ajastatud tegevusi ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1: [[Talk:Windows juhend: Kuidas kasutada AppLockerit]]&lt;br /&gt;
* Arvustus2: [[Talk:Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
* Arvustus3: [[Talk:Windows juhend: Visual Studio paigaldamine ning seadistamine Windows 8-l]]&lt;br /&gt;
* Arvustus4: [[Talk:Windows juhend: Kuidas kasutada Sync Centerit]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Windows_juhend:_Kuidas_kasutada_Microsoft_Advanced_Group_Policy_Management-i&amp;diff=52824</id>
		<title>Talk:Windows juhend: Kuidas kasutada Microsoft Advanced Group Policy Management-i</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Windows_juhend:_Kuidas_kasutada_Microsoft_Advanced_Group_Policy_Management-i&amp;diff=52824"/>
		<updated>2012-10-17T10:48:24Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: Created page with &amp;#039;Käesolev juhend on lühike ja kiire sissejuhatus Microsoft Advanced Group Policy Management haldusvahendile. Juhend aitab läbi viia toimingud vajalike tarkvara komponentide pai…&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Käesolev juhend on lühike ja kiire sissejuhatus Microsoft Advanced Group Policy Management haldusvahendile. Juhend aitab läbi viia toimingud vajalike tarkvara komponentide paigaldamiseks ning annab esmased juhised tarkvara mõningaseks konfigureerimiseks. Lisaks on välja toodud sammud hallatud GPO (Group Policy Object-i) loomiseks. Juhend on piisav, et toiminguid esimest korda läbi viiv juhendi kasutaja oleks võimeline paigaldama ja kasutama Microsoft Advanced Group Policy Management tarkvara. Järgnevalt on välja toodud mõned juhendi läbimisel esile tulnud puudused, positiivsed küljed ning mõned soovitused edaspidiseks täiendamiseks. &lt;br /&gt;
&lt;br /&gt;
*Märgatud puudused.&lt;br /&gt;
**Sissejuhatus segasevõitu:&lt;br /&gt;
***Lausete mõtet on sõnastuse tõttu kohati raske jälgida.&lt;br /&gt;
***Uusi termineid, mõisteid, tootenimesid on raske eristada.&lt;br /&gt;
***Terminite erinev kasutus &lt;br /&gt;
****Uute terminite tõlge sulgudes vahel olemas, enamasti puudu&lt;br /&gt;
****Osad terminid pooltõlkes (Rühmapoliitika Management Console; Kontrolli In)&lt;br /&gt;
****Vahelduvalt eesti ja inglisekeelsed terminid (paigada/installi)&lt;br /&gt;
**Mitmuste kasutamisest tulenevad veidrad sõnakujud (Active Directory Group Policies-ile), trükivead&lt;br /&gt;
**Ühtse stiili puudus (Kinnita koht kuhu salvestad ja klõpsake Next)&lt;br /&gt;
&lt;br /&gt;
*Positiivsed küljed:&lt;br /&gt;
**Sissejuhatuses tuuakse välja millel loodud juhend põhineb, mida tegema hakatakse ning mis on oodatav juhendi kasutamise tulemus. &lt;br /&gt;
**Pildimaterjal on äärmiselt põhjalik ja lähtub juhendi vajadustest. &lt;br /&gt;
**Juhend on erinevate tegevuste alusel jaotatud osadeks, mis tagab vajaliku info parema leitavuse.&lt;br /&gt;
&lt;br /&gt;
*Soovitused:&lt;br /&gt;
**Sissejuhatuse kohendamine: Olemasolevat saaks parandada, kui lisada iga uue termini juurde, lisaks näidetele, lühike selgitus millega on tegemist. (Mis on rühmapoliitika objekt? Mis on Active Directory mahuti? Mis on Group Policy Management Console? ja teised sarnased.)&lt;br /&gt;
**Parandada jooniste liigendust: Jooniste ja teksti vahele võiks jääda keskmiselt üks tühi rida. Teine võimalus on olemasolevat teksti kuidagi esile tõsta (vaata wiki tekstivormingu viise siit: [http://www.mediawiki.org/wiki/Help:Formatting http://www.mediawiki.org/wiki/Help:Formatting]) &lt;br /&gt;
**Vaadata kriitiliselt üle piltide vajalikkus. Kas elementaarsetele sammudele on pildiline dokumenteerimine vajalik? (Näiteks ooteriba pilt?; &amp;quot;Finish&amp;quot; dialoogi pilt, kui sellel puudvad erivalikud, mida oleks tarvis kasutajal teada?) &lt;br /&gt;
**Paranda sammude numeratsioon piltide vahel. (Näiteks paigalduse sammude käigus.)&lt;br /&gt;
**Parandada juhendi üldist stiili&lt;br /&gt;
***Vältida isikulist viitamist juhendi kasutajale (&amp;quot;Oleks hea, kui sa installiksid Microsoft Advance Rühmapoliitika Kliendi mistahes arvutisse oma organisatsioonis, millele on paigaldatud..&amp;quot; saaks asendada näiteks: &amp;quot;Soovitatav on paigaldada Microsoft Advanced Group Policy kõigisse neisse arvutitesse, kus on eelnevalt juba paigaldatud.. &amp;quot;&lt;br /&gt;
***Kasutada sama viisi terminoloogia esitamiseks läbi juhendi (ainult tõlgitud terminid; ainult võõrkeelsed terminid)&lt;br /&gt;
**Vajadusel selgitada, mida konkreetne juhise samm teeb sisuliselt.&lt;br /&gt;
**Kirjeldada mõnede sammude juures joonisel nähtavate valikute omadusi. (Mitte tingimata kõiki, kuid koostaja äranägemise järgi olulisemaid)&lt;br /&gt;
**Kasutatud materjalidele lisada pealkirjad (Näiteks millega on tegemist: Pealkiri + link).&lt;br /&gt;
&lt;br /&gt;
*Muu:&lt;br /&gt;
Juhis on loodud Windows XP keskkonnale ja seega mitte väga ajakohane. Siiski, kuna antud operatsioonisüsteem on jätkuvalt aktiivses kasutuses paljudes ettevõtetes, siis omab antud juhend teataval määral veel kasutuspinda ja on seetõttu vajalik.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Arvustuse koostas:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Mikk Käosaar A51&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52235</id>
		<title>Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52235"/>
		<updated>2012-10-09T00:55:14Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: /* IPsec */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: &#039;&#039;&#039;Mikk Käosaar A51&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimane uuendus: &#039;&#039;&#039;09.Oktoober 2012&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Windowsi tulemüür on Windows operatsioonisüsteemidega kaasas käiv tööriist võrguliikluse filtreerimiseks klientseadme võrguliidestel. Windowsi tulemüür on &lt;br /&gt;
&lt;br /&gt;
olekupõhine tulemüür, mis võimaldab reguleerida TCP ja UDP protokollide põhist liiklust klientseadmes. Võrguliiklust filtreeritakse andmete põhjal, mis asuvad kahes &lt;br /&gt;
&lt;br /&gt;
erinevas tabelis. Olekutabelis talletatakse kõigi ühenduse olekut, mille alusel otustatakse kas saabunud pakett suunatakse edasiseks analüüsiks või kustutatakse. &lt;br /&gt;
&lt;br /&gt;
Edastatud paketti analüüsitakse, võrreldes selle omadusi vastu kasutaja kehtestatud reegleid reeglite tabelis. Vaikimisi lubab Windowsi tulemüür kõik väljaspoole &lt;br /&gt;
&lt;br /&gt;
suunatud ühendused, kuid blokeerib kõik väljastpoolt pärinevad ühendused. Erandina lubatakse väljaspoolt sisse vaid need ühendused, mille klientseade on ise &lt;br /&gt;
&lt;br /&gt;
eelnevalt algatanud. Seeläbi on tagatud kõigi seadmes töötavate programmide ja teenuste suhtlus võrgus, samal ajal piirates ligipääsu seadmele väljapoolt.&lt;br /&gt;
&lt;br /&gt;
=Skoop ja eeldused=&lt;br /&gt;
Windowsi tulemüüri haldamine Powershelli abil on võimalik kasutades vähemalt Windows 8-t ning Windows Powershell versiooni 3.0. Vastav tugi on olemas ka &lt;br /&gt;
&lt;br /&gt;
Windows Server 2012-s. Powershell 3.0 on Windows Management Framework 3.0 raames saadaval ka Windows 7 Service Pack 1 jaoks, kuid teadaolevalt puudub selles &lt;br /&gt;
&lt;br /&gt;
vajalik moodul tulemüüri sätete haldamiseks. Antud juhend on koostatud ja käsud testitud kasutades Windows 8 Release Preview operatsioonisüsteemi. Juhendi &lt;br /&gt;
&lt;br /&gt;
kasutaja peab omama arvutivõrkude alaseid üldteadmisi, saama aru tulemüüride eesmärgist ja üldistest toimimise põhimõtetest, oskama baastasemel kasutada Windows &lt;br /&gt;
&lt;br /&gt;
Powershelli halduskonsooli. &lt;br /&gt;
&lt;br /&gt;
=Milleks kasutada Windows tulemüüri?=&lt;br /&gt;
Windowsi tulemüür võimaldab kiirelt ja vähese süsteemsete ressurside kuluga ülses seada tõhusa ja kergesti hallatava reeglistiku võrguliikluse juhtimiseks seadme &lt;br /&gt;
&lt;br /&gt;
võrguliidestel. Windowsi tulemüüri võimalused katavad valdava enamiku kasutusjuhtudest, millega tavakasutajad või süsteemiadministraator võivad kokku puutuda. &lt;br /&gt;
&lt;br /&gt;
Nii võib näiteks tavakasutaja piirata teatud programmide või teenuste ligipääsu võrgule, samal ajal kui süsteemiadministraator saab lubada seadmele teatud tüüpi &lt;br /&gt;
&lt;br /&gt;
ligipääsu välisvõrgust (näiteks veebiserveri või kaughalduse tööriistade seadistamise korral) ning kasutada andmeside krüpeerimist. &lt;br /&gt;
&lt;br /&gt;
Windowsi tulemüüri haldamiseks on kolm peamist võimalust. Esimeseks on kasutada Windows keskkonna graafilist liidest ning Windows tulemüüri kontrollpaneeli. &lt;br /&gt;
&lt;br /&gt;
Täpsemad seaded on graafilise liidese puhul leitavad läbi Microsoft&#039;i halduskonsooli (Microsoft Management Console) ning asuvad jaotise &amp;quot;Windows Firewall with &lt;br /&gt;
&lt;br /&gt;
Advanced Security&amp;quot; all. Teine võimalus on kasutada käsukonsooli (Command Prompt) käsurea tööriista &amp;quot;netsh&amp;quot;. Kolmanda valikuna saab Windows tulemüüri seadistada, &lt;br /&gt;
&lt;br /&gt;
kasutades Windows Powershelli. Viimane valik on kõige meelepärasem kindlasti süsteemiadministraatoritele, kuna võimaldab laialdast tegevuste skriptimist, &lt;br /&gt;
&lt;br /&gt;
käsujadade moodustamist, ning aitab seega minimeerida administreerimistegevuste ajakulu. Käesolev juhend keskendub just viimase võimaluse tutvustamisele. &lt;br /&gt;
&lt;br /&gt;
=Windows Firewall with Advanced Security=&lt;br /&gt;
Antud toode ilmus esimest korda koos Windows Vista operatsioonisüsteemiga ning on edasiarendus varem eksisteerinud Windows tulemüürist Windows XP ja Windows server &lt;br /&gt;
&lt;br /&gt;
2003 operatsioonisüsteemidele. Uue versiooniga hakati palju tugevamalt rõhuma erinevate võrguprofiilide kasutamisele. Lisaks muudeti oluliselt seniseid haldamise &lt;br /&gt;
&lt;br /&gt;
metoodikaid, liigutades kogu tulemüüri täppishäälestuse Mircorosofti halduskonsooli alla. Viimane võimaldas ka senisest mugavamat häälestust käsurea tööriistade abil, seal &lt;br /&gt;
&lt;br /&gt;
hulgas nüüd ka Powershellis. Microsoft on erinevate võrgukeskkondade ning kasutusvajaduste jaoks välja töötanud kolm erinevat profiili &#039;&#039;&amp;quot;Domain&amp;quot;&#039;&#039;, &#039;&#039;&amp;quot;Public&amp;quot;&#039;&#039; ja &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;quot;Private&amp;quot;&#039;&#039;, mida saab rakendada vastavalt sellele millises võrgus seade parasjagu asub. Profiilid kujutavad endast kehtestatud reeglite kogumeid, mille alusel &lt;br /&gt;
&lt;br /&gt;
rakendab Windowsi tulemüür oma võrguliikluse filtreerimise funktsionaalsust. Igal profiilil on teatav hulk teistest erinevaid vaikesätteid, mis annavad profiilidele &lt;br /&gt;
&lt;br /&gt;
erinevad omadused. Igat profiili, sealhulgas ka nende vaikesätteid, on võimalik eraldi muuta või täiendada. Alates Windows 7-st on võimalik seadme erinevatele võrguliidestele &lt;br /&gt;
&lt;br /&gt;
erinevaid profiile rakendada samaaegselt. See on kasulik juhul, kui ollakse ühendunud erinevate liideste kaudu mitmesse erinevasse võrku korraga. Lisaks võimaldab profiilide &lt;br /&gt;
&lt;br /&gt;
paralleelne kasutamine luua senisest mitmekesisemaid turvapoliitikaid domeen- ja privaatvõrkudes. &lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri seadsistamine Powershell 3.0 abil=&lt;br /&gt;
&lt;br /&gt;
Nagu eelnevalt mainitud on Windowsi tulemüüri võimalik hallata kasutades Windows Powershell versiooni 3.0. Selleks on vajalik Powershelli lisamoodul nimega &#039;&#039; &#039;&#039;&#039;NetSecurity&#039;&#039;&#039; &#039;&#039;, &lt;br /&gt;
&lt;br /&gt;
mis annab kasutaja käsutusse suure koguse erinevaid tööriistu tulemüüri seadistuste tegemiseks. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt;Soovitatav on järgnevate käskude täitmiseks Powershell käivitada administraatoriõigustes. Abi ja täiendava info saamiseks erinvate käskude puhul on võimalik kasutada käsundit &#039;&#039;&#039;Get-Help [käsu nimi] -full&#039;&#039;&#039;. &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tegemaks kindlaks, kas NetSeucrity moodul on aktiivne tuleb anda Powershelli käsureal käsk&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_1.png]]&lt;br /&gt;
&lt;br /&gt;
Selle tulemusena väljastatakse nimekiri parasjagu aktiveeritud moodulitest. Antud näite puhul on aktiveeritud ainult üks moodul. Kui nimekirjas on juba olemas &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul võib järgnevad sammud vahele jätta ning liikuda edasi &#039;&#039;NetSecurity&#039;&#039; võimaluste tutvustuse juurde.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Vaikimisi on Windows 8-s paigaldatud mitmed Powershelli moodulid, mida Powershelli avamisel automaatselt ei aktiveerita. Seda seadistust on &lt;br /&gt;
&lt;br /&gt;
võimalik muuta, kuid antud juhend sellel pikemalt ei peatu ning keskendub vaid vajaliku mooduli aktiveerimisele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Seda, millised moodulid parasjagu on saadaval saab näha täiendades eelnevat käsku parameetriga &#039;&#039; &#039;&#039;&#039;-ListAvailable&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-ListAvailable&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_2.png|300px|thumb|none| Parameeter -ListAvailable]]&lt;br /&gt;
&lt;br /&gt;
Käsu andmisel kuvatakse kõigi olemasolevate moodulite nimed. Vaikimisi peaks nimekirjas asuma ka meid huvitav NetSecurity moodul. Kui selline moodul puudub, tuleb &lt;br /&gt;
&lt;br /&gt;
erisused kõrvaldada ja moodul paigaldada. See on vajalik edasiste sammude jätkamiseks. Antud mooduli saab aktiveerida käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Import-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_3.png]]&lt;br /&gt;
&lt;br /&gt;
Selle käsu täitmise kohta eraldi väljundit ei edastata. Mooduli edukat aktiveerimist saab kontrollida juba eelnevalt kasutatud käsuga &#039;&#039;Get-Module&#039;&#039;. Kui moodul &lt;br /&gt;
&lt;br /&gt;
on aktiivne, võib asuda lähemalt uurima Windows tulemüüri seadistamist puudtavaid käske, mida äsja aktiveeritud moodul võimaldab.&lt;br /&gt;
&lt;br /&gt;
=Powershelli moodul NetSecurity=&lt;br /&gt;
==Käskude leidmine==&lt;br /&gt;
Nagu eelnevalt öeldud pakub &#039;&#039;NetSecurity&#039;&#039; valiku erinevaid tööriistu Windowsi tulemüüri haldamiseks ning seadistamiseks. Seda, milliseid võimalusi NetSecurity, &lt;br /&gt;
&lt;br /&gt;
või mõni teine moodul pakub on võimalik teada saada kasutades käsku &#039;&#039; &#039;&#039;&#039;Get-Command&#039;&#039;&#039; &#039;&#039; ning täiendades seda parameetriga &#039;&#039; &#039;&#039;&#039;-Module [mooduli nimi]&#039;&#039;&#039; &#039;&#039;. Seega &lt;br /&gt;
&lt;br /&gt;
antud juhul:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_4.png]]&lt;br /&gt;
&lt;br /&gt;
Lisavõimalusena on sarnast tulemust võimalus saavutada kasutades moodulinime asemel sobivat, soovitatavalt metamärkidega eraldatud, otsinguparameetrit. &lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; *firewall*&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_5.png]]&lt;br /&gt;
&lt;br /&gt;
Viimased käsud annavad tulemuseks võrdlemisi sarnase nimekirja tulemüüri käsitlemist puudutavatest käskudest. Siiski on soovitatav kasutada esimest varianti, kuna &lt;br /&gt;
&lt;br /&gt;
see annab täpsema ülevaate kasutajat konkreetselt huvitavast moodulist.&lt;br /&gt;
&lt;br /&gt;
==Levinumad käsud==&lt;br /&gt;
===Aktiveerimine ja Deaktiveerimine===&lt;br /&gt;
Üheks esimestest tegevustest, mida kasutajad ja administraatorid võivad soovida teha on tulemüüri oleku kontrollimine. Nagu juba eelnevalt mainitud on Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüür jaotatud kolme erineva profiili vahel. Sellest tulenevalt peab silmas pidama, et igat profiili käsitletakse eraldi ning kõiki profiile on võimalik eraldi &lt;br /&gt;
&lt;br /&gt;
aktiveerida ning deaktiveerida. Vaikimisi on kõik profiilid aktiivsed. Profiilide olekut saab kontrollida käsuga:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_6.png|300px|thumb|none|Windows tulemüüri profiilid]]&lt;br /&gt;
&lt;br /&gt;
Antud käsk kuvab kõik olemasolevad profiilid ning nende seaded käesoleval hetkel. Iga profiili olek on kajastatud kirje &#039;&#039;Enabled&#039;&#039; järel, kus väärtused &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
ning &#039;&#039;&amp;quot;false&amp;quot;&#039;&#039; viitavad vastava profiili olekule. Selleks, et näha ainult soovitud profiili andmeid, tuleb eelmist käsku täiendada parameeteriga &#039;&#039; &#039;&#039;&#039;-Name&#039;&#039;&#039; &#039;&#039; ning selle järgi lisada soovitud profiili nimi. &lt;br /&gt;
&lt;br /&gt;
Näiteks: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_7.png]]&lt;br /&gt;
&lt;br /&gt;
Mingi konkreetse profiili oleku muutmiseks tuleb anda käsk &#039;&#039; &#039;&#039;&#039;Set-NetFirewallProfile&#039;&#039;&#039; &#039;&#039; ning lisada sellele parameetrid &#039;&#039;-Name [profiili nimi]&#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-Enabled [oleku kinnitus] kas &amp;quot;True&amp;quot; või &amp;quot;False&amp;quot;]&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Näiteks &#039;&#039;Private&#039;&#039; profiili deaktiveerimiseks on vaja moodustada käsk: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_8.png|300px|thumb|none|Profiili deaktiveerimine]]&lt;br /&gt;
&lt;br /&gt;
Sarnase käsuga on võimalik deaktiveerida korraga ka kõik profiilid. Asendades &#039;&#039;-Name&#039;&#039; parameetri &#039;&#039; &#039;&#039;&#039;-All&#039;&#039;&#039; &#039;&#039; parameetriga kehtib antud käsk üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Vastav käsk näeb välja järgnev: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Järgneva käsuga deaktiveeritakse Windowsi tulemüür täielikult ja mingisugust võrguliikluse filtreerimist sellel aja jooksul ei toimu. Antud käsku ei ole soovitatav testida seadmes, mis on ühendatud otse välisvõrku ning millel puudub mõni alternatiivne kaitsekiht (näiteks riistvaraline tulemüür välisvõrgu ja kohtvõrgu vahel).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-All&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_9.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;Windows tulemüüri profiilide (taas)aktiveerimiseks piisab, kui seada eelneva käsu parameetri &#039;&#039;-Enabled&#039;&#039; väärtus vasutpidiseks, ehk &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039;.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Vaikesätete muutmine===&lt;br /&gt;
Olles veendunud, et kõik tulemüüri profiilid on aktiivsed võib järgnevalt ette tulla vajadus muuta nende profiilide käitumist erinevate ühenduste puhul. &lt;br /&gt;
&lt;br /&gt;
Vaikeväärtuseid kasutatakse nende pakettide puhul, mis ei lange kokku ühegi profiilis kirjeldatud reegliga. Nende muutmiseks kasutatakse juba eelnevast tuttava käsu &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetFirewallProfile&#039;&#039; parameetreid &#039;&#039; &#039;&#039;&#039;-DefaultInboundAction&#039;&#039;&#039; &#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-DefaultOutboundAction&#039;&#039;&#039; &#039;&#039;. Viimaste väärtusteks on võimalikud valikud &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;quot;Block&amp;quot;&#039;&#039;&#039; &#039;&#039; või &#039;&#039; &#039;&#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039; &#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultInboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultOutboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_10.png|300px|thumb|none|Vaikesätete muutmine]]&lt;br /&gt;
&lt;br /&gt;
Antud käsud blokeerivad vaikimisi kogu tundmatu liikluse võrguliidesel. Oluline on märgata, et kuna pole täpsustatud profiili nime kehtivad antud käsud üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Viimast annab muuta täpsustades &#039;&#039;-Name&#039;&#039; parameetri abil vajaliku profiili nime. Äsja seatud piirangud saab pöörata vastupidiseks, muutes parameetri &lt;br /&gt;
&lt;br /&gt;
väärtuseks &#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039;. Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039; &#039;&#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
 &lt;br /&gt;
Vahetevahel võib vajalikuks osutuda mõne võrguliideste välistamine teatud profiilidest. Näitena võib ette kujutada olukorda, kus seadmel on kaks võrguliidest &lt;br /&gt;
&lt;br /&gt;
Ethernet 1 ja Ethernet 2, millest ühe kaudu ühendutakse domeeni külge ning teine on mõeldud kohaliku kohtvõrgu tarbeks. Sellisel juhul on kasulik eemaldada &lt;br /&gt;
&lt;br /&gt;
tulemüüri &#039;&#039;Domain&#039;&#039; profiilist mittevajalik võrguliides. See välistab võimaluse, et mitte domeeniga ühendatud liides saab kasutada &#039;&#039;Domain&#039;&#039; profiili, mis võib olla palju &lt;br /&gt;
&lt;br /&gt;
vabama reeglistikuga, kui näiteks &#039;&#039;Private&#039;&#039; või &#039;&#039;Public&#039;&#039; profiil. Liidese kõrvaldamiseks profiili alt, saab kasutada käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Domain &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisabledInterfaceAliases&amp;lt;/font&amp;gt; Ethernet 2&lt;br /&gt;
&lt;br /&gt;
Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri reeglid=&lt;br /&gt;
Reeglite seadistamine on üheks olulisematest tegevustest tulemüüri haldamise juures. Hästi organiseeritud ning korrektselt üles seatud reeglistikuga Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüüri profiilid tagavad suurema turvalisuse ja paindlikkuse olenemata nende võrkude turbest, milles seade parasjagu viibima juhtub. Reegleid saab kehtestada &lt;br /&gt;
&lt;br /&gt;
erinevate programmide, teenuste, rakenduste (&amp;quot;Apps&amp;quot;) jaoks. Liiklust on võimalik filtreerida IP aadresside, portide, protokollide, teenuste ja programmide nimede &lt;br /&gt;
&lt;br /&gt;
ning veel teiste parameetrite alusel. Windows tulemüür oskab filtreerida nii IPv4 kui IPv6 protokolli põhiseid pakette.&lt;br /&gt;
&lt;br /&gt;
==Reeglite otsimine==&lt;br /&gt;
Selleks, et näha hetkel Windows tulemüüris kehtestatud reegleid tuleb kasutada kasutada käsku &#039;&#039; &#039;&#039;&#039;Get-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. See käsk tagastab kõik olemasolevad &lt;br /&gt;
&lt;br /&gt;
reeglid üle kõigi profiilide ja seetõttu on käsu väljund äärmiselt mahukas. Huvi korral saab kehtestatud reeglite arvu teada kasutades käsku &#039;&#039;Get-NetFirewallRule &#039;&#039;&#039;| measure&#039;&#039;&#039; &#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Mõistlik on piirata käsu väljundit reeglite otsimisel. Otsingutulemuste vähendamiseks on mitmeid erinevaid mooduseid. Üheks võimaluseks on kasutada käsu &#039;&#039;Get-FirewallRule&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
parameetreid. Näiteks väljastab järgnev käsk kõik reeglid mille nimes (&#039;&#039;-Name&#039;&#039;) on kirje &amp;quot;Microsoft&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; *Microsoft*&lt;br /&gt;
&lt;br /&gt;
Teine võimalus on kasutada käsundeid, mis on mõeldud kindlate tulemüüri reeglite tüüpide otsimiseks. Otsimiseks vajalike käsundeid saab leida täiendades varasemast &lt;br /&gt;
&lt;br /&gt;
tuttavat käsku: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Get-*Filter*&lt;br /&gt;
&lt;br /&gt;
Viimane käsk väljastab nimkirja käsunditest, mida saab kasutada parasjagu huvi pakkuvate reeglite leidmiseks. Antud käsud on iseäranis kasulikud kasutades &lt;br /&gt;
&lt;br /&gt;
käsujadasid. Nii võib moodustada käsujada, mis näitab tulemuseks reegleid kindla rakenduse jaoks. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallApplicationFilter&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Program&amp;lt;/font&amp;gt; *svchost* | &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_11.png|300px|thumb|none|Reeglite otsimine programmi nime alusel]]&lt;br /&gt;
&lt;br /&gt;
==Reeglite moodustamine==&lt;br /&gt;
===Uue reegli moodustamine===&lt;br /&gt;
Üheks põhilistest tegevustest, millega iga tulemüüri haldamisel üldjuhul tegeleda tuleb on uute reeglite loomine. Uusi reegleid on harilikult vaja luua &lt;br /&gt;
&lt;br /&gt;
programmidele või teenustele võrguühendumise lubamiseks või piiramiseks. Kindlasti on mõistlik anda uued õigused selliselt, et need oleksid piiratud kuid piisavad &lt;br /&gt;
&lt;br /&gt;
programmi või teenuse tõrgeteta tööks. Nagu eelnevalt mainitud on võimalik luua väga spetsiifilisi reegleid. Minimaalselt piisab reegli moodustamiseks ühest &lt;br /&gt;
&lt;br /&gt;
kriteeriumist, kehtestatavast reeglist ning reeglile antavast nimest. Näiteks järgnev käsk blokeerib kogu sissetuleva võrguliikluse. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määratakse alati reegli suunaks sissetulev suund. Kuna Windows tulemüüri töö põhineb reeglite hierarhial, siis kehtib antud reegel üle kõigi teiste. &lt;br /&gt;
&lt;br /&gt;
Lühidalt, mida üldisem on koostatud reegel seda suurem on selle mõju võrguliikluse piiramisele. Loomulikult ei ole selline käitumine alati soovitav ning võimalik on &lt;br /&gt;
&lt;br /&gt;
lisada mitmeid lisaparameetreid täpsemate reeglite koostamiseks. Täiendades eelneva näite käsku mõne parameetriga saame palju selgemalt piiritletud reegli.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Domain, Private &lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_12.png|300px|thumb|none|Uute reeglite loomine]]&lt;br /&gt;
&lt;br /&gt;
Antud käsu tulem on ligilähedane eelmisele, erinevusega et kehtib vaid profiilide &#039;&#039;Domain&#039;&#039; ja &#039;&#039;Private&#039;&#039; puhul. Lisaks on kasulik märgata, et mõlemad uued &lt;br /&gt;
&lt;br /&gt;
reeglid kasutavad sama kuvanime (&#039;&#039;-DisplayName&#039;&#039;). Reeglite kehtivuse seisukohast see tähtsust ei oma ning mõlemad reeglid on aktiivsed. Reeglite loomisel on kasulik &lt;br /&gt;
&lt;br /&gt;
teada, et liikluse lubamisel mingile konkreetsele pordile jääb see port avatuks, olenemata kas mingi teenus või programm seda kasutab või mitte. Vastupidiselt, kui reegel on &lt;br /&gt;
&lt;br /&gt;
seatud mingi konkreetse programmi jaoks, oskab Windowsi tulemüür programmile parasjagu vajalike porte avada ja sulgeda dünaamiliselt. Viimane toimib muidugi juhul, &lt;br /&gt;
&lt;br /&gt;
kui ühendust alustatakse seadmest enesest. Välisvõrgust tulevad ühendused on sellisel juhul ikkagi vaikimisi blokeeritud. Seega ei sobi programmi nime alusel reegli &lt;br /&gt;
&lt;br /&gt;
vormistamine väga hästi seadmele, kus asuvad võrguteenuseid pakkuvad serverid mis teenindavad kliente kes asuvad väljaspool tulemüüri.&lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli muutmine===&lt;br /&gt;
Peale uute reeglite loomist võib tulla ette, et on vajalik mõnda juba olemasolevat reeglit muuta. Seda saab teha kasutades käsundit &#039;&#039; &#039;&#039;&#039;Set-NetFirewallRule&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Private &lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_13.png|300px|thumb|none|Reeglite muutmine]]&lt;br /&gt;
&lt;br /&gt;
Eelneva käsuga muudeti &#039;&#039;-Profile&#039;&#039; parameetri väärtust ning peale käsu andmist blokeeritakse sissetulevat liiklust ainult siis kui kasutusel on &#039;&#039;Private&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
profiil. Kasulik on teada, et selle käsu raames saab muutustele määratud reegleid leida ainult &#039;&#039;-Name&#039;&#039;, &#039;&#039;-DisplayName&#039;&#039;, &#039;&#039;-Group&#039;&#039; või &#039;&#039;-DisplayGroup&#039;&#039; parameetrite &lt;br /&gt;
&lt;br /&gt;
alusel. Kui eksisteerib mitu sama kuvanimega (&#039;&#039;-DisplayName&#039;&#039;) reeglit või kasutatakse &#039;&#039;-Group&#039;&#039;, &#039;&#039;-DisplayGroup&#039;&#039; parameetreid kehtivad muutused üle kõigi reeglite, millel &lt;br /&gt;
&lt;br /&gt;
vastavad parameetri väärtused ühtivad. Parameetri &#039;&#039;-DisplayName&#039;&#039; väärtust muuta ei saa. Selle muutmiseks on vaja luua uus reegel.&lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli aktiveerimine ja deaktiveerimine===&lt;br /&gt;
Kõiki loodud Windowsi tulemüüri reegleid on võimalik avada ja sulgeda. Selleks on vastavad käsundid &#039;&#039; &#039;&#039;&#039;Enable/Disable-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. Konkreetse reegli &lt;br /&gt;
&lt;br /&gt;
leidmiseks on võimalik kasutada erinevaid parameetreid. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Disable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Esimene käsk sulgeb eelpool loodud reegli. Järgmine teeb sama reegli taas aktiivseks. &lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli eemaldamine===&lt;br /&gt;
Reegleid on sarnaselt nende loomisele ka võimalik kustutada. Käsundi rakendamine on sarnane juba varasemalt kasutatud käskudele. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Selle käsuga eemaldatakse reegel reeglite tabelist ning kirjeldatud mõju kaob. Eduka eemaldamise tulemusest eraldi väljundit Powershelli ei kuvata. Reegli &lt;br /&gt;
&lt;br /&gt;
kustutamist on võimalik kontrollida otsides vastavat reeglit juba tutvustatud &#039;&#039;Get-NetFirewallRule&#039;&#039; käsundi abil. &lt;br /&gt;
&lt;br /&gt;
=Kaughaldus=&lt;br /&gt;
Tänu WinRM (Windows Remote Management) protokolli toele võimaldab Powershell kasutada seadmete kaughaldust. Kuna WinRM kuulab vaikimisi porti 80, pole selle tööks &lt;br /&gt;
&lt;br /&gt;
vajalik eraldi tulemüüri reegleid konfigureerida. Selleks, et WinRM töötaks peab see olema paigaldatud kõigile hallatavatele seadmele ja igas seadmes peavad olema &lt;br /&gt;
&lt;br /&gt;
vajalikud teenused aktiveeritud. Antud juhendi raames WinRM-i võimalustele pikemalt ei keskenduta. Neile, kes soovivad antud teemal pikemalt lugeda on juhendi lõpus &lt;br /&gt;
&lt;br /&gt;
olemas viide vastavale allikale. Lisaks üldistele haldustegevustele on võimalik WinRM-i abil kontrollida ka võrgus asuvate seadmete Windowsi tulemüüri seadeid. Selleks tuleb kasutada käsundit &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;New-Cimsession&#039;&#039;&#039; &#039;&#039;, mille abil on võimalik luua sessioon kasutaja seadme ning võrgus asuva klientseadme vahel. Selleks tuleb omistada ühele oma valitud muutujale &lt;br /&gt;
&lt;br /&gt;
vajalikud sessiooniparameetrid:&lt;br /&gt;
&lt;br /&gt;
 $mustikas = &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-CimSession&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–ComputerName&amp;lt;/font&amp;gt; klots&lt;br /&gt;
&lt;br /&gt;
Loodud muutujat saab kasutada edaspidi &#039;&#039;NetSecurity&#039;&#039; käsundite parameetri &#039;&#039; &#039;&#039;&#039;-CimSession&#039;&#039;&#039; &#039;&#039; väärtusena&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–CimSession&amp;lt;/font&amp;gt; $mustikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Confirm&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Viimaseid käske ei ole kontrollitud ning nende korrektseks tööks vajalik WinRM-i seadistus on vaja teha juhendi jälgijal iseseisvalt.&#039;&#039;&lt;br /&gt;
 &lt;br /&gt;
=Logimine=&lt;br /&gt;
Nagu paljud teised Windowsi teenused, võimaldab Windows tulemüür enda tegevust logida, kuid vaikimisi ei ole see võimalus aktiveeritud. Logimise aktiveerimiseks on &lt;br /&gt;
&lt;br /&gt;
vajalik ühes või mitmes profiilis lubada ühenduste jälgimine. Igas profiilis on kolm valikut, mille alusel logifaili sissekandeid tegema hakatakse. Logida on &lt;br /&gt;
&lt;br /&gt;
võimalik lubatud (&#039;&#039; &#039;&#039;&#039;-LogAllowed&#039;&#039;&#039; &#039;&#039;), blokeeritud (&#039;&#039; &#039;&#039;&#039;-LogBlocked&#039;&#039;&#039; &#039;&#039;) ning ignoreeritud (&#039;&#039; &#039;&#039;&#039;-LogIgnored&#039;&#039;&#039; &#039;&#039;) pakettide liiklust. Antud valikutest &lt;br /&gt;
&lt;br /&gt;
võib määrata nii ühe kui mitu võimalust. Igale profiilile on võimalik määrata eraldi logifail ning asukoht ja ühtlasi piirata nende failide mahtu. Järgnevalt on &lt;br /&gt;
&lt;br /&gt;
välja toodud käsud &#039;&#039;Private&#039;&#039; profiili logifaili asukoha muutmiseks, logifaili suuruse piiramiseks ning seejärel lubatud liikluse logimise alustamiseks.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogFileName&amp;lt;/font&amp;gt; “C:\FWASLog\Private.log”&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogMaxSizeKilobytes&amp;lt;/font&amp;gt; 1024&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogAllowed&amp;lt;/font&amp;gt; True&lt;br /&gt;
&lt;br /&gt;
Logimise saab lõpetada muutes &#039;&#039;-LogAllowed&#039;&#039; parameetri väärtuse kirjeks &#039;&#039;&amp;quot;False&amp;quot;&#039;&#039;. Kogutud logi on Powershellis võimalik näha kasutades käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Content&amp;lt;/font&amp;gt; C:\FWASLog\Private.log | more&lt;br /&gt;
&lt;br /&gt;
=IPsec=&lt;br /&gt;
IPsec on standardite raamistik, mille abil on võimalik üles seada turvalist andmevahetust erinevate lõppseadmete (end-device) vahel. IPSec võimaldab IPv4 &lt;br /&gt;
&lt;br /&gt;
protokollide andmesisu (data payload) krüpteerimist aidates säilitada andmete tervikluse ja puutumatuse kaitsmata võrkude läbimisel, kinnitada andmepakkettide &lt;br /&gt;
&lt;br /&gt;
päritolu õigsust lõppseadmes ning vältida andmete kogumist edastuse käigus (anti-replay). Windows tulemüür toetab läbi Powershelli mahukat IPsec-i protokolliturvet &lt;br /&gt;
&lt;br /&gt;
ning võimaldab luua detailseid reeglistike IPsec liikluse kontrollimiseks seadme võrguliidestel. Järgnevalt on välja toodud kolm põhilisemat IPsec käsku: uue reegli &lt;br /&gt;
&lt;br /&gt;
moodustamine, loodud reeglite muutmine ning reeglite kustutamine. Oma olemuselt on IPsec käsundid küllalt lähedased juba varasemalt kasutatud harilikele &lt;br /&gt;
&lt;br /&gt;
käsunditele.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Antud käsk loob uue IPsec reegli lähtudes vaikesätetest, mis on määratud Microsofti halduskonsooli lisamoodulis &amp;quot;Customize IPsec Defaults&amp;quot;. See seab sisse reegli &lt;br /&gt;
&lt;br /&gt;
mis tagab sissetuleva liikluse autentimise ja tervikluse kontrolli. Kui saabuvad paketid ei ole autenditud, see tähendab need ei kasuta IPsec-i, siis need visatakse &lt;br /&gt;
&lt;br /&gt;
minema ja ühendus katkeb. Kehtiva reegli seadeid saab vaadata käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määrati väljamineva liikluse turbetüübiks IPsec-i kasutamise palve (&#039;&#039; &#039;&#039;&#039;-OutboundSecurity Request&#039;&#039;&#039; &#039;&#039;). See viis proovib uute ühenduste alustamisel &lt;br /&gt;
&lt;br /&gt;
kasutada IPsec-i autentimist. Kui see ei õnnestu, siis lubatakse ühendus ka ilma autentimiseta. Järgnev käsk muudab nimetatud turbetüübiks &#039;&#039; &#039;&#039;&#039;&amp;quot;Require&amp;quot;&#039;&#039;&#039; &#039;&#039;, mis nõuab &lt;br /&gt;
&lt;br /&gt;
kõigi ühenduste autentimist. Kui autentimine nurjub, ühendus katkestatakse.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-OutboundSecurity&amp;lt;/font&amp;gt; Require&lt;br /&gt;
&lt;br /&gt;
Loodud IPsec reeglel on võimalik eemaldada käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_14.png|300px|thumb|none|Tegevused IPsec reeglitega]]&lt;br /&gt;
&lt;br /&gt;
Nende käskudega on võimalik sisse seada, esmane IPsec turbelahendus. Antud juhend IPsec-i võimalustese rohkem sügavuti ei lasku, kuid juhendi lõpus on olemas viited &lt;br /&gt;
&lt;br /&gt;
vastale materjalile.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Windows tulemüür, täpsemalt uue tootenimega &#039;&#039;Windows Firewall with Advanced Security&#039;&#039; on oluline uuendus Windowsi turbestrateegias. See hõlmab endas mitmeid &lt;br /&gt;
&lt;br /&gt;
võrguliikluse reguleerimise võimalusi, kui ka ulatusliku turbepoliitika rakendamise vahendeid. Windows tulemüüri on võimalik seadistada nii graafilise liidese kui &lt;br /&gt;
&lt;br /&gt;
käsurea tööriistade abil. Olulisemaks viimastest on Windows Powershell. Kasutades Powershelli on Windows tulemüüri haldamine mugav ja laialdaselt skriptitav. See on &lt;br /&gt;
&lt;br /&gt;
iseäranis kasulik administraatoritele, kes peavad tegelema seadmete hulgihaldusega. Windows tulemüüri haldamiseks Powerhsellis on oluline Powershelli &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul, mis annab kasutaja käsutusse tulemüüri halduseks vajalikud käsundid (cmdlets). Windows tulemüür toetab IPsec raamistiku võrguturbeks, &lt;br /&gt;
&lt;br /&gt;
WinRM-i kaughaldust läbi Powershelli ning kohandatavat logimisüsteemi. Käesolev juhend tutvustab kasutajale põhilisi Windows tulemüüri haldamise käsundeid ja &lt;br /&gt;
&lt;br /&gt;
üldisemat metoodikat. &lt;br /&gt;
&lt;br /&gt;
=Terminoloogia=&lt;br /&gt;
Võõrkeelse terminoloogia tõlkimisel on lähtutud valdavalt e-Teatmiku IT ja sidetehnika seletavast sõnaraamatust. Sealt puuduvad terminid on autor tõlkinud ja &lt;br /&gt;
&lt;br /&gt;
tõlgendanud iseseisvalt.&lt;br /&gt;
&lt;br /&gt;
käsund (ingl.k cmdlet) - Powershelli mooduli funktsioon, eelnevalt programmeeritud tegevus, mida saab edastada käsurea abil ning mis pakub teatavate parameetrite abil &lt;br /&gt;
&lt;br /&gt;
oma funktsionaalsuse muutmist&lt;br /&gt;
&lt;br /&gt;
metamärk (ingl.k wildcard) - viide suvalisele tähemärgile, üldjuhul otsingu kasutamise kontekstis&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security (tutvustus, ülevaade): http://technet.microsoft.com/en-us/library/cc754274.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Getting Started Guide (ülevaade, juhend): http://technet.microsoft.com/en-us/library/cc748991.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Network Security Cmdlets in Windows PowerShell (Powershelli käsundite selgitused ja parameetrite kirjeldused): http://technet.microsoft.com/en-us/library/jj554906.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Administration with Windows PowerShell (juhend): http://technet.microsoft.com/en-us/library/hh831755.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Jonathan&#039;s virtual blog WinRM (Windows Remote Management) Troubleshooting (tutvustus, juhend): http://blogs.technet.com/b/jonjor/archive/2009/01/09/winrm-windows-remote-management-troubleshooting.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - TCP/IP Fundamentals Chapter 13 - Internet Protocol Security and Packet Filtering  (tutvustus, ülevaade): http://technet.microsoft.com/library/bb727017.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Vallaste e-Teatmik (IT ja sidetehnika sõnaraamat): http://www.vallaste.ee/index.htm &amp;lt;br&amp;gt;&lt;br /&gt;
Let IT know IT blog - Manage Windows Firewall with Powershell 3 (juhend): http://letitknow.wordpress.com/2012/09/13/manage-windows-firewall-with-powershell-3/ &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category: Windows-tööjaamade haldamine]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52234</id>
		<title>Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52234"/>
		<updated>2012-10-09T00:52:51Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: &#039;&#039;&#039;Mikk Käosaar A51&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimane uuendus: &#039;&#039;&#039;09.Oktoober 2012&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Windowsi tulemüür on Windows operatsioonisüsteemidega kaasas käiv tööriist võrguliikluse filtreerimiseks klientseadme võrguliidestel. Windowsi tulemüür on &lt;br /&gt;
&lt;br /&gt;
olekupõhine tulemüür, mis võimaldab reguleerida TCP ja UDP protokollide põhist liiklust klientseadmes. Võrguliiklust filtreeritakse andmete põhjal, mis asuvad kahes &lt;br /&gt;
&lt;br /&gt;
erinevas tabelis. Olekutabelis talletatakse kõigi ühenduse olekut, mille alusel otustatakse kas saabunud pakett suunatakse edasiseks analüüsiks või kustutatakse. &lt;br /&gt;
&lt;br /&gt;
Edastatud paketti analüüsitakse, võrreldes selle omadusi vastu kasutaja kehtestatud reegleid reeglite tabelis. Vaikimisi lubab Windowsi tulemüür kõik väljaspoole &lt;br /&gt;
&lt;br /&gt;
suunatud ühendused, kuid blokeerib kõik väljastpoolt pärinevad ühendused. Erandina lubatakse väljaspoolt sisse vaid need ühendused, mille klientseade on ise &lt;br /&gt;
&lt;br /&gt;
eelnevalt algatanud. Seeläbi on tagatud kõigi seadmes töötavate programmide ja teenuste suhtlus võrgus, samal ajal piirates ligipääsu seadmele väljapoolt.&lt;br /&gt;
&lt;br /&gt;
=Skoop ja eeldused=&lt;br /&gt;
Windowsi tulemüüri haldamine Powershelli abil on võimalik kasutades vähemalt Windows 8-t ning Windows Powershell versiooni 3.0. Vastav tugi on olemas ka &lt;br /&gt;
&lt;br /&gt;
Windows Server 2012-s. Powershell 3.0 on Windows Management Framework 3.0 raames saadaval ka Windows 7 Service Pack 1 jaoks, kuid teadaolevalt puudub selles &lt;br /&gt;
&lt;br /&gt;
vajalik moodul tulemüüri sätete haldamiseks. Antud juhend on koostatud ja käsud testitud kasutades Windows 8 Release Preview operatsioonisüsteemi. Juhendi &lt;br /&gt;
&lt;br /&gt;
kasutaja peab omama arvutivõrkude alaseid üldteadmisi, saama aru tulemüüride eesmärgist ja üldistest toimimise põhimõtetest, oskama baastasemel kasutada Windows &lt;br /&gt;
&lt;br /&gt;
Powershelli halduskonsooli. &lt;br /&gt;
&lt;br /&gt;
=Milleks kasutada Windows tulemüüri?=&lt;br /&gt;
Windowsi tulemüür võimaldab kiirelt ja vähese süsteemsete ressurside kuluga ülses seada tõhusa ja kergesti hallatava reeglistiku võrguliikluse juhtimiseks seadme &lt;br /&gt;
&lt;br /&gt;
võrguliidestel. Windowsi tulemüüri võimalused katavad valdava enamiku kasutusjuhtudest, millega tavakasutajad või süsteemiadministraator võivad kokku puutuda. &lt;br /&gt;
&lt;br /&gt;
Nii võib näiteks tavakasutaja piirata teatud programmide või teenuste ligipääsu võrgule, samal ajal kui süsteemiadministraator saab lubada seadmele teatud tüüpi &lt;br /&gt;
&lt;br /&gt;
ligipääsu välisvõrgust (näiteks veebiserveri või kaughalduse tööriistade seadistamise korral) ning kasutada andmeside krüpeerimist. &lt;br /&gt;
&lt;br /&gt;
Windowsi tulemüüri haldamiseks on kolm peamist võimalust. Esimeseks on kasutada Windows keskkonna graafilist liidest ning Windows tulemüüri kontrollpaneeli. &lt;br /&gt;
&lt;br /&gt;
Täpsemad seaded on graafilise liidese puhul leitavad läbi Microsoft&#039;i halduskonsooli (Microsoft Management Console) ning asuvad jaotise &amp;quot;Windows Firewall with &lt;br /&gt;
&lt;br /&gt;
Advanced Security&amp;quot; all. Teine võimalus on kasutada käsukonsooli (Command Prompt) käsurea tööriista &amp;quot;netsh&amp;quot;. Kolmanda valikuna saab Windows tulemüüri seadistada, &lt;br /&gt;
&lt;br /&gt;
kasutades Windows Powershelli. Viimane valik on kõige meelepärasem kindlasti süsteemiadministraatoritele, kuna võimaldab laialdast tegevuste skriptimist, &lt;br /&gt;
&lt;br /&gt;
käsujadade moodustamist, ning aitab seega minimeerida administreerimistegevuste ajakulu. Käesolev juhend keskendub just viimase võimaluse tutvustamisele. &lt;br /&gt;
&lt;br /&gt;
=Windows Firewall with Advanced Security=&lt;br /&gt;
Antud toode ilmus esimest korda koos Windows Vista operatsioonisüsteemiga ning on edasiarendus varem eksisteerinud Windows tulemüürist Windows XP ja Windows server &lt;br /&gt;
&lt;br /&gt;
2003 operatsioonisüsteemidele. Uue versiooniga hakati palju tugevamalt rõhuma erinevate võrguprofiilide kasutamisele. Lisaks muudeti oluliselt seniseid haldamise &lt;br /&gt;
&lt;br /&gt;
metoodikaid, liigutades kogu tulemüüri täppishäälestuse Mircorosofti halduskonsooli alla. Viimane võimaldas ka senisest mugavamat häälestust käsurea tööriistade abil, seal &lt;br /&gt;
&lt;br /&gt;
hulgas nüüd ka Powershellis. Microsoft on erinevate võrgukeskkondade ning kasutusvajaduste jaoks välja töötanud kolm erinevat profiili &#039;&#039;&amp;quot;Domain&amp;quot;&#039;&#039;, &#039;&#039;&amp;quot;Public&amp;quot;&#039;&#039; ja &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;quot;Private&amp;quot;&#039;&#039;, mida saab rakendada vastavalt sellele millises võrgus seade parasjagu asub. Profiilid kujutavad endast kehtestatud reeglite kogumeid, mille alusel &lt;br /&gt;
&lt;br /&gt;
rakendab Windowsi tulemüür oma võrguliikluse filtreerimise funktsionaalsust. Igal profiilil on teatav hulk teistest erinevaid vaikesätteid, mis annavad profiilidele &lt;br /&gt;
&lt;br /&gt;
erinevad omadused. Igat profiili, sealhulgas ka nende vaikesätteid, on võimalik eraldi muuta või täiendada. Alates Windows 7-st on võimalik seadme erinevatele võrguliidestele &lt;br /&gt;
&lt;br /&gt;
erinevaid profiile rakendada samaaegselt. See on kasulik juhul, kui ollakse ühendunud erinevate liideste kaudu mitmesse erinevasse võrku korraga. Lisaks võimaldab profiilide &lt;br /&gt;
&lt;br /&gt;
paralleelne kasutamine luua senisest mitmekesisemaid turvapoliitikaid domeen- ja privaatvõrkudes. &lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri seadsistamine Powershell 3.0 abil=&lt;br /&gt;
&lt;br /&gt;
Nagu eelnevalt mainitud on Windowsi tulemüüri võimalik hallata kasutades Windows Powershell versiooni 3.0. Selleks on vajalik Powershelli lisamoodul nimega &#039;&#039; &#039;&#039;&#039;NetSecurity&#039;&#039;&#039; &#039;&#039;, &lt;br /&gt;
&lt;br /&gt;
mis annab kasutaja käsutusse suure koguse erinevaid tööriistu tulemüüri seadistuste tegemiseks. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt;Soovitatav on järgnevate käskude täitmiseks Powershell käivitada administraatoriõigustes. Abi ja täiendava info saamiseks erinvate käskude puhul on võimalik kasutada käsundit &#039;&#039;&#039;Get-Help [käsu nimi] -full&#039;&#039;&#039;. &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tegemaks kindlaks, kas NetSeucrity moodul on aktiivne tuleb anda Powershelli käsureal käsk&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_1.png]]&lt;br /&gt;
&lt;br /&gt;
Selle tulemusena väljastatakse nimekiri parasjagu aktiveeritud moodulitest. Antud näite puhul on aktiveeritud ainult üks moodul. Kui nimekirjas on juba olemas &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul võib järgnevad sammud vahele jätta ning liikuda edasi &#039;&#039;NetSecurity&#039;&#039; võimaluste tutvustuse juurde.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Vaikimisi on Windows 8-s paigaldatud mitmed Powershelli moodulid, mida Powershelli avamisel automaatselt ei aktiveerita. Seda seadistust on &lt;br /&gt;
&lt;br /&gt;
võimalik muuta, kuid antud juhend sellel pikemalt ei peatu ning keskendub vaid vajaliku mooduli aktiveerimisele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Seda, millised moodulid parasjagu on saadaval saab näha täiendades eelnevat käsku parameetriga &#039;&#039; &#039;&#039;&#039;-ListAvailable&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-ListAvailable&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_2.png|300px|thumb|none| Parameeter -ListAvailable]]&lt;br /&gt;
&lt;br /&gt;
Käsu andmisel kuvatakse kõigi olemasolevate moodulite nimed. Vaikimisi peaks nimekirjas asuma ka meid huvitav NetSecurity moodul. Kui selline moodul puudub, tuleb &lt;br /&gt;
&lt;br /&gt;
erisused kõrvaldada ja moodul paigaldada. See on vajalik edasiste sammude jätkamiseks. Antud mooduli saab aktiveerida käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Import-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_3.png]]&lt;br /&gt;
&lt;br /&gt;
Selle käsu täitmise kohta eraldi väljundit ei edastata. Mooduli edukat aktiveerimist saab kontrollida juba eelnevalt kasutatud käsuga &#039;&#039;Get-Module&#039;&#039;. Kui moodul &lt;br /&gt;
&lt;br /&gt;
on aktiivne, võib asuda lähemalt uurima Windows tulemüüri seadistamist puudtavaid käske, mida äsja aktiveeritud moodul võimaldab.&lt;br /&gt;
&lt;br /&gt;
=Powershelli moodul NetSecurity=&lt;br /&gt;
==Käskude leidmine==&lt;br /&gt;
Nagu eelnevalt öeldud pakub &#039;&#039;NetSecurity&#039;&#039; valiku erinevaid tööriistu Windowsi tulemüüri haldamiseks ning seadistamiseks. Seda, milliseid võimalusi NetSecurity, &lt;br /&gt;
&lt;br /&gt;
või mõni teine moodul pakub on võimalik teada saada kasutades käsku &#039;&#039; &#039;&#039;&#039;Get-Command&#039;&#039;&#039; &#039;&#039; ning täiendades seda parameetriga &#039;&#039; &#039;&#039;&#039;-Module [mooduli nimi]&#039;&#039;&#039; &#039;&#039;. Seega &lt;br /&gt;
&lt;br /&gt;
antud juhul:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_4.png]]&lt;br /&gt;
&lt;br /&gt;
Lisavõimalusena on sarnast tulemust võimalus saavutada kasutades moodulinime asemel sobivat, soovitatavalt metamärkidega eraldatud, otsinguparameetrit. &lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; *firewall*&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_5.png]]&lt;br /&gt;
&lt;br /&gt;
Viimased käsud annavad tulemuseks võrdlemisi sarnase nimekirja tulemüüri käsitlemist puudutavatest käskudest. Siiski on soovitatav kasutada esimest varianti, kuna &lt;br /&gt;
&lt;br /&gt;
see annab täpsema ülevaate kasutajat konkreetselt huvitavast moodulist.&lt;br /&gt;
&lt;br /&gt;
==Levinumad käsud==&lt;br /&gt;
===Aktiveerimine ja Deaktiveerimine===&lt;br /&gt;
Üheks esimestest tegevustest, mida kasutajad ja administraatorid võivad soovida teha on tulemüüri oleku kontrollimine. Nagu juba eelnevalt mainitud on Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüür jaotatud kolme erineva profiili vahel. Sellest tulenevalt peab silmas pidama, et igat profiili käsitletakse eraldi ning kõiki profiile on võimalik eraldi &lt;br /&gt;
&lt;br /&gt;
aktiveerida ning deaktiveerida. Vaikimisi on kõik profiilid aktiivsed. Profiilide olekut saab kontrollida käsuga:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_6.png|300px|thumb|none|Windows tulemüüri profiilid]]&lt;br /&gt;
&lt;br /&gt;
Antud käsk kuvab kõik olemasolevad profiilid ning nende seaded käesoleval hetkel. Iga profiili olek on kajastatud kirje &#039;&#039;Enabled&#039;&#039; järel, kus väärtused &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
ning &#039;&#039;&amp;quot;false&amp;quot;&#039;&#039; viitavad vastava profiili olekule. Selleks, et näha ainult soovitud profiili andmeid, tuleb eelmist käsku täiendada parameeteriga &#039;&#039; &#039;&#039;&#039;-Name&#039;&#039;&#039; &#039;&#039; ning selle järgi lisada soovitud profiili nimi. &lt;br /&gt;
&lt;br /&gt;
Näiteks: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_7.png]]&lt;br /&gt;
&lt;br /&gt;
Mingi konkreetse profiili oleku muutmiseks tuleb anda käsk &#039;&#039; &#039;&#039;&#039;Set-NetFirewallProfile&#039;&#039;&#039; &#039;&#039; ning lisada sellele parameetrid &#039;&#039;-Name [profiili nimi]&#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-Enabled [oleku kinnitus] kas &amp;quot;True&amp;quot; või &amp;quot;False&amp;quot;]&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Näiteks &#039;&#039;Private&#039;&#039; profiili deaktiveerimiseks on vaja moodustada käsk: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_8.png|300px|thumb|none|Profiili deaktiveerimine]]&lt;br /&gt;
&lt;br /&gt;
Sarnase käsuga on võimalik deaktiveerida korraga ka kõik profiilid. Asendades &#039;&#039;-Name&#039;&#039; parameetri &#039;&#039; &#039;&#039;&#039;-All&#039;&#039;&#039; &#039;&#039; parameetriga kehtib antud käsk üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Vastav käsk näeb välja järgnev: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Järgneva käsuga deaktiveeritakse Windowsi tulemüür täielikult ja mingisugust võrguliikluse filtreerimist sellel aja jooksul ei toimu. Antud käsku ei ole soovitatav testida seadmes, mis on ühendatud otse välisvõrku ning millel puudub mõni alternatiivne kaitsekiht (näiteks riistvaraline tulemüür välisvõrgu ja kohtvõrgu vahel).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-All&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_9.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;Windows tulemüüri profiilide (taas)aktiveerimiseks piisab, kui seada eelneva käsu parameetri &#039;&#039;-Enabled&#039;&#039; väärtus vasutpidiseks, ehk &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039;.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Vaikesätete muutmine===&lt;br /&gt;
Olles veendunud, et kõik tulemüüri profiilid on aktiivsed võib järgnevalt ette tulla vajadus muuta nende profiilide käitumist erinevate ühenduste puhul. &lt;br /&gt;
&lt;br /&gt;
Vaikeväärtuseid kasutatakse nende pakettide puhul, mis ei lange kokku ühegi profiilis kirjeldatud reegliga. Nende muutmiseks kasutatakse juba eelnevast tuttava käsu &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetFirewallProfile&#039;&#039; parameetreid &#039;&#039; &#039;&#039;&#039;-DefaultInboundAction&#039;&#039;&#039; &#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-DefaultOutboundAction&#039;&#039;&#039; &#039;&#039;. Viimaste väärtusteks on võimalikud valikud &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;quot;Block&amp;quot;&#039;&#039;&#039; &#039;&#039; või &#039;&#039; &#039;&#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039; &#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultInboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultOutboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_10.png|300px|thumb|none|Vaikesätete muutmine]]&lt;br /&gt;
&lt;br /&gt;
Antud käsud blokeerivad vaikimisi kogu tundmatu liikluse võrguliidesel. Oluline on märgata, et kuna pole täpsustatud profiili nime kehtivad antud käsud üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Viimast annab muuta täpsustades &#039;&#039;-Name&#039;&#039; parameetri abil vajaliku profiili nime. Äsja seatud piirangud saab pöörata vastupidiseks, muutes parameetri &lt;br /&gt;
&lt;br /&gt;
väärtuseks &#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039;. Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039; &#039;&#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
 &lt;br /&gt;
Vahetevahel võib vajalikuks osutuda mõne võrguliideste välistamine teatud profiilidest. Näitena võib ette kujutada olukorda, kus seadmel on kaks võrguliidest &lt;br /&gt;
&lt;br /&gt;
Ethernet 1 ja Ethernet 2, millest ühe kaudu ühendutakse domeeni külge ning teine on mõeldud kohaliku kohtvõrgu tarbeks. Sellisel juhul on kasulik eemaldada &lt;br /&gt;
&lt;br /&gt;
tulemüüri &#039;&#039;Domain&#039;&#039; profiilist mittevajalik võrguliides. See välistab võimaluse, et mitte domeeniga ühendatud liides saab kasutada &#039;&#039;Domain&#039;&#039; profiili, mis võib olla palju &lt;br /&gt;
&lt;br /&gt;
vabama reeglistikuga, kui näiteks &#039;&#039;Private&#039;&#039; või &#039;&#039;Public&#039;&#039; profiil. Liidese kõrvaldamiseks profiili alt, saab kasutada käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Domain &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisabledInterfaceAliases&amp;lt;/font&amp;gt; Ethernet 2&lt;br /&gt;
&lt;br /&gt;
Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri reeglid=&lt;br /&gt;
Reeglite seadistamine on üheks olulisematest tegevustest tulemüüri haldamise juures. Hästi organiseeritud ning korrektselt üles seatud reeglistikuga Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüüri profiilid tagavad suurema turvalisuse ja paindlikkuse olenemata nende võrkude turbest, milles seade parasjagu viibima juhtub. Reegleid saab kehtestada &lt;br /&gt;
&lt;br /&gt;
erinevate programmide, teenuste, rakenduste (&amp;quot;Apps&amp;quot;) jaoks. Liiklust on võimalik filtreerida IP aadresside, portide, protokollide, teenuste ja programmide nimede &lt;br /&gt;
&lt;br /&gt;
ning veel teiste parameetrite alusel. Windows tulemüür oskab filtreerida nii IPv4 kui IPv6 protokolli põhiseid pakette.&lt;br /&gt;
&lt;br /&gt;
==Reeglite otsimine==&lt;br /&gt;
Selleks, et näha hetkel Windows tulemüüris kehtestatud reegleid tuleb kasutada kasutada käsku &#039;&#039; &#039;&#039;&#039;Get-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. See käsk tagastab kõik olemasolevad &lt;br /&gt;
&lt;br /&gt;
reeglid üle kõigi profiilide ja seetõttu on käsu väljund äärmiselt mahukas. Huvi korral saab kehtestatud reeglite arvu teada kasutades käsku &#039;&#039;Get-NetFirewallRule &#039;&#039;&#039;| measure&#039;&#039;&#039; &#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Mõistlik on piirata käsu väljundit reeglite otsimisel. Otsingutulemuste vähendamiseks on mitmeid erinevaid mooduseid. Üheks võimaluseks on kasutada käsu &#039;&#039;Get-FirewallRule&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
parameetreid. Näiteks väljastab järgnev käsk kõik reeglid mille nimes (&#039;&#039;-Name&#039;&#039;) on kirje &amp;quot;Microsoft&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; *Microsoft*&lt;br /&gt;
&lt;br /&gt;
Teine võimalus on kasutada käsundeid, mis on mõeldud kindlate tulemüüri reeglite tüüpide otsimiseks. Otsimiseks vajalike käsundeid saab leida täiendades varasemast &lt;br /&gt;
&lt;br /&gt;
tuttavat käsku: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Get-*Filter*&lt;br /&gt;
&lt;br /&gt;
Viimane käsk väljastab nimkirja käsunditest, mida saab kasutada parasjagu huvi pakkuvate reeglite leidmiseks. Antud käsud on iseäranis kasulikud kasutades &lt;br /&gt;
&lt;br /&gt;
käsujadasid. Nii võib moodustada käsujada, mis näitab tulemuseks reegleid kindla rakenduse jaoks. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallApplicationFilter&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Program&amp;lt;/font&amp;gt; *svchost* | &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_11.png|300px|thumb|none|Reeglite otsimine programmi nime alusel]]&lt;br /&gt;
&lt;br /&gt;
==Reeglite moodustamine==&lt;br /&gt;
===Uue reegli moodustamine===&lt;br /&gt;
Üheks põhilistest tegevustest, millega iga tulemüüri haldamisel üldjuhul tegeleda tuleb on uute reeglite loomine. Uusi reegleid on harilikult vaja luua &lt;br /&gt;
&lt;br /&gt;
programmidele või teenustele võrguühendumise lubamiseks või piiramiseks. Kindlasti on mõistlik anda uued õigused selliselt, et need oleksid piiratud kuid piisavad &lt;br /&gt;
&lt;br /&gt;
programmi või teenuse tõrgeteta tööks. Nagu eelnevalt mainitud on võimalik luua väga spetsiifilisi reegleid. Minimaalselt piisab reegli moodustamiseks ühest &lt;br /&gt;
&lt;br /&gt;
kriteeriumist, kehtestatavast reeglist ning reeglile antavast nimest. Näiteks järgnev käsk blokeerib kogu sissetuleva võrguliikluse. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määratakse alati reegli suunaks sissetulev suund. Kuna Windows tulemüüri töö põhineb reeglite hierarhial, siis kehtib antud reegel üle kõigi teiste. &lt;br /&gt;
&lt;br /&gt;
Lühidalt, mida üldisem on koostatud reegel seda suurem on selle mõju võrguliikluse piiramisele. Loomulikult ei ole selline käitumine alati soovitav ning võimalik on &lt;br /&gt;
&lt;br /&gt;
lisada mitmeid lisaparameetreid täpsemate reeglite koostamiseks. Täiendades eelneva näite käsku mõne parameetriga saame palju selgemalt piiritletud reegli.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Domain, Private &lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_12.png|300px|thumb|none|Uute reeglite loomine]]&lt;br /&gt;
&lt;br /&gt;
Antud käsu tulem on ligilähedane eelmisele, erinevusega et kehtib vaid profiilide &#039;&#039;Domain&#039;&#039; ja &#039;&#039;Private&#039;&#039; puhul. Lisaks on kasulik märgata, et mõlemad uued &lt;br /&gt;
&lt;br /&gt;
reeglid kasutavad sama kuvanime (&#039;&#039;-DisplayName&#039;&#039;). Reeglite kehtivuse seisukohast see tähtsust ei oma ning mõlemad reeglid on aktiivsed. Reeglite loomisel on kasulik &lt;br /&gt;
&lt;br /&gt;
teada, et liikluse lubamisel mingile konkreetsele pordile jääb see port avatuks, olenemata kas mingi teenus või programm seda kasutab või mitte. Vastupidiselt, kui reegel on &lt;br /&gt;
&lt;br /&gt;
seatud mingi konkreetse programmi jaoks, oskab Windowsi tulemüür programmile parasjagu vajalike porte avada ja sulgeda dünaamiliselt. Viimane toimib muidugi juhul, &lt;br /&gt;
&lt;br /&gt;
kui ühendust alustatakse seadmest enesest. Välisvõrgust tulevad ühendused on sellisel juhul ikkagi vaikimisi blokeeritud. Seega ei sobi programmi nime alusel reegli &lt;br /&gt;
&lt;br /&gt;
vormistamine väga hästi seadmele, kus asuvad võrguteenuseid pakkuvad serverid mis teenindavad kliente kes asuvad väljaspool tulemüüri.&lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli muutmine===&lt;br /&gt;
Peale uute reeglite loomist võib tulla ette, et on vajalik mõnda juba olemasolevat reeglit muuta. Seda saab teha kasutades käsundit &#039;&#039; &#039;&#039;&#039;Set-NetFirewallRule&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Private &lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_13.png|300px|thumb|none|Reeglite muutmine]]&lt;br /&gt;
&lt;br /&gt;
Eelneva käsuga muudeti &#039;&#039;-Profile&#039;&#039; parameetri väärtust ning peale käsu andmist blokeeritakse sissetulevat liiklust ainult siis kui kasutusel on &#039;&#039;Private&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
profiil. Kasulik on teada, et selle käsu raames saab muutustele määratud reegleid leida ainult &#039;&#039;-Name&#039;&#039;, &#039;&#039;-DisplayName&#039;&#039;, &#039;&#039;-Group&#039;&#039; või &#039;&#039;-DisplayGroup&#039;&#039; parameetrite &lt;br /&gt;
&lt;br /&gt;
alusel. Kui eksisteerib mitu sama kuvanimega (&#039;&#039;-DisplayName&#039;&#039;) reeglit või kasutatakse &#039;&#039;-Group&#039;&#039;, &#039;&#039;-DisplayGroup&#039;&#039; parameetreid kehtivad muutused üle kõigi reeglite, millel &lt;br /&gt;
&lt;br /&gt;
vastavad parameetri väärtused ühtivad. Parameetri &#039;&#039;-DisplayName&#039;&#039; väärtust muuta ei saa. Selle muutmiseks on vaja luua uus reegel.&lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli aktiveerimine ja deaktiveerimine===&lt;br /&gt;
Kõiki loodud Windowsi tulemüüri reegleid on võimalik avada ja sulgeda. Selleks on vastavad käsundid &#039;&#039; &#039;&#039;&#039;Enable/Disable-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. Konkreetse reegli &lt;br /&gt;
&lt;br /&gt;
leidmiseks on võimalik kasutada erinevaid parameetreid. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Disable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Esimene käsk sulgeb eelpool loodud reegli. Järgmine teeb sama reegli taas aktiivseks. &lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli eemaldamine===&lt;br /&gt;
Reegleid on sarnaselt nende loomisele ka võimalik kustutada. Käsundi rakendamine on sarnane juba varasemalt kasutatud käskudele. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Selle käsuga eemaldatakse reegel reeglite tabelist ning kirjeldatud mõju kaob. Eduka eemaldamise tulemusest eraldi väljundit Powershelli ei kuvata. Reegli &lt;br /&gt;
&lt;br /&gt;
kustutamist on võimalik kontrollida otsides vastavat reeglit juba tutvustatud &#039;&#039;Get-NetFirewallRule&#039;&#039; käsundi abil. &lt;br /&gt;
&lt;br /&gt;
=Kaughaldus=&lt;br /&gt;
Tänu WinRM (Windows Remote Management) protokolli toele võimaldab Powershell kasutada seadmete kaughaldust. Kuna WinRM kuulab vaikimisi porti 80, pole selle tööks &lt;br /&gt;
&lt;br /&gt;
vajalik eraldi tulemüüri reegleid konfigureerida. Selleks, et WinRM töötaks peab see olema paigaldatud kõigile hallatavatele seadmele ja igas seadmes peavad olema &lt;br /&gt;
&lt;br /&gt;
vajalikud teenused aktiveeritud. Antud juhendi raames WinRM-i võimalustele pikemalt ei keskenduta. Neile, kes soovivad antud teemal pikemalt lugeda on juhendi lõpus &lt;br /&gt;
&lt;br /&gt;
olemas viide vastavale allikale. Lisaks üldistele haldustegevustele on võimalik WinRM-i abil kontrollida ka võrgus asuvate seadmete Windowsi tulemüüri seadeid. Selleks tuleb kasutada käsundit &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;New-Cimsession&#039;&#039;&#039; &#039;&#039;, mille abil on võimalik luua sessioon kasutaja seadme ning võrgus asuva klientseadme vahel. Selleks tuleb omistada ühele oma valitud muutujale &lt;br /&gt;
&lt;br /&gt;
vajalikud sessiooniparameetrid:&lt;br /&gt;
&lt;br /&gt;
 $mustikas = &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-CimSession&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–ComputerName&amp;lt;/font&amp;gt; klots&lt;br /&gt;
&lt;br /&gt;
Loodud muutujat saab kasutada edaspidi &#039;&#039;NetSecurity&#039;&#039; käsundite parameetri &#039;&#039; &#039;&#039;&#039;-CimSession&#039;&#039;&#039; &#039;&#039; väärtusena&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–CimSession&amp;lt;/font&amp;gt; $mustikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Confirm&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Viimaseid käske ei ole kontrollitud ning nende korrektseks tööks vajalik WinRM-i seadistus on vaja teha juhendi jälgijal iseseisvalt.&#039;&#039;&lt;br /&gt;
 &lt;br /&gt;
=Logimine=&lt;br /&gt;
Nagu paljud teised Windowsi teenused, võimaldab Windows tulemüür enda tegevust logida, kuid vaikimisi ei ole see võimalus aktiveeritud. Logimise aktiveerimiseks on &lt;br /&gt;
&lt;br /&gt;
vajalik ühes või mitmes profiilis lubada ühenduste jälgimine. Igas profiilis on kolm valikut, mille alusel logifaili sissekandeid tegema hakatakse. Logida on &lt;br /&gt;
&lt;br /&gt;
võimalik lubatud (&#039;&#039; &#039;&#039;&#039;-LogAllowed&#039;&#039;&#039; &#039;&#039;), blokeeritud (&#039;&#039; &#039;&#039;&#039;-LogBlocked&#039;&#039;&#039; &#039;&#039;) ning ignoreeritud (&#039;&#039; &#039;&#039;&#039;-LogIgnored&#039;&#039;&#039; &#039;&#039;) pakettide liiklust. Antud valikutest &lt;br /&gt;
&lt;br /&gt;
võib määrata nii ühe kui mitu võimalust. Igale profiilile on võimalik määrata eraldi logifail ning asukoht ja ühtlasi piirata nende failide mahtu. Järgnevalt on &lt;br /&gt;
&lt;br /&gt;
välja toodud käsud &#039;&#039;Private&#039;&#039; profiili logifaili asukoha muutmiseks, logifaili suuruse piiramiseks ning seejärel lubatud liikluse logimise alustamiseks.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogFileName&amp;lt;/font&amp;gt; “C:\FWASLog\Private.log”&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogMaxSizeKilobytes&amp;lt;/font&amp;gt; 1024&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogAllowed&amp;lt;/font&amp;gt; True&lt;br /&gt;
&lt;br /&gt;
Logimise saab lõpetada muutes &#039;&#039;-LogAllowed&#039;&#039; parameetri väärtuse kirjeks &#039;&#039;&amp;quot;False&amp;quot;&#039;&#039;. Kogutud logi on Powershellis võimalik näha kasutades käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Content&amp;lt;/font&amp;gt; C:\FWASLog\Private.log | more&lt;br /&gt;
&lt;br /&gt;
=IPsec=&lt;br /&gt;
IPsec on standardite raamistik, mille abil on võimalik üles seada turvalist andmevahetust erinevate lõppseadmete (end-device) vahel. IPSec võimaldab IPv4 &lt;br /&gt;
&lt;br /&gt;
protokollide andmesisu (data payload) krüpteerimist aidates säilitada andmete tervikluse ja puutumatuse kaitsmata võrkude läbimisel, kinnitada andmepakkettide &lt;br /&gt;
&lt;br /&gt;
päritolu õigsust lõppseadmes ning vältida andmete kogumist edastuse käigus (anti-replay). Windows tulemüür toetab läbi Powershelli mahukat IPsec-i protokolliturvet &lt;br /&gt;
&lt;br /&gt;
ning võimaldab luua detailseid reeglistike IPsec liikluse kontrollimiseks seadme võrguliidestel. Järgnevalt on välja toodud kolm põhilisemat IPsec käsku: uue reegli &lt;br /&gt;
&lt;br /&gt;
moodustamine, loodud reeglite muutmine ning reeglite kustutamine. Oma olemuselt on IPsec käsundid küllalt lähedased juba varasemalt kasutatud harilikele &lt;br /&gt;
&lt;br /&gt;
käsunditele.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Antud käsk loob uue IPsec reegli lähtudes vaikesätetest, mis on määratud Microsofti halduskonsooli lisamoodulis &amp;quot;Customize IPsec Defaults&amp;quot;. See seab sisse reegli &lt;br /&gt;
&lt;br /&gt;
mis tagab sissetuleva liikluse autentimise ja tervikluse kontrolli. Kui saabuvad paketid ei ole autenditud, see tähendab need ei kasuta IPsec-i, siis need visatakse &lt;br /&gt;
&lt;br /&gt;
minema ja ühendus katkeb. Kehtiva reegli seadeid saab vaadata käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määrati väljamineva liikluse turbetüübiks IPsec-i kasutamise palve (&#039;&#039; &#039;&#039;&#039;-OutboundSecurity Request&#039;&#039;&#039; &#039;&#039;). See viis proovib uute ühenduste alustamisel &lt;br /&gt;
&lt;br /&gt;
kasutada IPsec-i autentimist. Kui see ei õnnestu, siis lubatakse ühendus ka ilma autentimiseta. Järgnev käsk muudab nimetatud turbetüübiks &#039;&#039; &#039;&#039;&#039;&amp;quot;Require&amp;quot;&#039;&#039;&#039; &#039;&#039;, mis nõuab &lt;br /&gt;
&lt;br /&gt;
kõigi ühenduste autentimist. Kui autentimine nurjub, ühendus katkestatakse.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-OutboundSecurity&amp;lt;/font&amp;gt; Require&lt;br /&gt;
&lt;br /&gt;
Loodud IPsec reeglel on võimalik eemaldada käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_14.png|300px|thumb|none|IPsec reeglite tegevused]]&lt;br /&gt;
&lt;br /&gt;
Nende käskudega on võimalik sisse seada, esmane IPsec turbelahendus. Antud juhend IPsec-i võimalustese rohkem sügavuti ei lasku, kuid juhendi lõpus on olemas viited &lt;br /&gt;
&lt;br /&gt;
vastale materjalile. &lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Windows tulemüür, täpsemalt uue tootenimega &#039;&#039;Windows Firewall with Advanced Security&#039;&#039; on oluline uuendus Windowsi turbestrateegias. See hõlmab endas mitmeid &lt;br /&gt;
&lt;br /&gt;
võrguliikluse reguleerimise võimalusi, kui ka ulatusliku turbepoliitika rakendamise vahendeid. Windows tulemüüri on võimalik seadistada nii graafilise liidese kui &lt;br /&gt;
&lt;br /&gt;
käsurea tööriistade abil. Olulisemaks viimastest on Windows Powershell. Kasutades Powershelli on Windows tulemüüri haldamine mugav ja laialdaselt skriptitav. See on &lt;br /&gt;
&lt;br /&gt;
iseäranis kasulik administraatoritele, kes peavad tegelema seadmete hulgihaldusega. Windows tulemüüri haldamiseks Powerhsellis on oluline Powershelli &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul, mis annab kasutaja käsutusse tulemüüri halduseks vajalikud käsundid (cmdlets). Windows tulemüür toetab IPsec raamistiku võrguturbeks, &lt;br /&gt;
&lt;br /&gt;
WinRM-i kaughaldust läbi Powershelli ning kohandatavat logimisüsteemi. Käesolev juhend tutvustab kasutajale põhilisi Windows tulemüüri haldamise käsundeid ja &lt;br /&gt;
&lt;br /&gt;
üldisemat metoodikat. &lt;br /&gt;
&lt;br /&gt;
=Terminoloogia=&lt;br /&gt;
Võõrkeelse terminoloogia tõlkimisel on lähtutud valdavalt e-Teatmiku IT ja sidetehnika seletavast sõnaraamatust. Sealt puuduvad terminid on autor tõlkinud ja &lt;br /&gt;
&lt;br /&gt;
tõlgendanud iseseisvalt.&lt;br /&gt;
&lt;br /&gt;
käsund (ingl.k cmdlet) - Powershelli mooduli funktsioon, eelnevalt programmeeritud tegevus, mida saab edastada käsurea abil ning mis pakub teatavate parameetrite abil &lt;br /&gt;
&lt;br /&gt;
oma funktsionaalsuse muutmist&lt;br /&gt;
&lt;br /&gt;
metamärk (ingl.k wildcard) - viide suvalisele tähemärgile, üldjuhul otsingu kasutamise kontekstis&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security (tutvustus, ülevaade): http://technet.microsoft.com/en-us/library/cc754274.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Getting Started Guide (ülevaade, juhend): http://technet.microsoft.com/en-us/library/cc748991.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Network Security Cmdlets in Windows PowerShell (Powershelli käsundite selgitused ja parameetrite kirjeldused): http://technet.microsoft.com/en-us/library/jj554906.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Administration with Windows PowerShell (juhend): http://technet.microsoft.com/en-us/library/hh831755.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Jonathan&#039;s virtual blog WinRM (Windows Remote Management) Troubleshooting (tutvustus, juhend): http://blogs.technet.com/b/jonjor/archive/2009/01/09/winrm-windows-remote-management-troubleshooting.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - TCP/IP Fundamentals Chapter 13 - Internet Protocol Security and Packet Filtering  (tutvustus, ülevaade): http://technet.microsoft.com/library/bb727017.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Vallaste e-Teatmik (IT ja sidetehnika sõnaraamat): http://www.vallaste.ee/index.htm &amp;lt;br&amp;gt;&lt;br /&gt;
Let IT know IT blog - Manage Windows Firewall with Powershell 3 (juhend): http://letitknow.wordpress.com/2012/09/13/manage-windows-firewall-with-powershell-3/ &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category: Windows-tööjaamade haldamine]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52233</id>
		<title>Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52233"/>
		<updated>2012-10-09T00:40:12Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: /* Windows tulemüüri seadsistamine Powershell 3.0 abil */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: &#039;&#039;&#039;Mikk Käosaar A51&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimane uuendus: &#039;&#039;&#039;09.Oktoober 2012&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Windowsi tulemüür on Windows operatsioonisüsteemidega kaasas käiv tööriist võrguliikluse filtreerimiseks klientseadme võrguliidestel. Windowsi tulemüür on &lt;br /&gt;
&lt;br /&gt;
olekupõhine tulemüür, mis võimaldab reguleerida TCP ja UDP protokollide põhist liiklust klientseadmes. Võrguliiklust filtreeritakse andmete põhjal, mis asuvad kahes &lt;br /&gt;
&lt;br /&gt;
erinevas tabelis. Olekutabelis talletatakse kõigi ühenduse olekut, mille alusel otustatakse kas saabunud pakett suunatakse edasiseks analüüsiks või kustutatakse. &lt;br /&gt;
&lt;br /&gt;
Edastatud paketti analüüsitakse, võrreldes selle omadusi vastu kasutaja kehtestatud reegleid reeglite tabelis. Vaikimisi lubab Windowsi tulemüür kõik väljaspoole &lt;br /&gt;
&lt;br /&gt;
suunatud ühendused, kuid blokeerib kõik väljastpoolt pärinevad ühendused. Erandina lubatakse väljaspoolt sisse vaid need ühendused, mille klientseade on ise &lt;br /&gt;
&lt;br /&gt;
eelnevalt algatanud. Seeläbi on tagatud kõigi seadmes töötavate programmide ja teenuste suhtlus võrgus, samal ajal piirates ligipääsu seadmele väljapoolt.&lt;br /&gt;
&lt;br /&gt;
=Skoop ja eeldused=&lt;br /&gt;
Windowsi tulemüüri haldamine Powershelli abil on võimalik kasutades vähemalt Windows 8-t ning Windows Powershell versiooni 3.0. Vastav tugi on olemas ka &lt;br /&gt;
&lt;br /&gt;
Windows Server 2012-s. Powershell 3.0 on Windows Management Framework 3.0 raames saadaval ka Windows 7 Service Pack 1 jaoks, kuid teadaolevalt puudub selles &lt;br /&gt;
&lt;br /&gt;
vajalik moodul tulemüüri sätete haldamiseks. Antud juhend on koostatud ja käsud testitud kasutades Windows 8 Release Preview operatsioonisüsteemi. Juhendi &lt;br /&gt;
&lt;br /&gt;
kasutaja peab omama arvutivõrkude alaseid üldteadmisi, saama aru tulemüüride eesmärgist ja üldistest toimimise põhimõtetest, oskama baastasemel kasutada Windows &lt;br /&gt;
&lt;br /&gt;
Powershelli halduskonsooli. &lt;br /&gt;
&lt;br /&gt;
=Milleks kasutada Windows tulemüüri?=&lt;br /&gt;
Windowsi tulemüür võimaldab kiirelt ja vähese süsteemsete ressurside kuluga ülses seada tõhusa ja kergesti hallatava reeglistiku võrguliikluse juhtimiseks seadme &lt;br /&gt;
&lt;br /&gt;
võrguliidestel. Windowsi tulemüüri võimalused katavad valdava enamiku kasutusjuhtudest, millega tavakasutajad või süsteemiadministraator võivad kokku puutuda. &lt;br /&gt;
&lt;br /&gt;
Nii võib näiteks tavakasutaja piirata teatud programmide või teenuste ligipääsu võrgule, samal ajal kui süsteemiadministraator saab lubada seadmele teatud tüüpi &lt;br /&gt;
&lt;br /&gt;
ligipääsu välisvõrgust (näiteks veebiserveri või kaughalduse tööriistade seadistamise korral) ning kasutada andmeside krüpeerimist. &lt;br /&gt;
&lt;br /&gt;
Windowsi tulemüüri haldamiseks on kolm peamist võimalust. Esimeseks on kasutada Windows keskkonna graafilist liidest ning Windows tulemüüri kontrollpaneeli. &lt;br /&gt;
&lt;br /&gt;
Täpsemad seaded on graafilise liidese puhul leitavad läbi Microsoft&#039;i halduskonsooli (Microsoft Management Console) ning asuvad jaotise &amp;quot;Windows Firewall with &lt;br /&gt;
&lt;br /&gt;
Advanced Security&amp;quot; all. Teine võimalus on kasutada käsukonsooli (Command Prompt) käsurea tööriista &amp;quot;netsh&amp;quot;. Kolmanda valikuna saab Windows tulemüüri seadistada, &lt;br /&gt;
&lt;br /&gt;
kasutades Windows Powershelli. Viimane valik on kõige meelepärasem kindlasti süsteemiadministraatoritele, kuna võimaldab laialdast tegevuste skriptimist, &lt;br /&gt;
&lt;br /&gt;
käsujadade moodustamist, ning aitab seega minimeerida administreerimistegevuste ajakulu. Käesolev juhend keskendub just viimase võimaluse tutvustamisele. &lt;br /&gt;
&lt;br /&gt;
=Windows Firewall with Advanced Security=&lt;br /&gt;
Antud toode ilmus esimest korda koos Windows Vista operatsioonisüsteemiga ning on edasiarendus varem eksisteerinud Windows tulemüürist Windows XP ja Windows server &lt;br /&gt;
&lt;br /&gt;
2003 operatsioonisüsteemidele. Uue versiooniga hakati palju tugevamalt rõhuma erinevate võrguprofiilide kasutamisele. Lisaks muudeti oluliselt seniseid haldamise &lt;br /&gt;
&lt;br /&gt;
metoodikaid, liigutades kogu tulemüüri täppishäälestuse Mircorosofti halduskonsooli alla. Viimane võimaldas ka senisest mugavamat häälestust käsurea tööriistade abil, seal &lt;br /&gt;
&lt;br /&gt;
hulgas nüüd ka Powershellis. Microsoft on erinevate võrgukeskkondade ning kasutusvajaduste jaoks välja töötanud kolm erinevat profiili &#039;&#039;&amp;quot;Domain&amp;quot;&#039;&#039;, &#039;&#039;&amp;quot;Public&amp;quot;&#039;&#039; ja &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;quot;Private&amp;quot;&#039;&#039;, mida saab rakendada vastavalt sellele millises võrgus seade parasjagu asub. Profiilid kujutavad endast kehtestatud reeglite kogumeid, mille alusel &lt;br /&gt;
&lt;br /&gt;
rakendab Windowsi tulemüür oma võrguliikluse filtreerimise funktsionaalsust. Igal profiilil on teatav hulk teistest erinevaid vaikesätteid, mis annavad profiilidele &lt;br /&gt;
&lt;br /&gt;
erinevad omadused. Igat profiili, sealhulgas ka nende vaikesätteid, on võimalik eraldi muuta või täiendada. Alates Windows 7-st on võimalik seadme erinevatele võrguliidestele &lt;br /&gt;
&lt;br /&gt;
erinevaid profiile rakendada samaaegselt. See on kasulik juhul, kui ollakse ühendunud erinevate liideste kaudu mitmesse erinevasse võrku korraga. Lisaks võimaldab profiilide &lt;br /&gt;
&lt;br /&gt;
paralleelne kasutamine luua senisest mitmekesisemaid turvapoliitikaid domeen- ja privaatvõrkudes. &lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri seadsistamine Powershell 3.0 abil=&lt;br /&gt;
&lt;br /&gt;
Nagu eelnevalt mainitud on Windowsi tulemüüri võimalik hallata kasutades Windows Powershell versiooni 3.0. Selleks on vajalik Powershelli lisamoodul nimega &#039;&#039; &#039;&#039;&#039;NetSecurity&#039;&#039;&#039; &#039;&#039;, &lt;br /&gt;
&lt;br /&gt;
mis annab kasutaja käsutusse suure koguse erinevaid tööriistu tulemüüri seadistuste tegemiseks. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt;Soovitatav on järgnevate käskude täitmiseks Powershell käivitada administraatoriõigustes. Abi ja täiendava info saamiseks erinvate käskude puhul on võimalik kasutada käsundit &#039;&#039;&#039;Get-Help [käsu nimi] -full&#039;&#039;&#039;. &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tegemaks kindlaks, kas NetSeucrity moodul on aktiivne tuleb anda Powershelli käsureal käsk&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_1.png]]&lt;br /&gt;
&lt;br /&gt;
Selle tulemusena väljastatakse nimekiri parasjagu aktiveeritud moodulitest. Antud näite puhul on aktiveeritud ainult üks moodul. Kui nimekirjas on juba olemas &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul võib järgnevad sammud vahele jätta ning liikuda edasi &#039;&#039;NetSecurity&#039;&#039; võimaluste tutvustuse juurde.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Vaikimisi on Windows 8-s paigaldatud mitmed Powershelli moodulid, mida Powershelli avamisel automaatselt ei aktiveerita. Seda seadistust on &lt;br /&gt;
&lt;br /&gt;
võimalik muuta, kuid antud juhend sellel pikemalt ei peatu ning keskendub vaid vajaliku mooduli aktiveerimisele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Seda, millised moodulid parasjagu on saadaval saab näha täiendades eelnevat käsku parameetriga &#039;&#039; &#039;&#039;&#039;-ListAvailable&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-ListAvailable&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_2.png|200px|thumb|none| Parameeter -ListAvailable]]&lt;br /&gt;
&lt;br /&gt;
Käsu andmisel kuvatakse kõigi olemasolevate moodulite nimed. Vaikimisi peaks nimekirjas asuma ka meid huvitav NetSecurity moodul. Kui selline moodul puudub, tuleb &lt;br /&gt;
&lt;br /&gt;
erisused kõrvaldada ja moodul paigaldada. See on vajalik edasiste sammude jätkamiseks. Antud mooduli saab aktiveerida käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Import-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_3.png]]&lt;br /&gt;
&lt;br /&gt;
Selle käsu täitmise kohta eraldi väljundit ei edastata. Mooduli edukat aktiveerimist saab kontrollida juba eelnevalt kasutatud käsuga &#039;&#039;Get-Module&#039;&#039;. Kui moodul &lt;br /&gt;
&lt;br /&gt;
on aktiivne, võib asuda lähemalt uurima Windows tulemüüri seadistamist puudtavaid käske, mida äsja aktiveeritud moodul võimaldab.&lt;br /&gt;
&lt;br /&gt;
=Powershelli moodul NetSecurity=&lt;br /&gt;
==Käskude leidmine==&lt;br /&gt;
Nagu eelnevalt öeldud pakub &#039;&#039;NetSecurity&#039;&#039; valiku erinevaid tööriistu Windowsi tulemüüri haldamiseks ning seadistamiseks. Seda, milliseid võimalusi NetSecurity, &lt;br /&gt;
&lt;br /&gt;
või mõni teine moodul pakub on võimalik teada saada kasutades käsku &#039;&#039; &#039;&#039;&#039;Get-Command&#039;&#039;&#039; &#039;&#039; ning täiendades seda parameetriga &#039;&#039; &#039;&#039;&#039;-Module [mooduli nimi]&#039;&#039;&#039; &#039;&#039;. Seega &lt;br /&gt;
&lt;br /&gt;
antud juhul:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
Lisavõimalusena on sarnast tulemust võimalus saavutada kasutades moodulinime asemel sobivat, soovitatavalt metamärkidega eraldatud, otsinguparameetrit. &lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; *firewall*&lt;br /&gt;
&lt;br /&gt;
Viimased käsud annavad tulemuseks võrdlemisi sarnase nimekirja tulemüüri käsitlemist puudutavatest käskudest. Siiski on soovitatav kasutada esimest varianti, kuna &lt;br /&gt;
&lt;br /&gt;
see annab täpsema ülevaate kasutajat konkreetselt huvitavast moodulist.&lt;br /&gt;
&lt;br /&gt;
==Levinumad käsud==&lt;br /&gt;
===Aktiveerimine ja Deaktiveerimine===&lt;br /&gt;
Üheks esimestest tegevustest, mida kasutajad ja administraatorid võivad soovida teha on tulemüüri oleku kontrollimine. Nagu juba eelnevalt mainitud on Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüür jaotatud kolme erineva profiili vahel. Sellest tulenevalt peab silmas pidama, et igat profiili käsitletakse eraldi ning kõiki profiile on võimalik eraldi &lt;br /&gt;
&lt;br /&gt;
aktiveerida ning deaktiveerida. Vaikimisi on kõik profiilid aktiivsed. Profiilide olekut saab kontrollida käsuga:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Antud käsk kuvab kõik olemasolevad profiilid ning nende seaded käesoleval hetkel. Iga profiili olek on kajastatud kirje &#039;&#039;Enabled&#039;&#039; järel, kus väärtused &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
ning &#039;&#039;&amp;quot;false&amp;quot;&#039;&#039; viitavad vastava profiili olekule. Selleks, et näha ainult soovitud profiili andmeid, tuleb eelmist käsku täiendada parameeteriga &#039;&#039; &#039;&#039;&#039;-Name&#039;&#039;&#039; &#039;&#039; ning selle järgi lisada soovitud profiili nimi. &lt;br /&gt;
&lt;br /&gt;
Näiteks: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private&lt;br /&gt;
&lt;br /&gt;
Mingi konkreetse profiili oleku muutmiseks tuleb anda käsk &#039;&#039; &#039;&#039;&#039;Set-NetFirewallProfile&#039;&#039;&#039; &#039;&#039; ning lisada sellele parameetrid &#039;&#039;-Name [profiili nimi]&#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-Enabled [oleku kinnitus] kas &amp;quot;True&amp;quot; või &amp;quot;False&amp;quot;]&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Näiteks &#039;&#039;Private&#039;&#039; profiili deaktiveerimiseks on vaja moodustada käsk: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Sarnase käsuga on võimalik deaktiveerida korraga ka kõik profiilid. Asendades &#039;&#039;-Name&#039;&#039; parameetri &#039;&#039; &#039;&#039;&#039;-All&#039;&#039;&#039; &#039;&#039; parameetriga kehtib antud käsk üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Vastav käsk näeb välja järgnev: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Järgneva käsuga deaktiveeritakse Windowsi tulemüür täielikult ja mingisugust võrguliikluse filtreerimist sellel aja jooksul ei toimu. Antud käsku ei ole soovitatav testida seadmes, mis on ühendatud otse välisvõrku ning millel puudub mõni alternatiivne kaitsekiht (näiteks riistvaraline tulemüür välisvõrgu ja kohtvõrgu vahel).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-All&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Windows tulemüüri profiilide (taas)aktiveerimiseks piisab, kui seada eelneva käsu parameetri &#039;&#039;-Enabled&#039;&#039; väärtus vasutpidiseks, ehk &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
===Vaikesätete muutmine===&lt;br /&gt;
Olles veendunud, et kõik tulemüüri profiilid on aktiivsed võib järgnevalt ette tulla vajadus muuta nende profiilide käitumist erinevate ühenduste puhul. &lt;br /&gt;
&lt;br /&gt;
Vaikeväärtuseid kasutatakse nende pakettide puhul, mis ei lange kokku ühegi profiilis kirjeldatud reegliga. Nende muutmiseks kasutatakse juba eelnevast tuttava käsu &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetFirewallProfile&#039;&#039; parameetreid &#039;&#039; &#039;&#039;&#039;-DefaultInboundAction&#039;&#039;&#039; &#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-DefaultOutboundAction&#039;&#039;&#039; &#039;&#039;. Viimaste väärtusteks on võimalikud valikud &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;quot;Block&amp;quot;&#039;&#039;&#039; &#039;&#039; või &#039;&#039; &#039;&#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039; &#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultInboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultOutboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Antud käsud blokeerivad vaikimisi kogu tundmatu liikluse võrguliidesel. Oluline on märgata, et kuna pole täpsustatud profiili nime kehtivad antud käsud üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Viimast annab muuta täpsustades &#039;&#039;-Name&#039;&#039; parameetri abil vajaliku profiili nime. Äsja seatud piirangud saab pöörata vastupidiseks, muutes parameetri &lt;br /&gt;
&lt;br /&gt;
väärtuseks &#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039;. Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039; &#039;&#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
 &lt;br /&gt;
Vahetevahel võib vajalikuks osutuda mõne võrguliideste välistamine teatud profiilidest. Näitena võib ette kujutada olukorda, kus seadmel on kaks võrguliidest &lt;br /&gt;
&lt;br /&gt;
Ethernet 1 ja Ethernet 2, millest ühe kaudu ühendutakse domeeni külge ning teine on mõeldud kohaliku kohtvõrgu tarbeks. Sellisel juhul on kasulik eemaldada &lt;br /&gt;
&lt;br /&gt;
tulemüüri &#039;&#039;Domain&#039;&#039; profiilist mittevajalik võrguliides. See välistab võimaluse, et mitte domeeniga ühendatud liides saab kasutada &#039;&#039;Domain&#039;&#039; profiili, mis võib olla palju &lt;br /&gt;
&lt;br /&gt;
vabama reeglistikuga, kui näiteks &#039;&#039;Private&#039;&#039; või &#039;&#039;Public&#039;&#039; profiil. Liidese kõrvaldamiseks profiili alt, saab kasutada käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Domain &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisabledInterfaceAliases&amp;lt;/font&amp;gt; Ethernet 2&lt;br /&gt;
&lt;br /&gt;
Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri reeglid=&lt;br /&gt;
Reeglite seadistamine on üheks olulisematest tegevustest tulemüüri haldamise juures. Hästi organiseeritud ning korrektselt üles seatud reeglistikuga Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüüri profiilid tagavad suurema turvalisuse ja paindlikkuse olenemata nende võrkude turbest, milles seade parasjagu viibima juhtub. Reegleid saab kehtestada &lt;br /&gt;
&lt;br /&gt;
erinevate programmide, teenuste, rakenduste (&amp;quot;Apps&amp;quot;) jaoks. Liiklust on võimalik filtreerida IP aadresside, portide, protokollide, teenuste ja programmide nimede &lt;br /&gt;
&lt;br /&gt;
ning veel teiste parameetrite alusel. Windows tulemüür oskab filtreerida nii IPv4 kui IPv6 protokolli põhiseid pakette.&lt;br /&gt;
&lt;br /&gt;
==Reeglite otsimine==&lt;br /&gt;
Selleks, et näha hetkel Windows tulemüüris kehtestatud reegleid tuleb kasutada kasutada käsku &#039;&#039; &#039;&#039;&#039;Get-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. See käsk tagastab kõik olemasolevad &lt;br /&gt;
&lt;br /&gt;
reeglid üle kõigi profiilide ja seetõttu on käsu väljund äärmiselt mahukas. Huvi korral saab kehtestatud reeglite arvu teada kasutades käsku &#039;&#039;Get-NetFirewallRule &#039;&#039;&#039;| measure&#039;&#039;&#039; &#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Mõistlik on piirata käsu väljundit reeglite otsimisel. Otsingutulemuste vähendamiseks on mitmeid erinevaid mooduseid. Üheks võimaluseks on kasutada käsu &#039;&#039;Get-FirewallRule&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
parameetreid. Näiteks väljastab järgnev käsk kõik reeglid mille nimes (&#039;&#039;-Name&#039;&#039;) on kirje &amp;quot;Microsoft&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; *Microsoft*&lt;br /&gt;
&lt;br /&gt;
Teine võimalus on kasutada käsundeid, mis on mõeldud kindlate tulemüüri reeglite tüüpide otsimiseks. Otsimiseks vajalike käsundeid saab leida täiendades varasemast &lt;br /&gt;
&lt;br /&gt;
tuttavat käsku: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Get-*Filter*&lt;br /&gt;
&lt;br /&gt;
Viimane käsk väljastab nimkirja käsunditest, mida saab kasutada parasjagu huvi pakkuvate reeglite leidmiseks. Antud käsud on iseäranis kasulikud kasutades &lt;br /&gt;
&lt;br /&gt;
käsujadasid. Nii võib moodustada käsujada, mis näitab tulemuseks reegleid kindla rakenduse jaoks. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallApplicationFilter&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Program&amp;lt;/font&amp;gt; *svchost* | &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Reeglite moodustamine==&lt;br /&gt;
===Uue reegli moodustamine===&lt;br /&gt;
Üheks põhilistest tegevustest, millega iga tulemüüri haldamisel üldjuhul tegeleda tuleb on uute reeglite loomine. Uusi reegleid on harilikult vaja luua &lt;br /&gt;
&lt;br /&gt;
programmidele või teenustele võrguühendumise lubamiseks või piiramiseks. Kindlasti on mõistlik anda uued õigused selliselt, et need oleksid piiratud kuid piisavad &lt;br /&gt;
&lt;br /&gt;
programmi või teenuse tõrgeteta tööks. Nagu eelnevalt mainitud on võimalik luua väga spetsiifilisi reegleid. Minimaalselt piisab reegli moodustamiseks ühest &lt;br /&gt;
&lt;br /&gt;
kriteeriumist, kehtestatavast reeglist ning reeglile antavast nimest. Näiteks järgnev käsk blokeerib kogu sissetuleva võrguliikluse. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määratakse alati reegli suunaks sissetulev suund. Kuna Windows tulemüüri töö põhineb reeglite hierarhial, siis kehtib antud reegel üle kõigi teiste. &lt;br /&gt;
&lt;br /&gt;
Lühidalt, mida üldisem on koostatud reegel seda suurem on selle mõju võrguliikluse piiramisele. Loomulikult ei ole selline käitumine alati soovitav ning võimalik on &lt;br /&gt;
&lt;br /&gt;
lisada mitmeid lisaparameetreid täpsemate reeglite koostamiseks. Täiendades eelneva näite käsku mõne parameetriga saame palju selgemalt piiritletud reegli.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Domain, Private &lt;br /&gt;
&lt;br /&gt;
Antud käsu tulem on ligilähedane eelmisele, erinevusega et kehtib vaid profiilide &#039;&#039;Domain&#039;&#039; ja &#039;&#039;Private&#039;&#039; puhul. Lisaks on kasulik märgata, et mõlemad uued &lt;br /&gt;
&lt;br /&gt;
reeglid kasutavad sama kuvanime (&#039;&#039;-DisplayName&#039;&#039;). Reeglite kehtivuse seisukohast see tähtsust ei oma ning mõlemad reeglid on aktiivsed. Reeglite loomisel on kasulik &lt;br /&gt;
&lt;br /&gt;
teada, et liikluse lubamisel mingile konkreetsele pordile jääb see port avatuks, olenemata kas mingi teenus või programm seda kasutab või mitte. Vastupidiselt, kui reegel on &lt;br /&gt;
&lt;br /&gt;
seatud mingi konkreetse programmi jaoks, oskab Windowsi tulemüür programmile parasjagu vajalike porte avada ja sulgeda dünaamiliselt. Viimane toimib muidugi juhul, &lt;br /&gt;
&lt;br /&gt;
kui ühendust alustatakse seadmest enesest. Välisvõrgust tulevad ühendused on sellisel juhul ikkagi vaikimisi blokeeritud. Seega ei sobi programmi nime alusel reegli &lt;br /&gt;
&lt;br /&gt;
vormistamine väga hästi seadmele, kus asuvad võrguteenuseid pakkuvad serverid mis teenindavad kliente kes asuvad väljaspool tulemüüri.&lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli muutmine===&lt;br /&gt;
Peale uute reeglite loomist võib tulla ette, et on vajalik mõnda juba olemasolevat reeglit muuta. Seda saab teha kasutades käsundit &#039;&#039; &#039;&#039;&#039;Set-NetFirewallRule&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Private &lt;br /&gt;
&lt;br /&gt;
Eelneva käsuga muudeti &#039;&#039;-Profile&#039;&#039; parameetri väärtust ning peale käsu andmist blokeeritakse sissetulevat liiklust ainult siis kui kasutusel on &#039;&#039;Private&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
profiil. Kasulik on teada, et selle käsu raames saab muutustele määratud reegleid leida ainult &#039;&#039;-Name&#039;&#039;, &#039;&#039;-DisplayName&#039;&#039;, &#039;&#039;-Group&#039;&#039; või &#039;&#039;-DisplayGroup&#039;&#039; parameetrite &lt;br /&gt;
&lt;br /&gt;
alusel. Kui eksisteerib mitu sama kuvanimega (&#039;&#039;-DisplayName&#039;&#039;) reeglit või kasutatakse &#039;&#039;-Group&#039;&#039;, &#039;&#039;-DisplayGroup&#039;&#039; parameetreid kehtivad muutused üle kõigi reeglite, millel &lt;br /&gt;
&lt;br /&gt;
vastavad parameetri väärtused ühtivad. Parameetri &#039;&#039;-DisplayName&#039;&#039; väärtust muuta ei saa. Selle muutmiseks on vaja luua uus reegel.&lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli aktiveerimine ja deaktiveerimine===&lt;br /&gt;
Kõiki loodud Windowsi tulemüüri reegleid on võimalik avada ja sulgeda. Selleks on vastavad käsundid &#039;&#039; &#039;&#039;&#039;Enable/Disable-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. Konkreetse reegli &lt;br /&gt;
&lt;br /&gt;
leidmiseks on võimalik kasutada erinevaid parameetreid. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Disable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Esimene käsk sulgeb eelpool loodud reegli. Järgmine teeb sama reegli taas aktiivseks. &lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli eemaldamine===&lt;br /&gt;
Reegleid on sarnaselt nende loomisele ka võimalik kustutada. Käsundi rakendamine on sarnane juba varasemalt kasutatud käskudele. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Selle käsuga eemaldatakse reegel reeglite tabelist ning kirjeldatud mõju kaob. Eduka eemaldamise tulemusest eraldi väljundit Powershelli ei kuvata. Reegli &lt;br /&gt;
&lt;br /&gt;
kustutamist on võimalik kontrollida otsides vastavat reeglit juba tutvustatud &#039;&#039;Get-NetFirewallRule&#039;&#039; käsundi abil. &lt;br /&gt;
&lt;br /&gt;
=Kaughaldus=&lt;br /&gt;
Tänu WinRM (Windows Remote Management) protokolli toele võimaldab Powershell kasutada seadmete kaughaldust. Kuna WinRM kuulab vaikimisi porti 80, pole selle tööks &lt;br /&gt;
&lt;br /&gt;
vajalik eraldi tulemüüri reegleid konfigureerida. Selleks, et WinRM töötaks peab see olema paigaldatud kõigile hallatavatele seadmele ja igas seadmes peavad olema &lt;br /&gt;
&lt;br /&gt;
vajalikud teenused aktiveeritud. Antud juhendi raames WinRM-i võimalustele pikemalt ei keskenduta. Neile, kes soovivad antud teemal pikemalt lugeda on juhendi lõpus &lt;br /&gt;
&lt;br /&gt;
olemas viide vastavale allikale. Lisaks üldistele haldustegevustele on võimalik WinRM-i abil kontrollida ka võrgus asuvate seadmete Windowsi tulemüüri seadeid. Selleks tuleb kasutada käsundit &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;New-Cimsession&#039;&#039;&#039; &#039;&#039;, mille abil on võimalik luua sessioon kasutaja seadme ning võrgus asuva klientseadme vahel. Selleks tuleb omistada ühele oma valitud muutujale &lt;br /&gt;
&lt;br /&gt;
vajalikud sessiooniparameetrid:&lt;br /&gt;
&lt;br /&gt;
 $mustikas = &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-CimSession&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–ComputerName&amp;lt;/font&amp;gt; klots&lt;br /&gt;
&lt;br /&gt;
Loodud muutujat saab kasutada edaspidi &#039;&#039;NetSecurity&#039;&#039; käsundite parameetri &#039;&#039; &#039;&#039;&#039;-CimSession&#039;&#039;&#039; &#039;&#039; väärtusena&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–CimSession&amp;lt;/font&amp;gt; $mustikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Confirm&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Viimaseid käske ei ole kontrollitud ning nende korrektseks tööks vajalik WinRM-i seadistus on vaja teha juhendi jälgijal iseseisvalt.&#039;&#039;&lt;br /&gt;
 &lt;br /&gt;
=Logimine=&lt;br /&gt;
Nagu paljud teised Windowsi teenused, võimaldab Windows tulemüür enda tegevust logida, kuid vaikimisi ei ole see võimalus aktiveeritud. Logimise aktiveerimiseks on &lt;br /&gt;
&lt;br /&gt;
vajalik ühes või mitmes profiilis lubada ühenduste jälgimine. Igas profiilis on kolm valikut, mille alusel logifaili sissekandeid tegema hakatakse. Logida on &lt;br /&gt;
&lt;br /&gt;
võimalik lubatud (&#039;&#039; &#039;&#039;&#039;-LogAllowed&#039;&#039;&#039; &#039;&#039;), blokeeritud (&#039;&#039; &#039;&#039;&#039;-LogBlocked&#039;&#039;&#039; &#039;&#039;) ning ignoreeritud (&#039;&#039; &#039;&#039;&#039;-LogIgnored&#039;&#039;&#039; &#039;&#039;) pakettide liiklust. Antud valikutest &lt;br /&gt;
&lt;br /&gt;
võib määrata nii ühe kui mitu võimalust. Igale profiilile on võimalik määrata eraldi logifail ning asukoht ja ühtlasi piirata nende failide mahtu. Järgnevalt on &lt;br /&gt;
&lt;br /&gt;
välja toodud käsud &#039;&#039;Private&#039;&#039; profiili logifaili asukoha muutmiseks, logifaili suuruse piiramiseks ning seejärel lubatud liikluse logimise alustamiseks.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogFileName&amp;lt;/font&amp;gt; “C:\FWASLog\Private.log”&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogMaxSizeKilobytes&amp;lt;/font&amp;gt; 1024&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogAllowed&amp;lt;/font&amp;gt; True&lt;br /&gt;
&lt;br /&gt;
Logimise saab lõpetada muutes &#039;&#039;-LogAllowed&#039;&#039; parameetri väärtuse kirjeks &#039;&#039;&amp;quot;False&amp;quot;&#039;&#039;. Kogutud logi on Powershellis võimalik näha kasutades käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Content&amp;lt;/font&amp;gt; C:\FWASLog\Private.log | more&lt;br /&gt;
&lt;br /&gt;
=IPsec=&lt;br /&gt;
IPsec on standardite raamistik, mille abil on võimalik üles seada turvalist andmevahetust erinevate lõppseadmete (end-device) vahel. IPSec võimaldab IPv4 &lt;br /&gt;
&lt;br /&gt;
protokollide andmesisu (data payload) krüpteerimist aidates säilitada andmete tervikluse ja puutumatuse kaitsmata võrkude läbimisel, kinnitada andmepakkettide &lt;br /&gt;
&lt;br /&gt;
päritolu õigsust lõppseadmes ning vältida andmete kogumist edastuse käigus (anti-replay). Windows tulemüür toetab läbi Powershelli mahukat IPsec-i protokolliturvet &lt;br /&gt;
&lt;br /&gt;
ning võimaldab luua detailseid reeglistike IPsec liikluse kontrollimiseks seadme võrguliidestel. Järgnevalt on välja toodud kolm põhilisemat IPsec käsku: uue reegli &lt;br /&gt;
&lt;br /&gt;
moodustamine, loodud reeglite muutmine ning reeglite kustutamine. Oma olemuselt on IPsec käsundid küllalt lähedased juba varasemalt kasutatud harilikele &lt;br /&gt;
&lt;br /&gt;
käsunditele.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Antud käsk loob uue IPsec reegli lähtudes vaikesätetest, mis on määratud Microsofti halduskonsooli lisamoodulis &amp;quot;Customize IPsec Defaults&amp;quot;. See seab sisse reegli &lt;br /&gt;
&lt;br /&gt;
mis tagab sissetuleva liikluse autentimise ja tervikluse kontrolli. Kui saabuvad paketid ei ole autenditud, see tähendab need ei kasuta IPsec-i, siis need visatakse &lt;br /&gt;
&lt;br /&gt;
minema ja ühendus katkeb. Kehtiva reegli seadeid saab vaadata käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määrati väljamineva liikluse turbetüübiks IPsec-i kasutamise palve (&#039;&#039; &#039;&#039;&#039;-OutboundSecurity Request&#039;&#039;&#039; &#039;&#039;). See viis proovib uute ühenduste alustamisel &lt;br /&gt;
&lt;br /&gt;
kasutada IPsec-i autentimist. Kui see ei õnnestu, siis lubatakse ühendus ka ilma autentimiseta. Järgnev käsk muudab nimetatud turbetüübiks &#039;&#039; &#039;&#039;&#039;&amp;quot;Require&amp;quot;&#039;&#039;&#039; &#039;&#039;, mis nõuab &lt;br /&gt;
&lt;br /&gt;
kõigi ühenduste autentimist. Kui autentimine nurjub, ühendus katkestatakse.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-OutboundSecurity&amp;lt;/font&amp;gt; Require&lt;br /&gt;
&lt;br /&gt;
Loodud IPsec reeglel on võimalik eemaldada käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &lt;br /&gt;
&lt;br /&gt;
Nende käskudega on võimalik sisse seada, esmane IPsec turbelahendus. Antud juhend IPsec-i võimalustese rohkem sügavuti ei lasku, kuid juhendi lõpus on olemas viited &lt;br /&gt;
&lt;br /&gt;
vastale materjalile. &lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Windows tulemüür, täpsemalt uue tootenimega &#039;&#039;Windows Firewall with Advanced Security&#039;&#039; on oluline uuendus Windowsi turbestrateegias. See hõlmab endas mitmeid &lt;br /&gt;
&lt;br /&gt;
võrguliikluse reguleerimise võimalusi, kui ka ulatusliku turbepoliitika rakendamise vahendeid. Windows tulemüüri on võimalik seadistada nii graafilise liidese kui &lt;br /&gt;
&lt;br /&gt;
käsurea tööriistade abil. Olulisemaks viimastest on Windows Powershell. Kasutades Powershelli on Windows tulemüüri haldamine mugav ja laialdaselt skriptitav. See on &lt;br /&gt;
&lt;br /&gt;
iseäranis kasulik administraatoritele, kes peavad tegelema seadmete hulgihaldusega. Windows tulemüüri haldamiseks Powerhsellis on oluline Powershelli &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul, mis annab kasutaja käsutusse tulemüüri halduseks vajalikud käsundid (cmdlets). Windows tulemüür toetab IPsec raamistiku võrguturbeks, &lt;br /&gt;
&lt;br /&gt;
WinRM-i kaughaldust läbi Powershelli ning kohandatavat logimisüsteemi. Käesolev juhend tutvustab kasutajale põhilisi Windows tulemüüri haldamise käsundeid ja &lt;br /&gt;
&lt;br /&gt;
üldisemat metoodikat. &lt;br /&gt;
&lt;br /&gt;
=Terminoloogia=&lt;br /&gt;
Võõrkeelse terminoloogia tõlkimisel on lähtutud valdavalt e-Teatmiku IT ja sidetehnika seletavast sõnaraamatust. Sealt puuduvad terminid on autor tõlkinud ja &lt;br /&gt;
&lt;br /&gt;
tõlgendanud iseseisvalt.&lt;br /&gt;
&lt;br /&gt;
käsund (ingl.k cmdlet) - Powershelli mooduli funktsioon, eelnevalt programmeeritud tegevus, mida saab edastada käsurea abil ning mis pakub teatavate parameetrite abil &lt;br /&gt;
&lt;br /&gt;
oma funktsionaalsuse muutmist&lt;br /&gt;
&lt;br /&gt;
metamärk (ingl.k wildcard) - viide suvalisele tähemärgile, üldjuhul otsingu kasutamise kontekstis&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security (tutvustus, ülevaade): http://technet.microsoft.com/en-us/library/cc754274.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Getting Started Guide (ülevaade, juhend): http://technet.microsoft.com/en-us/library/cc748991.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Network Security Cmdlets in Windows PowerShell (Powershelli käsundite selgitused ja parameetrite kirjeldused): http://technet.microsoft.com/en-us/library/jj554906.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Administration with Windows PowerShell (juhend): http://technet.microsoft.com/en-us/library/hh831755.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Jonathan&#039;s virtual blog WinRM (Windows Remote Management) Troubleshooting (tutvustus, juhend): http://blogs.technet.com/b/jonjor/archive/2009/01/09/winrm-windows-remote-management-troubleshooting.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - TCP/IP Fundamentals Chapter 13 - Internet Protocol Security and Packet Filtering  (tutvustus, ülevaade): http://technet.microsoft.com/library/bb727017.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Vallaste e-Teatmik (IT ja sidetehnika sõnaraamat): http://www.vallaste.ee/index.htm &amp;lt;br&amp;gt;&lt;br /&gt;
Let IT know IT blog - Manage Windows Firewall with Powershell 3 (juhend): http://letitknow.wordpress.com/2012/09/13/manage-windows-firewall-with-powershell-3/ &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category: Windows-tööjaamade haldamine]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52232</id>
		<title>Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52232"/>
		<updated>2012-10-09T00:36:45Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: /* Windows tulemüüri seadsistamine Powershell 3.0 abil */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: &#039;&#039;&#039;Mikk Käosaar A51&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimane uuendus: &#039;&#039;&#039;09.Oktoober 2012&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Windowsi tulemüür on Windows operatsioonisüsteemidega kaasas käiv tööriist võrguliikluse filtreerimiseks klientseadme võrguliidestel. Windowsi tulemüür on &lt;br /&gt;
&lt;br /&gt;
olekupõhine tulemüür, mis võimaldab reguleerida TCP ja UDP protokollide põhist liiklust klientseadmes. Võrguliiklust filtreeritakse andmete põhjal, mis asuvad kahes &lt;br /&gt;
&lt;br /&gt;
erinevas tabelis. Olekutabelis talletatakse kõigi ühenduse olekut, mille alusel otustatakse kas saabunud pakett suunatakse edasiseks analüüsiks või kustutatakse. &lt;br /&gt;
&lt;br /&gt;
Edastatud paketti analüüsitakse, võrreldes selle omadusi vastu kasutaja kehtestatud reegleid reeglite tabelis. Vaikimisi lubab Windowsi tulemüür kõik väljaspoole &lt;br /&gt;
&lt;br /&gt;
suunatud ühendused, kuid blokeerib kõik väljastpoolt pärinevad ühendused. Erandina lubatakse väljaspoolt sisse vaid need ühendused, mille klientseade on ise &lt;br /&gt;
&lt;br /&gt;
eelnevalt algatanud. Seeläbi on tagatud kõigi seadmes töötavate programmide ja teenuste suhtlus võrgus, samal ajal piirates ligipääsu seadmele väljapoolt.&lt;br /&gt;
&lt;br /&gt;
=Skoop ja eeldused=&lt;br /&gt;
Windowsi tulemüüri haldamine Powershelli abil on võimalik kasutades vähemalt Windows 8-t ning Windows Powershell versiooni 3.0. Vastav tugi on olemas ka &lt;br /&gt;
&lt;br /&gt;
Windows Server 2012-s. Powershell 3.0 on Windows Management Framework 3.0 raames saadaval ka Windows 7 Service Pack 1 jaoks, kuid teadaolevalt puudub selles &lt;br /&gt;
&lt;br /&gt;
vajalik moodul tulemüüri sätete haldamiseks. Antud juhend on koostatud ja käsud testitud kasutades Windows 8 Release Preview operatsioonisüsteemi. Juhendi &lt;br /&gt;
&lt;br /&gt;
kasutaja peab omama arvutivõrkude alaseid üldteadmisi, saama aru tulemüüride eesmärgist ja üldistest toimimise põhimõtetest, oskama baastasemel kasutada Windows &lt;br /&gt;
&lt;br /&gt;
Powershelli halduskonsooli. &lt;br /&gt;
&lt;br /&gt;
=Milleks kasutada Windows tulemüüri?=&lt;br /&gt;
Windowsi tulemüür võimaldab kiirelt ja vähese süsteemsete ressurside kuluga ülses seada tõhusa ja kergesti hallatava reeglistiku võrguliikluse juhtimiseks seadme &lt;br /&gt;
&lt;br /&gt;
võrguliidestel. Windowsi tulemüüri võimalused katavad valdava enamiku kasutusjuhtudest, millega tavakasutajad või süsteemiadministraator võivad kokku puutuda. &lt;br /&gt;
&lt;br /&gt;
Nii võib näiteks tavakasutaja piirata teatud programmide või teenuste ligipääsu võrgule, samal ajal kui süsteemiadministraator saab lubada seadmele teatud tüüpi &lt;br /&gt;
&lt;br /&gt;
ligipääsu välisvõrgust (näiteks veebiserveri või kaughalduse tööriistade seadistamise korral) ning kasutada andmeside krüpeerimist. &lt;br /&gt;
&lt;br /&gt;
Windowsi tulemüüri haldamiseks on kolm peamist võimalust. Esimeseks on kasutada Windows keskkonna graafilist liidest ning Windows tulemüüri kontrollpaneeli. &lt;br /&gt;
&lt;br /&gt;
Täpsemad seaded on graafilise liidese puhul leitavad läbi Microsoft&#039;i halduskonsooli (Microsoft Management Console) ning asuvad jaotise &amp;quot;Windows Firewall with &lt;br /&gt;
&lt;br /&gt;
Advanced Security&amp;quot; all. Teine võimalus on kasutada käsukonsooli (Command Prompt) käsurea tööriista &amp;quot;netsh&amp;quot;. Kolmanda valikuna saab Windows tulemüüri seadistada, &lt;br /&gt;
&lt;br /&gt;
kasutades Windows Powershelli. Viimane valik on kõige meelepärasem kindlasti süsteemiadministraatoritele, kuna võimaldab laialdast tegevuste skriptimist, &lt;br /&gt;
&lt;br /&gt;
käsujadade moodustamist, ning aitab seega minimeerida administreerimistegevuste ajakulu. Käesolev juhend keskendub just viimase võimaluse tutvustamisele. &lt;br /&gt;
&lt;br /&gt;
=Windows Firewall with Advanced Security=&lt;br /&gt;
Antud toode ilmus esimest korda koos Windows Vista operatsioonisüsteemiga ning on edasiarendus varem eksisteerinud Windows tulemüürist Windows XP ja Windows server &lt;br /&gt;
&lt;br /&gt;
2003 operatsioonisüsteemidele. Uue versiooniga hakati palju tugevamalt rõhuma erinevate võrguprofiilide kasutamisele. Lisaks muudeti oluliselt seniseid haldamise &lt;br /&gt;
&lt;br /&gt;
metoodikaid, liigutades kogu tulemüüri täppishäälestuse Mircorosofti halduskonsooli alla. Viimane võimaldas ka senisest mugavamat häälestust käsurea tööriistade abil, seal &lt;br /&gt;
&lt;br /&gt;
hulgas nüüd ka Powershellis. Microsoft on erinevate võrgukeskkondade ning kasutusvajaduste jaoks välja töötanud kolm erinevat profiili &#039;&#039;&amp;quot;Domain&amp;quot;&#039;&#039;, &#039;&#039;&amp;quot;Public&amp;quot;&#039;&#039; ja &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;quot;Private&amp;quot;&#039;&#039;, mida saab rakendada vastavalt sellele millises võrgus seade parasjagu asub. Profiilid kujutavad endast kehtestatud reeglite kogumeid, mille alusel &lt;br /&gt;
&lt;br /&gt;
rakendab Windowsi tulemüür oma võrguliikluse filtreerimise funktsionaalsust. Igal profiilil on teatav hulk teistest erinevaid vaikesätteid, mis annavad profiilidele &lt;br /&gt;
&lt;br /&gt;
erinevad omadused. Igat profiili, sealhulgas ka nende vaikesätteid, on võimalik eraldi muuta või täiendada. Alates Windows 7-st on võimalik seadme erinevatele võrguliidestele &lt;br /&gt;
&lt;br /&gt;
erinevaid profiile rakendada samaaegselt. See on kasulik juhul, kui ollakse ühendunud erinevate liideste kaudu mitmesse erinevasse võrku korraga. Lisaks võimaldab profiilide &lt;br /&gt;
&lt;br /&gt;
paralleelne kasutamine luua senisest mitmekesisemaid turvapoliitikaid domeen- ja privaatvõrkudes. &lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri seadsistamine Powershell 3.0 abil=&lt;br /&gt;
&lt;br /&gt;
Nagu eelnevalt mainitud on Windowsi tulemüüri võimalik hallata kasutades Windows Powershell versiooni 3.0. Selleks on vajalik Powershelli lisamoodul nimega &#039;&#039; &#039;&#039;&#039;NetSecurity&#039;&#039;&#039; &#039;&#039;, &lt;br /&gt;
&lt;br /&gt;
mis annab kasutaja käsutusse suure koguse erinevaid tööriistu tulemüüri seadistuste tegemiseks. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt;Soovitatav on järgnevate käskude täitmiseks Powershell käivitada administraatoriõigustes. Abi ja täiendava info saamiseks erinvate käskude puhul on võimalik kasutada käsundit &#039;&#039;&#039;Get-Help [käsu nimi] -full&#039;&#039;&#039;. &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tegemaks kindlaks, kas NetSeucrity moodul on aktiivne tuleb anda Powershelli käsureal käsk&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_1.png]]&lt;br /&gt;
&lt;br /&gt;
Selle tulemusena väljastatakse nimekiri parasjagu aktiveeritud moodulitest. Antud näite puhul on aktiveeritud ainult üks moodul. Kui nimekirjas on juba olemas &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul võib järgnevad sammud vahele jätta ning liikuda edasi &#039;&#039;NetSecurity&#039;&#039; võimaluste tutvustuse juurde.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Vaikimisi on Windows 8-s paigaldatud mitmed Powershelli moodulid, mida Powershelli avamisel automaatselt ei aktiveerita. Seda seadistust on &lt;br /&gt;
&lt;br /&gt;
võimalik muuta, kuid antud juhend sellel pikemalt ei peatu ning keskendub vaid vajaliku mooduli aktiveerimisele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Seda, millised moodulid parasjagu on saadaval saab näha täiendades eelnevat käsku parameetriga &#039;&#039; &#039;&#039;&#039;-ListAvailable&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-ListAvailable&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_2.png|200px|thumb|left| Parameeter -ListAvailable]]&lt;br /&gt;
&lt;br /&gt;
Käsu andmisel kuvatakse kõigi olemasolevate moodulite nimed. Vaikimisi peaks nimekirjas asuma ka meid huvitav NetSecurity moodul. Kui selline moodul puudub, tuleb &lt;br /&gt;
&lt;br /&gt;
erisused kõrvaldada ja moodul paigaldada. See on vajalik edasiste sammude jätkamiseks. Antud mooduli saab aktiveerida käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Import-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
[[File:mksr_fw_3.png]]&lt;br /&gt;
&lt;br /&gt;
Selle käsu täitmise kohta eraldi väljundit ei edastata. Mooduli edukat aktiveerimist saab kontrollida juba eelnevalt kasutatud käsuga &#039;&#039;Get-Module&#039;&#039;. Kui moodul &lt;br /&gt;
&lt;br /&gt;
on aktiivne, võib asuda lähemalt uurima Windows tulemüüri seadistamist puudtavaid käske, mida äsja aktiveeritud moodul võimaldab.&lt;br /&gt;
&lt;br /&gt;
=Powershelli moodul NetSecurity=&lt;br /&gt;
==Käskude leidmine==&lt;br /&gt;
Nagu eelnevalt öeldud pakub &#039;&#039;NetSecurity&#039;&#039; valiku erinevaid tööriistu Windowsi tulemüüri haldamiseks ning seadistamiseks. Seda, milliseid võimalusi NetSecurity, &lt;br /&gt;
&lt;br /&gt;
või mõni teine moodul pakub on võimalik teada saada kasutades käsku &#039;&#039; &#039;&#039;&#039;Get-Command&#039;&#039;&#039; &#039;&#039; ning täiendades seda parameetriga &#039;&#039; &#039;&#039;&#039;-Module [mooduli nimi]&#039;&#039;&#039; &#039;&#039;. Seega &lt;br /&gt;
&lt;br /&gt;
antud juhul:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
Lisavõimalusena on sarnast tulemust võimalus saavutada kasutades moodulinime asemel sobivat, soovitatavalt metamärkidega eraldatud, otsinguparameetrit. &lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; *firewall*&lt;br /&gt;
&lt;br /&gt;
Viimased käsud annavad tulemuseks võrdlemisi sarnase nimekirja tulemüüri käsitlemist puudutavatest käskudest. Siiski on soovitatav kasutada esimest varianti, kuna &lt;br /&gt;
&lt;br /&gt;
see annab täpsema ülevaate kasutajat konkreetselt huvitavast moodulist.&lt;br /&gt;
&lt;br /&gt;
==Levinumad käsud==&lt;br /&gt;
===Aktiveerimine ja Deaktiveerimine===&lt;br /&gt;
Üheks esimestest tegevustest, mida kasutajad ja administraatorid võivad soovida teha on tulemüüri oleku kontrollimine. Nagu juba eelnevalt mainitud on Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüür jaotatud kolme erineva profiili vahel. Sellest tulenevalt peab silmas pidama, et igat profiili käsitletakse eraldi ning kõiki profiile on võimalik eraldi &lt;br /&gt;
&lt;br /&gt;
aktiveerida ning deaktiveerida. Vaikimisi on kõik profiilid aktiivsed. Profiilide olekut saab kontrollida käsuga:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Antud käsk kuvab kõik olemasolevad profiilid ning nende seaded käesoleval hetkel. Iga profiili olek on kajastatud kirje &#039;&#039;Enabled&#039;&#039; järel, kus väärtused &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
ning &#039;&#039;&amp;quot;false&amp;quot;&#039;&#039; viitavad vastava profiili olekule. Selleks, et näha ainult soovitud profiili andmeid, tuleb eelmist käsku täiendada parameeteriga &#039;&#039; &#039;&#039;&#039;-Name&#039;&#039;&#039; &#039;&#039; ning selle järgi lisada soovitud profiili nimi. &lt;br /&gt;
&lt;br /&gt;
Näiteks: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private&lt;br /&gt;
&lt;br /&gt;
Mingi konkreetse profiili oleku muutmiseks tuleb anda käsk &#039;&#039; &#039;&#039;&#039;Set-NetFirewallProfile&#039;&#039;&#039; &#039;&#039; ning lisada sellele parameetrid &#039;&#039;-Name [profiili nimi]&#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-Enabled [oleku kinnitus] kas &amp;quot;True&amp;quot; või &amp;quot;False&amp;quot;]&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Näiteks &#039;&#039;Private&#039;&#039; profiili deaktiveerimiseks on vaja moodustada käsk: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Sarnase käsuga on võimalik deaktiveerida korraga ka kõik profiilid. Asendades &#039;&#039;-Name&#039;&#039; parameetri &#039;&#039; &#039;&#039;&#039;-All&#039;&#039;&#039; &#039;&#039; parameetriga kehtib antud käsk üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Vastav käsk näeb välja järgnev: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Järgneva käsuga deaktiveeritakse Windowsi tulemüür täielikult ja mingisugust võrguliikluse filtreerimist sellel aja jooksul ei toimu. Antud käsku ei ole soovitatav testida seadmes, mis on ühendatud otse välisvõrku ning millel puudub mõni alternatiivne kaitsekiht (näiteks riistvaraline tulemüür välisvõrgu ja kohtvõrgu vahel).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-All&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Windows tulemüüri profiilide (taas)aktiveerimiseks piisab, kui seada eelneva käsu parameetri &#039;&#039;-Enabled&#039;&#039; väärtus vasutpidiseks, ehk &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
===Vaikesätete muutmine===&lt;br /&gt;
Olles veendunud, et kõik tulemüüri profiilid on aktiivsed võib järgnevalt ette tulla vajadus muuta nende profiilide käitumist erinevate ühenduste puhul. &lt;br /&gt;
&lt;br /&gt;
Vaikeväärtuseid kasutatakse nende pakettide puhul, mis ei lange kokku ühegi profiilis kirjeldatud reegliga. Nende muutmiseks kasutatakse juba eelnevast tuttava käsu &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetFirewallProfile&#039;&#039; parameetreid &#039;&#039; &#039;&#039;&#039;-DefaultInboundAction&#039;&#039;&#039; &#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-DefaultOutboundAction&#039;&#039;&#039; &#039;&#039;. Viimaste väärtusteks on võimalikud valikud &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;quot;Block&amp;quot;&#039;&#039;&#039; &#039;&#039; või &#039;&#039; &#039;&#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039; &#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultInboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultOutboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Antud käsud blokeerivad vaikimisi kogu tundmatu liikluse võrguliidesel. Oluline on märgata, et kuna pole täpsustatud profiili nime kehtivad antud käsud üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Viimast annab muuta täpsustades &#039;&#039;-Name&#039;&#039; parameetri abil vajaliku profiili nime. Äsja seatud piirangud saab pöörata vastupidiseks, muutes parameetri &lt;br /&gt;
&lt;br /&gt;
väärtuseks &#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039;. Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039; &#039;&#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
 &lt;br /&gt;
Vahetevahel võib vajalikuks osutuda mõne võrguliideste välistamine teatud profiilidest. Näitena võib ette kujutada olukorda, kus seadmel on kaks võrguliidest &lt;br /&gt;
&lt;br /&gt;
Ethernet 1 ja Ethernet 2, millest ühe kaudu ühendutakse domeeni külge ning teine on mõeldud kohaliku kohtvõrgu tarbeks. Sellisel juhul on kasulik eemaldada &lt;br /&gt;
&lt;br /&gt;
tulemüüri &#039;&#039;Domain&#039;&#039; profiilist mittevajalik võrguliides. See välistab võimaluse, et mitte domeeniga ühendatud liides saab kasutada &#039;&#039;Domain&#039;&#039; profiili, mis võib olla palju &lt;br /&gt;
&lt;br /&gt;
vabama reeglistikuga, kui näiteks &#039;&#039;Private&#039;&#039; või &#039;&#039;Public&#039;&#039; profiil. Liidese kõrvaldamiseks profiili alt, saab kasutada käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Domain &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisabledInterfaceAliases&amp;lt;/font&amp;gt; Ethernet 2&lt;br /&gt;
&lt;br /&gt;
Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri reeglid=&lt;br /&gt;
Reeglite seadistamine on üheks olulisematest tegevustest tulemüüri haldamise juures. Hästi organiseeritud ning korrektselt üles seatud reeglistikuga Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüüri profiilid tagavad suurema turvalisuse ja paindlikkuse olenemata nende võrkude turbest, milles seade parasjagu viibima juhtub. Reegleid saab kehtestada &lt;br /&gt;
&lt;br /&gt;
erinevate programmide, teenuste, rakenduste (&amp;quot;Apps&amp;quot;) jaoks. Liiklust on võimalik filtreerida IP aadresside, portide, protokollide, teenuste ja programmide nimede &lt;br /&gt;
&lt;br /&gt;
ning veel teiste parameetrite alusel. Windows tulemüür oskab filtreerida nii IPv4 kui IPv6 protokolli põhiseid pakette.&lt;br /&gt;
&lt;br /&gt;
==Reeglite otsimine==&lt;br /&gt;
Selleks, et näha hetkel Windows tulemüüris kehtestatud reegleid tuleb kasutada kasutada käsku &#039;&#039; &#039;&#039;&#039;Get-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. See käsk tagastab kõik olemasolevad &lt;br /&gt;
&lt;br /&gt;
reeglid üle kõigi profiilide ja seetõttu on käsu väljund äärmiselt mahukas. Huvi korral saab kehtestatud reeglite arvu teada kasutades käsku &#039;&#039;Get-NetFirewallRule &#039;&#039;&#039;| measure&#039;&#039;&#039; &#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Mõistlik on piirata käsu väljundit reeglite otsimisel. Otsingutulemuste vähendamiseks on mitmeid erinevaid mooduseid. Üheks võimaluseks on kasutada käsu &#039;&#039;Get-FirewallRule&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
parameetreid. Näiteks väljastab järgnev käsk kõik reeglid mille nimes (&#039;&#039;-Name&#039;&#039;) on kirje &amp;quot;Microsoft&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; *Microsoft*&lt;br /&gt;
&lt;br /&gt;
Teine võimalus on kasutada käsundeid, mis on mõeldud kindlate tulemüüri reeglite tüüpide otsimiseks. Otsimiseks vajalike käsundeid saab leida täiendades varasemast &lt;br /&gt;
&lt;br /&gt;
tuttavat käsku: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Get-*Filter*&lt;br /&gt;
&lt;br /&gt;
Viimane käsk väljastab nimkirja käsunditest, mida saab kasutada parasjagu huvi pakkuvate reeglite leidmiseks. Antud käsud on iseäranis kasulikud kasutades &lt;br /&gt;
&lt;br /&gt;
käsujadasid. Nii võib moodustada käsujada, mis näitab tulemuseks reegleid kindla rakenduse jaoks. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallApplicationFilter&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Program&amp;lt;/font&amp;gt; *svchost* | &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Reeglite moodustamine==&lt;br /&gt;
===Uue reegli moodustamine===&lt;br /&gt;
Üheks põhilistest tegevustest, millega iga tulemüüri haldamisel üldjuhul tegeleda tuleb on uute reeglite loomine. Uusi reegleid on harilikult vaja luua &lt;br /&gt;
&lt;br /&gt;
programmidele või teenustele võrguühendumise lubamiseks või piiramiseks. Kindlasti on mõistlik anda uued õigused selliselt, et need oleksid piiratud kuid piisavad &lt;br /&gt;
&lt;br /&gt;
programmi või teenuse tõrgeteta tööks. Nagu eelnevalt mainitud on võimalik luua väga spetsiifilisi reegleid. Minimaalselt piisab reegli moodustamiseks ühest &lt;br /&gt;
&lt;br /&gt;
kriteeriumist, kehtestatavast reeglist ning reeglile antavast nimest. Näiteks järgnev käsk blokeerib kogu sissetuleva võrguliikluse. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määratakse alati reegli suunaks sissetulev suund. Kuna Windows tulemüüri töö põhineb reeglite hierarhial, siis kehtib antud reegel üle kõigi teiste. &lt;br /&gt;
&lt;br /&gt;
Lühidalt, mida üldisem on koostatud reegel seda suurem on selle mõju võrguliikluse piiramisele. Loomulikult ei ole selline käitumine alati soovitav ning võimalik on &lt;br /&gt;
&lt;br /&gt;
lisada mitmeid lisaparameetreid täpsemate reeglite koostamiseks. Täiendades eelneva näite käsku mõne parameetriga saame palju selgemalt piiritletud reegli.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Domain, Private &lt;br /&gt;
&lt;br /&gt;
Antud käsu tulem on ligilähedane eelmisele, erinevusega et kehtib vaid profiilide &#039;&#039;Domain&#039;&#039; ja &#039;&#039;Private&#039;&#039; puhul. Lisaks on kasulik märgata, et mõlemad uued &lt;br /&gt;
&lt;br /&gt;
reeglid kasutavad sama kuvanime (&#039;&#039;-DisplayName&#039;&#039;). Reeglite kehtivuse seisukohast see tähtsust ei oma ning mõlemad reeglid on aktiivsed. Reeglite loomisel on kasulik &lt;br /&gt;
&lt;br /&gt;
teada, et liikluse lubamisel mingile konkreetsele pordile jääb see port avatuks, olenemata kas mingi teenus või programm seda kasutab või mitte. Vastupidiselt, kui reegel on &lt;br /&gt;
&lt;br /&gt;
seatud mingi konkreetse programmi jaoks, oskab Windowsi tulemüür programmile parasjagu vajalike porte avada ja sulgeda dünaamiliselt. Viimane toimib muidugi juhul, &lt;br /&gt;
&lt;br /&gt;
kui ühendust alustatakse seadmest enesest. Välisvõrgust tulevad ühendused on sellisel juhul ikkagi vaikimisi blokeeritud. Seega ei sobi programmi nime alusel reegli &lt;br /&gt;
&lt;br /&gt;
vormistamine väga hästi seadmele, kus asuvad võrguteenuseid pakkuvad serverid mis teenindavad kliente kes asuvad väljaspool tulemüüri.&lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli muutmine===&lt;br /&gt;
Peale uute reeglite loomist võib tulla ette, et on vajalik mõnda juba olemasolevat reeglit muuta. Seda saab teha kasutades käsundit &#039;&#039; &#039;&#039;&#039;Set-NetFirewallRule&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Private &lt;br /&gt;
&lt;br /&gt;
Eelneva käsuga muudeti &#039;&#039;-Profile&#039;&#039; parameetri väärtust ning peale käsu andmist blokeeritakse sissetulevat liiklust ainult siis kui kasutusel on &#039;&#039;Private&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
profiil. Kasulik on teada, et selle käsu raames saab muutustele määratud reegleid leida ainult &#039;&#039;-Name&#039;&#039;, &#039;&#039;-DisplayName&#039;&#039;, &#039;&#039;-Group&#039;&#039; või &#039;&#039;-DisplayGroup&#039;&#039; parameetrite &lt;br /&gt;
&lt;br /&gt;
alusel. Kui eksisteerib mitu sama kuvanimega (&#039;&#039;-DisplayName&#039;&#039;) reeglit või kasutatakse &#039;&#039;-Group&#039;&#039;, &#039;&#039;-DisplayGroup&#039;&#039; parameetreid kehtivad muutused üle kõigi reeglite, millel &lt;br /&gt;
&lt;br /&gt;
vastavad parameetri väärtused ühtivad. Parameetri &#039;&#039;-DisplayName&#039;&#039; väärtust muuta ei saa. Selle muutmiseks on vaja luua uus reegel.&lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli aktiveerimine ja deaktiveerimine===&lt;br /&gt;
Kõiki loodud Windowsi tulemüüri reegleid on võimalik avada ja sulgeda. Selleks on vastavad käsundid &#039;&#039; &#039;&#039;&#039;Enable/Disable-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. Konkreetse reegli &lt;br /&gt;
&lt;br /&gt;
leidmiseks on võimalik kasutada erinevaid parameetreid. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Disable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Esimene käsk sulgeb eelpool loodud reegli. Järgmine teeb sama reegli taas aktiivseks. &lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli eemaldamine===&lt;br /&gt;
Reegleid on sarnaselt nende loomisele ka võimalik kustutada. Käsundi rakendamine on sarnane juba varasemalt kasutatud käskudele. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Selle käsuga eemaldatakse reegel reeglite tabelist ning kirjeldatud mõju kaob. Eduka eemaldamise tulemusest eraldi väljundit Powershelli ei kuvata. Reegli &lt;br /&gt;
&lt;br /&gt;
kustutamist on võimalik kontrollida otsides vastavat reeglit juba tutvustatud &#039;&#039;Get-NetFirewallRule&#039;&#039; käsundi abil. &lt;br /&gt;
&lt;br /&gt;
=Kaughaldus=&lt;br /&gt;
Tänu WinRM (Windows Remote Management) protokolli toele võimaldab Powershell kasutada seadmete kaughaldust. Kuna WinRM kuulab vaikimisi porti 80, pole selle tööks &lt;br /&gt;
&lt;br /&gt;
vajalik eraldi tulemüüri reegleid konfigureerida. Selleks, et WinRM töötaks peab see olema paigaldatud kõigile hallatavatele seadmele ja igas seadmes peavad olema &lt;br /&gt;
&lt;br /&gt;
vajalikud teenused aktiveeritud. Antud juhendi raames WinRM-i võimalustele pikemalt ei keskenduta. Neile, kes soovivad antud teemal pikemalt lugeda on juhendi lõpus &lt;br /&gt;
&lt;br /&gt;
olemas viide vastavale allikale. Lisaks üldistele haldustegevustele on võimalik WinRM-i abil kontrollida ka võrgus asuvate seadmete Windowsi tulemüüri seadeid. Selleks tuleb kasutada käsundit &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;New-Cimsession&#039;&#039;&#039; &#039;&#039;, mille abil on võimalik luua sessioon kasutaja seadme ning võrgus asuva klientseadme vahel. Selleks tuleb omistada ühele oma valitud muutujale &lt;br /&gt;
&lt;br /&gt;
vajalikud sessiooniparameetrid:&lt;br /&gt;
&lt;br /&gt;
 $mustikas = &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-CimSession&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–ComputerName&amp;lt;/font&amp;gt; klots&lt;br /&gt;
&lt;br /&gt;
Loodud muutujat saab kasutada edaspidi &#039;&#039;NetSecurity&#039;&#039; käsundite parameetri &#039;&#039; &#039;&#039;&#039;-CimSession&#039;&#039;&#039; &#039;&#039; väärtusena&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–CimSession&amp;lt;/font&amp;gt; $mustikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Confirm&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Viimaseid käske ei ole kontrollitud ning nende korrektseks tööks vajalik WinRM-i seadistus on vaja teha juhendi jälgijal iseseisvalt.&#039;&#039;&lt;br /&gt;
 &lt;br /&gt;
=Logimine=&lt;br /&gt;
Nagu paljud teised Windowsi teenused, võimaldab Windows tulemüür enda tegevust logida, kuid vaikimisi ei ole see võimalus aktiveeritud. Logimise aktiveerimiseks on &lt;br /&gt;
&lt;br /&gt;
vajalik ühes või mitmes profiilis lubada ühenduste jälgimine. Igas profiilis on kolm valikut, mille alusel logifaili sissekandeid tegema hakatakse. Logida on &lt;br /&gt;
&lt;br /&gt;
võimalik lubatud (&#039;&#039; &#039;&#039;&#039;-LogAllowed&#039;&#039;&#039; &#039;&#039;), blokeeritud (&#039;&#039; &#039;&#039;&#039;-LogBlocked&#039;&#039;&#039; &#039;&#039;) ning ignoreeritud (&#039;&#039; &#039;&#039;&#039;-LogIgnored&#039;&#039;&#039; &#039;&#039;) pakettide liiklust. Antud valikutest &lt;br /&gt;
&lt;br /&gt;
võib määrata nii ühe kui mitu võimalust. Igale profiilile on võimalik määrata eraldi logifail ning asukoht ja ühtlasi piirata nende failide mahtu. Järgnevalt on &lt;br /&gt;
&lt;br /&gt;
välja toodud käsud &#039;&#039;Private&#039;&#039; profiili logifaili asukoha muutmiseks, logifaili suuruse piiramiseks ning seejärel lubatud liikluse logimise alustamiseks.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogFileName&amp;lt;/font&amp;gt; “C:\FWASLog\Private.log”&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogMaxSizeKilobytes&amp;lt;/font&amp;gt; 1024&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogAllowed&amp;lt;/font&amp;gt; True&lt;br /&gt;
&lt;br /&gt;
Logimise saab lõpetada muutes &#039;&#039;-LogAllowed&#039;&#039; parameetri väärtuse kirjeks &#039;&#039;&amp;quot;False&amp;quot;&#039;&#039;. Kogutud logi on Powershellis võimalik näha kasutades käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Content&amp;lt;/font&amp;gt; C:\FWASLog\Private.log | more&lt;br /&gt;
&lt;br /&gt;
=IPsec=&lt;br /&gt;
IPsec on standardite raamistik, mille abil on võimalik üles seada turvalist andmevahetust erinevate lõppseadmete (end-device) vahel. IPSec võimaldab IPv4 &lt;br /&gt;
&lt;br /&gt;
protokollide andmesisu (data payload) krüpteerimist aidates säilitada andmete tervikluse ja puutumatuse kaitsmata võrkude läbimisel, kinnitada andmepakkettide &lt;br /&gt;
&lt;br /&gt;
päritolu õigsust lõppseadmes ning vältida andmete kogumist edastuse käigus (anti-replay). Windows tulemüür toetab läbi Powershelli mahukat IPsec-i protokolliturvet &lt;br /&gt;
&lt;br /&gt;
ning võimaldab luua detailseid reeglistike IPsec liikluse kontrollimiseks seadme võrguliidestel. Järgnevalt on välja toodud kolm põhilisemat IPsec käsku: uue reegli &lt;br /&gt;
&lt;br /&gt;
moodustamine, loodud reeglite muutmine ning reeglite kustutamine. Oma olemuselt on IPsec käsundid küllalt lähedased juba varasemalt kasutatud harilikele &lt;br /&gt;
&lt;br /&gt;
käsunditele.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Antud käsk loob uue IPsec reegli lähtudes vaikesätetest, mis on määratud Microsofti halduskonsooli lisamoodulis &amp;quot;Customize IPsec Defaults&amp;quot;. See seab sisse reegli &lt;br /&gt;
&lt;br /&gt;
mis tagab sissetuleva liikluse autentimise ja tervikluse kontrolli. Kui saabuvad paketid ei ole autenditud, see tähendab need ei kasuta IPsec-i, siis need visatakse &lt;br /&gt;
&lt;br /&gt;
minema ja ühendus katkeb. Kehtiva reegli seadeid saab vaadata käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määrati väljamineva liikluse turbetüübiks IPsec-i kasutamise palve (&#039;&#039; &#039;&#039;&#039;-OutboundSecurity Request&#039;&#039;&#039; &#039;&#039;). See viis proovib uute ühenduste alustamisel &lt;br /&gt;
&lt;br /&gt;
kasutada IPsec-i autentimist. Kui see ei õnnestu, siis lubatakse ühendus ka ilma autentimiseta. Järgnev käsk muudab nimetatud turbetüübiks &#039;&#039; &#039;&#039;&#039;&amp;quot;Require&amp;quot;&#039;&#039;&#039; &#039;&#039;, mis nõuab &lt;br /&gt;
&lt;br /&gt;
kõigi ühenduste autentimist. Kui autentimine nurjub, ühendus katkestatakse.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-OutboundSecurity&amp;lt;/font&amp;gt; Require&lt;br /&gt;
&lt;br /&gt;
Loodud IPsec reeglel on võimalik eemaldada käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &lt;br /&gt;
&lt;br /&gt;
Nende käskudega on võimalik sisse seada, esmane IPsec turbelahendus. Antud juhend IPsec-i võimalustese rohkem sügavuti ei lasku, kuid juhendi lõpus on olemas viited &lt;br /&gt;
&lt;br /&gt;
vastale materjalile. &lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Windows tulemüür, täpsemalt uue tootenimega &#039;&#039;Windows Firewall with Advanced Security&#039;&#039; on oluline uuendus Windowsi turbestrateegias. See hõlmab endas mitmeid &lt;br /&gt;
&lt;br /&gt;
võrguliikluse reguleerimise võimalusi, kui ka ulatusliku turbepoliitika rakendamise vahendeid. Windows tulemüüri on võimalik seadistada nii graafilise liidese kui &lt;br /&gt;
&lt;br /&gt;
käsurea tööriistade abil. Olulisemaks viimastest on Windows Powershell. Kasutades Powershelli on Windows tulemüüri haldamine mugav ja laialdaselt skriptitav. See on &lt;br /&gt;
&lt;br /&gt;
iseäranis kasulik administraatoritele, kes peavad tegelema seadmete hulgihaldusega. Windows tulemüüri haldamiseks Powerhsellis on oluline Powershelli &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul, mis annab kasutaja käsutusse tulemüüri halduseks vajalikud käsundid (cmdlets). Windows tulemüür toetab IPsec raamistiku võrguturbeks, &lt;br /&gt;
&lt;br /&gt;
WinRM-i kaughaldust läbi Powershelli ning kohandatavat logimisüsteemi. Käesolev juhend tutvustab kasutajale põhilisi Windows tulemüüri haldamise käsundeid ja &lt;br /&gt;
&lt;br /&gt;
üldisemat metoodikat. &lt;br /&gt;
&lt;br /&gt;
=Terminoloogia=&lt;br /&gt;
Võõrkeelse terminoloogia tõlkimisel on lähtutud valdavalt e-Teatmiku IT ja sidetehnika seletavast sõnaraamatust. Sealt puuduvad terminid on autor tõlkinud ja &lt;br /&gt;
&lt;br /&gt;
tõlgendanud iseseisvalt.&lt;br /&gt;
&lt;br /&gt;
käsund (ingl.k cmdlet) - Powershelli mooduli funktsioon, eelnevalt programmeeritud tegevus, mida saab edastada käsurea abil ning mis pakub teatavate parameetrite abil &lt;br /&gt;
&lt;br /&gt;
oma funktsionaalsuse muutmist&lt;br /&gt;
&lt;br /&gt;
metamärk (ingl.k wildcard) - viide suvalisele tähemärgile, üldjuhul otsingu kasutamise kontekstis&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security (tutvustus, ülevaade): http://technet.microsoft.com/en-us/library/cc754274.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Getting Started Guide (ülevaade, juhend): http://technet.microsoft.com/en-us/library/cc748991.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Network Security Cmdlets in Windows PowerShell (Powershelli käsundite selgitused ja parameetrite kirjeldused): http://technet.microsoft.com/en-us/library/jj554906.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Administration with Windows PowerShell (juhend): http://technet.microsoft.com/en-us/library/hh831755.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Jonathan&#039;s virtual blog WinRM (Windows Remote Management) Troubleshooting (tutvustus, juhend): http://blogs.technet.com/b/jonjor/archive/2009/01/09/winrm-windows-remote-management-troubleshooting.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - TCP/IP Fundamentals Chapter 13 - Internet Protocol Security and Packet Filtering  (tutvustus, ülevaade): http://technet.microsoft.com/library/bb727017.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Vallaste e-Teatmik (IT ja sidetehnika sõnaraamat): http://www.vallaste.ee/index.htm &amp;lt;br&amp;gt;&lt;br /&gt;
Let IT know IT blog - Manage Windows Firewall with Powershell 3 (juhend): http://letitknow.wordpress.com/2012/09/13/manage-windows-firewall-with-powershell-3/ &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category: Windows-tööjaamade haldamine]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_14.png&amp;diff=52231</id>
		<title>File:Mksr fw 14.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_14.png&amp;diff=52231"/>
		<updated>2012-10-09T00:29:28Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_13.png&amp;diff=52230</id>
		<title>File:Mksr fw 13.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_13.png&amp;diff=52230"/>
		<updated>2012-10-09T00:29:21Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_12.png&amp;diff=52229</id>
		<title>File:Mksr fw 12.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_12.png&amp;diff=52229"/>
		<updated>2012-10-09T00:29:11Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_11.png&amp;diff=52228</id>
		<title>File:Mksr fw 11.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_11.png&amp;diff=52228"/>
		<updated>2012-10-09T00:29:03Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_10.png&amp;diff=52227</id>
		<title>File:Mksr fw 10.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_10.png&amp;diff=52227"/>
		<updated>2012-10-09T00:28:55Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_9.png&amp;diff=52226</id>
		<title>File:Mksr fw 9.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_9.png&amp;diff=52226"/>
		<updated>2012-10-09T00:28:47Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_8.png&amp;diff=52225</id>
		<title>File:Mksr fw 8.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_8.png&amp;diff=52225"/>
		<updated>2012-10-09T00:28:38Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_7.png&amp;diff=52224</id>
		<title>File:Mksr fw 7.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_7.png&amp;diff=52224"/>
		<updated>2012-10-09T00:28:29Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_6.png&amp;diff=52223</id>
		<title>File:Mksr fw 6.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_6.png&amp;diff=52223"/>
		<updated>2012-10-09T00:28:20Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_5.png&amp;diff=52222</id>
		<title>File:Mksr fw 5.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_5.png&amp;diff=52222"/>
		<updated>2012-10-09T00:28:11Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_4.png&amp;diff=52221</id>
		<title>File:Mksr fw 4.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_4.png&amp;diff=52221"/>
		<updated>2012-10-09T00:27:59Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_3.png&amp;diff=52220</id>
		<title>File:Mksr fw 3.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_3.png&amp;diff=52220"/>
		<updated>2012-10-09T00:27:49Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_2.png&amp;diff=52219</id>
		<title>File:Mksr fw 2.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_2.png&amp;diff=52219"/>
		<updated>2012-10-09T00:27:38Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_1.png&amp;diff=52218</id>
		<title>File:Mksr fw 1.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Mksr_fw_1.png&amp;diff=52218"/>
		<updated>2012-10-09T00:26:59Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52217</id>
		<title>Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52217"/>
		<updated>2012-10-08T23:44:55Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: /* Olemasoleva reegli muutmine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: &#039;&#039;&#039;Mikk Käosaar A51&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimane uuendus: &#039;&#039;&#039;09.Oktoober 2012&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Windowsi tulemüür on Windows operatsioonisüsteemidega kaasas käiv tööriist võrguliikluse filtreerimiseks klientseadme võrguliidestel. Windowsi tulemüür on &lt;br /&gt;
&lt;br /&gt;
olekupõhine tulemüür, mis võimaldab reguleerida TCP ja UDP protokollide põhist liiklust klientseadmes. Võrguliiklust filtreeritakse andmete põhjal, mis asuvad kahes &lt;br /&gt;
&lt;br /&gt;
erinevas tabelis. Olekutabelis talletatakse kõigi ühenduse olekut, mille alusel otustatakse kas saabunud pakett suunatakse edasiseks analüüsiks või kustutatakse. &lt;br /&gt;
&lt;br /&gt;
Edastatud paketti analüüsitakse, võrreldes selle omadusi vastu kasutaja kehtestatud reegleid reeglite tabelis. Vaikimisi lubab Windowsi tulemüür kõik väljaspoole &lt;br /&gt;
&lt;br /&gt;
suunatud ühendused, kuid blokeerib kõik väljastpoolt pärinevad ühendused. Erandina lubatakse väljaspoolt sisse vaid need ühendused, mille klientseade on ise &lt;br /&gt;
&lt;br /&gt;
eelnevalt algatanud. Seeläbi on tagatud kõigi seadmes töötavate programmide ja teenuste suhtlus võrgus, samal ajal piirates ligipääsu seadmele väljapoolt.&lt;br /&gt;
&lt;br /&gt;
=Skoop ja eeldused=&lt;br /&gt;
Windowsi tulemüüri haldamine Powershelli abil on võimalik kasutades vähemalt Windows 8-t ning Windows Powershell versiooni 3.0. Vastav tugi on olemas ka &lt;br /&gt;
&lt;br /&gt;
Windows Server 2012-s. Powershell 3.0 on Windows Management Framework 3.0 raames saadaval ka Windows 7 Service Pack 1 jaoks, kuid teadaolevalt puudub selles &lt;br /&gt;
&lt;br /&gt;
vajalik moodul tulemüüri sätete haldamiseks. Antud juhend on koostatud ja käsud testitud kasutades Windows 8 Release Preview operatsioonisüsteemi. Juhendi &lt;br /&gt;
&lt;br /&gt;
kasutaja peab omama arvutivõrkude alaseid üldteadmisi, saama aru tulemüüride eesmärgist ja üldistest toimimise põhimõtetest, oskama baastasemel kasutada Windows &lt;br /&gt;
&lt;br /&gt;
Powershelli halduskonsooli. &lt;br /&gt;
&lt;br /&gt;
=Milleks kasutada Windows tulemüüri?=&lt;br /&gt;
Windowsi tulemüür võimaldab kiirelt ja vähese süsteemsete ressurside kuluga ülses seada tõhusa ja kergesti hallatava reeglistiku võrguliikluse juhtimiseks seadme &lt;br /&gt;
&lt;br /&gt;
võrguliidestel. Windowsi tulemüüri võimalused katavad valdava enamiku kasutusjuhtudest, millega tavakasutajad või süsteemiadministraator võivad kokku puutuda. &lt;br /&gt;
&lt;br /&gt;
Nii võib näiteks tavakasutaja piirata teatud programmide või teenuste ligipääsu võrgule, samal ajal kui süsteemiadministraator saab lubada seadmele teatud tüüpi &lt;br /&gt;
&lt;br /&gt;
ligipääsu välisvõrgust (näiteks veebiserveri või kaughalduse tööriistade seadistamise korral) ning kasutada andmeside krüpeerimist. &lt;br /&gt;
&lt;br /&gt;
Windowsi tulemüüri haldamiseks on kolm peamist võimalust. Esimeseks on kasutada Windows keskkonna graafilist liidest ning Windows tulemüüri kontrollpaneeli. &lt;br /&gt;
&lt;br /&gt;
Täpsemad seaded on graafilise liidese puhul leitavad läbi Microsoft&#039;i halduskonsooli (Microsoft Management Console) ning asuvad jaotise &amp;quot;Windows Firewall with &lt;br /&gt;
&lt;br /&gt;
Advanced Security&amp;quot; all. Teine võimalus on kasutada käsukonsooli (Command Prompt) käsurea tööriista &amp;quot;netsh&amp;quot;. Kolmanda valikuna saab Windows tulemüüri seadistada, &lt;br /&gt;
&lt;br /&gt;
kasutades Windows Powershelli. Viimane valik on kõige meelepärasem kindlasti süsteemiadministraatoritele, kuna võimaldab laialdast tegevuste skriptimist, &lt;br /&gt;
&lt;br /&gt;
käsujadade moodustamist, ning aitab seega minimeerida administreerimistegevuste ajakulu. Käesolev juhend keskendub just viimase võimaluse tutvustamisele. &lt;br /&gt;
&lt;br /&gt;
=Windows Firewall with Advanced Security=&lt;br /&gt;
Antud toode ilmus esimest korda koos Windows Vista operatsioonisüsteemiga ning on edasiarendus varem eksisteerinud Windows tulemüürist Windows XP ja Windows server &lt;br /&gt;
&lt;br /&gt;
2003 operatsioonisüsteemidele. Uue versiooniga hakati palju tugevamalt rõhuma erinevate võrguprofiilide kasutamisele. Lisaks muudeti oluliselt seniseid haldamise &lt;br /&gt;
&lt;br /&gt;
metoodikaid, liigutades kogu tulemüüri täppishäälestuse Mircorosofti halduskonsooli alla. Viimane võimaldas ka senisest mugavamat häälestust käsurea tööriistade abil, seal &lt;br /&gt;
&lt;br /&gt;
hulgas nüüd ka Powershellis. Microsoft on erinevate võrgukeskkondade ning kasutusvajaduste jaoks välja töötanud kolm erinevat profiili &#039;&#039;&amp;quot;Domain&amp;quot;&#039;&#039;, &#039;&#039;&amp;quot;Public&amp;quot;&#039;&#039; ja &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;quot;Private&amp;quot;&#039;&#039;, mida saab rakendada vastavalt sellele millises võrgus seade parasjagu asub. Profiilid kujutavad endast kehtestatud reeglite kogumeid, mille alusel &lt;br /&gt;
&lt;br /&gt;
rakendab Windowsi tulemüür oma võrguliikluse filtreerimise funktsionaalsust. Igal profiilil on teatav hulk teistest erinevaid vaikesätteid, mis annavad profiilidele &lt;br /&gt;
&lt;br /&gt;
erinevad omadused. Igat profiili, sealhulgas ka nende vaikesätteid, on võimalik eraldi muuta või täiendada. Alates Windows 7-st on võimalik seadme erinevatele võrguliidestele &lt;br /&gt;
&lt;br /&gt;
erinevaid profiile rakendada samaaegselt. See on kasulik juhul, kui ollakse ühendunud erinevate liideste kaudu mitmesse erinevasse võrku korraga. Lisaks võimaldab profiilide &lt;br /&gt;
&lt;br /&gt;
paralleelne kasutamine luua senisest mitmekesisemaid turvapoliitikaid domeen- ja privaatvõrkudes. &lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri seadsistamine Powershell 3.0 abil=&lt;br /&gt;
&lt;br /&gt;
Nagu eelnevalt mainitud on Windowsi tulemüüri võimalik hallata kasutades Windows Powershell versiooni 3.0. Selleks on vajalik Powershelli lisamoodul nimega &#039;&#039; &#039;&#039;&#039;NetSecurity&#039;&#039;&#039; &#039;&#039;, &lt;br /&gt;
&lt;br /&gt;
mis annab kasutaja käsutusse suure koguse erinevaid tööriistu tulemüüri seadistuste tegemiseks. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt;Soovitatav on järgnevate käskude täitmiseks Powershell käivitada administraatoriõigustes. Abi ja täiendava info saamiseks erinvate käskude puhul on võimalik kasutada käsundit &#039;&#039;&#039;Get-Help [käsu nimi] -full&#039;&#039;&#039;. &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tegemaks kindlaks, kas NetSeucrity moodul on aktiivne tuleb anda Powershelli käsureal käsk&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Selle tulemusena väljastatakse nimekiri parasjagu aktiveeritud moodulitest. Antud näite puhul on aktiveeritud ainult üks moodul. Kui nimekirjas on juba olemas &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul võib järgnevad sammud vahele jätta ning liikuda edasi &#039;&#039;NetSecurity&#039;&#039; võimaluste tutvustuse juurde.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Vaikimisi on Windows 8-s paigaldatud mitmed Powershelli moodulid, mida Powershelli avamisel automaatselt ei aktiveerita. Seda seadistust on &lt;br /&gt;
&lt;br /&gt;
võimalik muuta, kuid antud juhend sellel pikemalt ei peatu ning keskendub vaid vajaliku mooduli aktiveerimisele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Seda, millised moodulid parasjagu on saadaval saab näha täiendades eelnevat käsku parameetriga &#039;&#039; &#039;&#039;&#039;-ListAvailable&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-ListAvailable&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käsu andmisel kuvatakse kõigi olemasolevate moodulite nimed. Vaikimisi peaks nimekirjas asuma ka meid huvitav NetSecurity moodul. Kui selline moodul puudub, tuleb &lt;br /&gt;
&lt;br /&gt;
erisused kõrvaldada ja moodul paigaldada. See on vajalik edasiste sammude jätkamiseks. Antud mooduli saab aktiveerida käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Import-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
Selle käsu täitmise kohta eraldi väljundit ei edastata. Mooduli edukat aktiveerimist saab kontrollida juba eelnevalt kasutatud käsuga &#039;&#039;Get-Module&#039;&#039;. Kui moodul &lt;br /&gt;
&lt;br /&gt;
on aktiivne, võib asuda lähemalt uurima Windows tulemüüri seadistamist puudtavaid käske, mida äsja aktiveeritud moodul võimaldab. &lt;br /&gt;
&lt;br /&gt;
=Powershelli moodul NetSecurity=&lt;br /&gt;
==Käskude leidmine==&lt;br /&gt;
Nagu eelnevalt öeldud pakub &#039;&#039;NetSecurity&#039;&#039; valiku erinevaid tööriistu Windowsi tulemüüri haldamiseks ning seadistamiseks. Seda, milliseid võimalusi NetSecurity, &lt;br /&gt;
&lt;br /&gt;
või mõni teine moodul pakub on võimalik teada saada kasutades käsku &#039;&#039; &#039;&#039;&#039;Get-Command&#039;&#039;&#039; &#039;&#039; ning täiendades seda parameetriga &#039;&#039; &#039;&#039;&#039;-Module [mooduli nimi]&#039;&#039;&#039; &#039;&#039;. Seega &lt;br /&gt;
&lt;br /&gt;
antud juhul:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
Lisavõimalusena on sarnast tulemust võimalus saavutada kasutades moodulinime asemel sobivat, soovitatavalt metamärkidega eraldatud, otsinguparameetrit. &lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; *firewall*&lt;br /&gt;
&lt;br /&gt;
Viimased käsud annavad tulemuseks võrdlemisi sarnase nimekirja tulemüüri käsitlemist puudutavatest käskudest. Siiski on soovitatav kasutada esimest varianti, kuna &lt;br /&gt;
&lt;br /&gt;
see annab täpsema ülevaate kasutajat konkreetselt huvitavast moodulist.&lt;br /&gt;
&lt;br /&gt;
==Levinumad käsud==&lt;br /&gt;
===Aktiveerimine ja Deaktiveerimine===&lt;br /&gt;
Üheks esimestest tegevustest, mida kasutajad ja administraatorid võivad soovida teha on tulemüüri oleku kontrollimine. Nagu juba eelnevalt mainitud on Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüür jaotatud kolme erineva profiili vahel. Sellest tulenevalt peab silmas pidama, et igat profiili käsitletakse eraldi ning kõiki profiile on võimalik eraldi &lt;br /&gt;
&lt;br /&gt;
aktiveerida ning deaktiveerida. Vaikimisi on kõik profiilid aktiivsed. Profiilide olekut saab kontrollida käsuga:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Antud käsk kuvab kõik olemasolevad profiilid ning nende seaded käesoleval hetkel. Iga profiili olek on kajastatud kirje &#039;&#039;Enabled&#039;&#039; järel, kus väärtused &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
ning &#039;&#039;&amp;quot;false&amp;quot;&#039;&#039; viitavad vastava profiili olekule. Selleks, et näha ainult soovitud profiili andmeid, tuleb eelmist käsku täiendada parameeteriga &#039;&#039; &#039;&#039;&#039;-Name&#039;&#039;&#039; &#039;&#039; ning selle järgi lisada soovitud profiili nimi. &lt;br /&gt;
&lt;br /&gt;
Näiteks: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private&lt;br /&gt;
&lt;br /&gt;
Mingi konkreetse profiili oleku muutmiseks tuleb anda käsk &#039;&#039; &#039;&#039;&#039;Set-NetFirewallProfile&#039;&#039;&#039; &#039;&#039; ning lisada sellele parameetrid &#039;&#039;-Name [profiili nimi]&#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-Enabled [oleku kinnitus] kas &amp;quot;True&amp;quot; või &amp;quot;False&amp;quot;]&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Näiteks &#039;&#039;Private&#039;&#039; profiili deaktiveerimiseks on vaja moodustada käsk: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Sarnase käsuga on võimalik deaktiveerida korraga ka kõik profiilid. Asendades &#039;&#039;-Name&#039;&#039; parameetri &#039;&#039; &#039;&#039;&#039;-All&#039;&#039;&#039; &#039;&#039; parameetriga kehtib antud käsk üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Vastav käsk näeb välja järgnev: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Järgneva käsuga deaktiveeritakse Windowsi tulemüür täielikult ja mingisugust võrguliikluse filtreerimist sellel aja jooksul ei toimu. Antud käsku ei ole soovitatav testida seadmes, mis on ühendatud otse välisvõrku ning millel puudub mõni alternatiivne kaitsekiht (näiteks riistvaraline tulemüür välisvõrgu ja kohtvõrgu vahel).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-All&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Windows tulemüüri profiilide (taas)aktiveerimiseks piisab, kui seada eelneva käsu parameetri &#039;&#039;-Enabled&#039;&#039; väärtus vasutpidiseks, ehk &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
===Vaikesätete muutmine===&lt;br /&gt;
Olles veendunud, et kõik tulemüüri profiilid on aktiivsed võib järgnevalt ette tulla vajadus muuta nende profiilide käitumist erinevate ühenduste puhul. &lt;br /&gt;
&lt;br /&gt;
Vaikeväärtuseid kasutatakse nende pakettide puhul, mis ei lange kokku ühegi profiilis kirjeldatud reegliga. Nende muutmiseks kasutatakse juba eelnevast tuttava käsu &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetFirewallProfile&#039;&#039; parameetreid &#039;&#039; &#039;&#039;&#039;-DefaultInboundAction&#039;&#039;&#039; &#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-DefaultOutboundAction&#039;&#039;&#039; &#039;&#039;. Viimaste väärtusteks on võimalikud valikud &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;quot;Block&amp;quot;&#039;&#039;&#039; &#039;&#039; või &#039;&#039; &#039;&#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039; &#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultInboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultOutboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Antud käsud blokeerivad vaikimisi kogu tundmatu liikluse võrguliidesel. Oluline on märgata, et kuna pole täpsustatud profiili nime kehtivad antud käsud üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Viimast annab muuta täpsustades &#039;&#039;-Name&#039;&#039; parameetri abil vajaliku profiili nime. Äsja seatud piirangud saab pöörata vastupidiseks, muutes parameetri &lt;br /&gt;
&lt;br /&gt;
väärtuseks &#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039;. Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039; &#039;&#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
 &lt;br /&gt;
Vahetevahel võib vajalikuks osutuda mõne võrguliideste välistamine teatud profiilidest. Näitena võib ette kujutada olukorda, kus seadmel on kaks võrguliidest &lt;br /&gt;
&lt;br /&gt;
Ethernet 1 ja Ethernet 2, millest ühe kaudu ühendutakse domeeni külge ning teine on mõeldud kohaliku kohtvõrgu tarbeks. Sellisel juhul on kasulik eemaldada &lt;br /&gt;
&lt;br /&gt;
tulemüüri &#039;&#039;Domain&#039;&#039; profiilist mittevajalik võrguliides. See välistab võimaluse, et mitte domeeniga ühendatud liides saab kasutada &#039;&#039;Domain&#039;&#039; profiili, mis võib olla palju &lt;br /&gt;
&lt;br /&gt;
vabama reeglistikuga, kui näiteks &#039;&#039;Private&#039;&#039; või &#039;&#039;Public&#039;&#039; profiil. Liidese kõrvaldamiseks profiili alt, saab kasutada käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Domain &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisabledInterfaceAliases&amp;lt;/font&amp;gt; Ethernet 2&lt;br /&gt;
&lt;br /&gt;
Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri reeglid=&lt;br /&gt;
Reeglite seadistamine on üheks olulisematest tegevustest tulemüüri haldamise juures. Hästi organiseeritud ning korrektselt üles seatud reeglistikuga Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüüri profiilid tagavad suurema turvalisuse ja paindlikkuse olenemata nende võrkude turbest, milles seade parasjagu viibima juhtub. Reegleid saab kehtestada &lt;br /&gt;
&lt;br /&gt;
erinevate programmide, teenuste, rakenduste (&amp;quot;Apps&amp;quot;) jaoks. Liiklust on võimalik filtreerida IP aadresside, portide, protokollide, teenuste ja programmide nimede &lt;br /&gt;
&lt;br /&gt;
ning veel teiste parameetrite alusel. Windows tulemüür oskab filtreerida nii IPv4 kui IPv6 protokolli põhiseid pakette.&lt;br /&gt;
&lt;br /&gt;
==Reeglite otsimine==&lt;br /&gt;
Selleks, et näha hetkel Windows tulemüüris kehtestatud reegleid tuleb kasutada kasutada käsku &#039;&#039; &#039;&#039;&#039;Get-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. See käsk tagastab kõik olemasolevad &lt;br /&gt;
&lt;br /&gt;
reeglid üle kõigi profiilide ja seetõttu on käsu väljund äärmiselt mahukas. Huvi korral saab kehtestatud reeglite arvu teada kasutades käsku &#039;&#039;Get-NetFirewallRule &#039;&#039;&#039;| measure&#039;&#039;&#039; &#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Mõistlik on piirata käsu väljundit reeglite otsimisel. Otsingutulemuste vähendamiseks on mitmeid erinevaid mooduseid. Üheks võimaluseks on kasutada käsu &#039;&#039;Get-FirewallRule&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
parameetreid. Näiteks väljastab järgnev käsk kõik reeglid mille nimes (&#039;&#039;-Name&#039;&#039;) on kirje &amp;quot;Microsoft&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; *Microsoft*&lt;br /&gt;
&lt;br /&gt;
Teine võimalus on kasutada käsundeid, mis on mõeldud kindlate tulemüüri reeglite tüüpide otsimiseks. Otsimiseks vajalike käsundeid saab leida täiendades varasemast &lt;br /&gt;
&lt;br /&gt;
tuttavat käsku: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Get-*Filter*&lt;br /&gt;
&lt;br /&gt;
Viimane käsk väljastab nimkirja käsunditest, mida saab kasutada parasjagu huvi pakkuvate reeglite leidmiseks. Antud käsud on iseäranis kasulikud kasutades &lt;br /&gt;
&lt;br /&gt;
käsujadasid. Nii võib moodustada käsujada, mis näitab tulemuseks reegleid kindla rakenduse jaoks. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallApplicationFilter&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Program&amp;lt;/font&amp;gt; *svchost* | &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Reeglite moodustamine==&lt;br /&gt;
===Uue reegli moodustamine===&lt;br /&gt;
Üheks põhilistest tegevustest, millega iga tulemüüri haldamisel üldjuhul tegeleda tuleb on uute reeglite loomine. Uusi reegleid on harilikult vaja luua &lt;br /&gt;
&lt;br /&gt;
programmidele või teenustele võrguühendumise lubamiseks või piiramiseks. Kindlasti on mõistlik anda uued õigused selliselt, et need oleksid piiratud kuid piisavad &lt;br /&gt;
&lt;br /&gt;
programmi või teenuse tõrgeteta tööks. Nagu eelnevalt mainitud on võimalik luua väga spetsiifilisi reegleid. Minimaalselt piisab reegli moodustamiseks ühest &lt;br /&gt;
&lt;br /&gt;
kriteeriumist, kehtestatavast reeglist ning reeglile antavast nimest. Näiteks järgnev käsk blokeerib kogu sissetuleva võrguliikluse. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määratakse alati reegli suunaks sissetulev suund. Kuna Windows tulemüüri töö põhineb reeglite hierarhial, siis kehtib antud reegel üle kõigi teiste. &lt;br /&gt;
&lt;br /&gt;
Lühidalt, mida üldisem on koostatud reegel seda suurem on selle mõju võrguliikluse piiramisele. Loomulikult ei ole selline käitumine alati soovitav ning võimalik on &lt;br /&gt;
&lt;br /&gt;
lisada mitmeid lisaparameetreid täpsemate reeglite koostamiseks. Täiendades eelneva näite käsku mõne parameetriga saame palju selgemalt piiritletud reegli.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Domain, Private &lt;br /&gt;
&lt;br /&gt;
Antud käsu tulem on ligilähedane eelmisele, erinevusega et kehtib vaid profiilide &#039;&#039;Domain&#039;&#039; ja &#039;&#039;Private&#039;&#039; puhul. Lisaks on kasulik märgata, et mõlemad uued &lt;br /&gt;
&lt;br /&gt;
reeglid kasutavad sama kuvanime (&#039;&#039;-DisplayName&#039;&#039;). Reeglite kehtivuse seisukohast see tähtsust ei oma ning mõlemad reeglid on aktiivsed. Reeglite loomisel on kasulik &lt;br /&gt;
&lt;br /&gt;
teada, et liikluse lubamisel mingile konkreetsele pordile jääb see port avatuks, olenemata kas mingi teenus või programm seda kasutab või mitte. Vastupidiselt, kui reegel on &lt;br /&gt;
&lt;br /&gt;
seatud mingi konkreetse programmi jaoks, oskab Windowsi tulemüür programmile parasjagu vajalike porte avada ja sulgeda dünaamiliselt. Viimane toimib muidugi juhul, &lt;br /&gt;
&lt;br /&gt;
kui ühendust alustatakse seadmest enesest. Välisvõrgust tulevad ühendused on sellisel juhul ikkagi vaikimisi blokeeritud. Seega ei sobi programmi nime alusel reegli &lt;br /&gt;
&lt;br /&gt;
vormistamine väga hästi seadmele, kus asuvad võrguteenuseid pakkuvad serverid mis teenindavad kliente kes asuvad väljaspool tulemüüri.&lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli muutmine===&lt;br /&gt;
Peale uute reeglite loomist võib tulla ette, et on vajalik mõnda juba olemasolevat reeglit muuta. Seda saab teha kasutades käsundit &#039;&#039; &#039;&#039;&#039;Set-NetFirewallRule&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Private &lt;br /&gt;
&lt;br /&gt;
Eelneva käsuga muudeti &#039;&#039;-Profile&#039;&#039; parameetri väärtust ning peale käsu andmist blokeeritakse sissetulevat liiklust ainult siis kui kasutusel on &#039;&#039;Private&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
profiil. Kasulik on teada, et selle käsu raames saab muutustele määratud reegleid leida ainult &#039;&#039;-Name&#039;&#039;, &#039;&#039;-DisplayName&#039;&#039;, &#039;&#039;-Group&#039;&#039; või &#039;&#039;-DisplayGroup&#039;&#039; parameetrite &lt;br /&gt;
&lt;br /&gt;
alusel. Kui eksisteerib mitu sama kuvanimega (&#039;&#039;-DisplayName&#039;&#039;) reeglit või kasutatakse &#039;&#039;-Group&#039;&#039;, &#039;&#039;-DisplayGroup&#039;&#039; parameetreid kehtivad muutused üle kõigi reeglite, millel &lt;br /&gt;
&lt;br /&gt;
vastavad parameetri väärtused ühtivad. Parameetri &#039;&#039;-DisplayName&#039;&#039; väärtust muuta ei saa. Selle muutmiseks on vaja luua uus reegel.&lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli aktiveerimine ja deaktiveerimine===&lt;br /&gt;
Kõiki loodud Windowsi tulemüüri reegleid on võimalik avada ja sulgeda. Selleks on vastavad käsundid &#039;&#039; &#039;&#039;&#039;Enable/Disable-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. Konkreetse reegli &lt;br /&gt;
&lt;br /&gt;
leidmiseks on võimalik kasutada erinevaid parameetreid. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Disable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Esimene käsk sulgeb eelpool loodud reegli. Järgmine teeb sama reegli taas aktiivseks. &lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli eemaldamine===&lt;br /&gt;
Reegleid on sarnaselt nende loomisele ka võimalik kustutada. Käsundi rakendamine on sarnane juba varasemalt kasutatud käskudele. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Selle käsuga eemaldatakse reegel reeglite tabelist ning kirjeldatud mõju kaob. Eduka eemaldamise tulemusest eraldi väljundit Powershelli ei kuvata. Reegli &lt;br /&gt;
&lt;br /&gt;
kustutamist on võimalik kontrollida otsides vastavat reeglit juba tutvustatud &#039;&#039;Get-NetFirewallRule&#039;&#039; käsundi abil. &lt;br /&gt;
&lt;br /&gt;
=Kaughaldus=&lt;br /&gt;
Tänu WinRM (Windows Remote Management) protokolli toele võimaldab Powershell kasutada seadmete kaughaldust. Kuna WinRM kuulab vaikimisi porti 80, pole selle tööks &lt;br /&gt;
&lt;br /&gt;
vajalik eraldi tulemüüri reegleid konfigureerida. Selleks, et WinRM töötaks peab see olema paigaldatud kõigile hallatavatele seadmele ja igas seadmes peavad olema &lt;br /&gt;
&lt;br /&gt;
vajalikud teenused aktiveeritud. Antud juhendi raames WinRM-i võimalustele pikemalt ei keskenduta. Neile, kes soovivad antud teemal pikemalt lugeda on juhendi lõpus &lt;br /&gt;
&lt;br /&gt;
olemas viide vastavale allikale. Lisaks üldistele haldustegevustele on võimalik WinRM-i abil kontrollida ka võrgus asuvate seadmete Windowsi tulemüüri seadeid. Selleks tuleb kasutada käsundit &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;New-Cimsession&#039;&#039;&#039; &#039;&#039;, mille abil on võimalik luua sessioon kasutaja seadme ning võrgus asuva klientseadme vahel. Selleks tuleb omistada ühele oma valitud muutujale &lt;br /&gt;
&lt;br /&gt;
vajalikud sessiooniparameetrid:&lt;br /&gt;
&lt;br /&gt;
 $mustikas = &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-CimSession&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–ComputerName&amp;lt;/font&amp;gt; klots&lt;br /&gt;
&lt;br /&gt;
Loodud muutujat saab kasutada edaspidi &#039;&#039;NetSecurity&#039;&#039; käsundite parameetri &#039;&#039; &#039;&#039;&#039;-CimSession&#039;&#039;&#039; &#039;&#039; väärtusena&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–CimSession&amp;lt;/font&amp;gt; $mustikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Confirm&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Viimaseid käske ei ole kontrollitud ning nende korrektseks tööks vajalik WinRM-i seadistus on vaja teha juhendi jälgijal iseseisvalt.&#039;&#039;&lt;br /&gt;
 &lt;br /&gt;
=Logimine=&lt;br /&gt;
Nagu paljud teised Windowsi teenused, võimaldab Windows tulemüür enda tegevust logida, kuid vaikimisi ei ole see võimalus aktiveeritud. Logimise aktiveerimiseks on &lt;br /&gt;
&lt;br /&gt;
vajalik ühes või mitmes profiilis lubada ühenduste jälgimine. Igas profiilis on kolm valikut, mille alusel logifaili sissekandeid tegema hakatakse. Logida on &lt;br /&gt;
&lt;br /&gt;
võimalik lubatud (&#039;&#039; &#039;&#039;&#039;-LogAllowed&#039;&#039;&#039; &#039;&#039;), blokeeritud (&#039;&#039; &#039;&#039;&#039;-LogBlocked&#039;&#039;&#039; &#039;&#039;) ning ignoreeritud (&#039;&#039; &#039;&#039;&#039;-LogIgnored&#039;&#039;&#039; &#039;&#039;) pakettide liiklust. Antud valikutest &lt;br /&gt;
&lt;br /&gt;
võib määrata nii ühe kui mitu võimalust. Igale profiilile on võimalik määrata eraldi logifail ning asukoht ja ühtlasi piirata nende failide mahtu. Järgnevalt on &lt;br /&gt;
&lt;br /&gt;
välja toodud käsud &#039;&#039;Private&#039;&#039; profiili logifaili asukoha muutmiseks, logifaili suuruse piiramiseks ning seejärel lubatud liikluse logimise alustamiseks.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogFileName&amp;lt;/font&amp;gt; “C:\FWASLog\Private.log”&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogMaxSizeKilobytes&amp;lt;/font&amp;gt; 1024&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogAllowed&amp;lt;/font&amp;gt; True&lt;br /&gt;
&lt;br /&gt;
Logimise saab lõpetada muutes &#039;&#039;-LogAllowed&#039;&#039; parameetri väärtuse kirjeks &#039;&#039;&amp;quot;False&amp;quot;&#039;&#039;. Kogutud logi on Powershellis võimalik näha kasutades käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Content&amp;lt;/font&amp;gt; C:\FWASLog\Private.log | more&lt;br /&gt;
&lt;br /&gt;
=IPsec=&lt;br /&gt;
IPsec on standardite raamistik, mille abil on võimalik üles seada turvalist andmevahetust erinevate lõppseadmete (end-device) vahel. IPSec võimaldab IPv4 &lt;br /&gt;
&lt;br /&gt;
protokollide andmesisu (data payload) krüpteerimist aidates säilitada andmete tervikluse ja puutumatuse kaitsmata võrkude läbimisel, kinnitada andmepakkettide &lt;br /&gt;
&lt;br /&gt;
päritolu õigsust lõppseadmes ning vältida andmete kogumist edastuse käigus (anti-replay). Windows tulemüür toetab läbi Powershelli mahukat IPsec-i protokolliturvet &lt;br /&gt;
&lt;br /&gt;
ning võimaldab luua detailseid reeglistike IPsec liikluse kontrollimiseks seadme võrguliidestel. Järgnevalt on välja toodud kolm põhilisemat IPsec käsku: uue reegli &lt;br /&gt;
&lt;br /&gt;
moodustamine, loodud reeglite muutmine ning reeglite kustutamine. Oma olemuselt on IPsec käsundid küllalt lähedased juba varasemalt kasutatud harilikele &lt;br /&gt;
&lt;br /&gt;
käsunditele.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Antud käsk loob uue IPsec reegli lähtudes vaikesätetest, mis on määratud Microsofti halduskonsooli lisamoodulis &amp;quot;Customize IPsec Defaults&amp;quot;. See seab sisse reegli &lt;br /&gt;
&lt;br /&gt;
mis tagab sissetuleva liikluse autentimise ja tervikluse kontrolli. Kui saabuvad paketid ei ole autenditud, see tähendab need ei kasuta IPsec-i, siis need visatakse &lt;br /&gt;
&lt;br /&gt;
minema ja ühendus katkeb. Kehtiva reegli seadeid saab vaadata käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määrati väljamineva liikluse turbetüübiks IPsec-i kasutamise palve (&#039;&#039; &#039;&#039;&#039;-OutboundSecurity Request&#039;&#039;&#039; &#039;&#039;). See viis proovib uute ühenduste alustamisel &lt;br /&gt;
&lt;br /&gt;
kasutada IPsec-i autentimist. Kui see ei õnnestu, siis lubatakse ühendus ka ilma autentimiseta. Järgnev käsk muudab nimetatud turbetüübiks &#039;&#039; &#039;&#039;&#039;&amp;quot;Require&amp;quot;&#039;&#039;&#039; &#039;&#039;, mis nõuab &lt;br /&gt;
&lt;br /&gt;
kõigi ühenduste autentimist. Kui autentimine nurjub, ühendus katkestatakse.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-OutboundSecurity&amp;lt;/font&amp;gt; Require&lt;br /&gt;
&lt;br /&gt;
Loodud IPsec reeglel on võimalik eemaldada käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &lt;br /&gt;
&lt;br /&gt;
Nende käskudega on võimalik sisse seada, esmane IPsec turbelahendus. Antud juhend IPsec-i võimalustese rohkem sügavuti ei lasku, kuid juhendi lõpus on olemas viited &lt;br /&gt;
&lt;br /&gt;
vastale materjalile. &lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Windows tulemüür, täpsemalt uue tootenimega &#039;&#039;Windows Firewall with Advanced Security&#039;&#039; on oluline uuendus Windowsi turbestrateegias. See hõlmab endas mitmeid &lt;br /&gt;
&lt;br /&gt;
võrguliikluse reguleerimise võimalusi, kui ka ulatusliku turbepoliitika rakendamise vahendeid. Windows tulemüüri on võimalik seadistada nii graafilise liidese kui &lt;br /&gt;
&lt;br /&gt;
käsurea tööriistade abil. Olulisemaks viimastest on Windows Powershell. Kasutades Powershelli on Windows tulemüüri haldamine mugav ja laialdaselt skriptitav. See on &lt;br /&gt;
&lt;br /&gt;
iseäranis kasulik administraatoritele, kes peavad tegelema seadmete hulgihaldusega. Windows tulemüüri haldamiseks Powerhsellis on oluline Powershelli &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul, mis annab kasutaja käsutusse tulemüüri halduseks vajalikud käsundid (cmdlets). Windows tulemüür toetab IPsec raamistiku võrguturbeks, &lt;br /&gt;
&lt;br /&gt;
WinRM-i kaughaldust läbi Powershelli ning kohandatavat logimisüsteemi. Käesolev juhend tutvustab kasutajale põhilisi Windows tulemüüri haldamise käsundeid ja &lt;br /&gt;
&lt;br /&gt;
üldisemat metoodikat. &lt;br /&gt;
&lt;br /&gt;
=Terminoloogia=&lt;br /&gt;
Võõrkeelse terminoloogia tõlkimisel on lähtutud valdavalt e-Teatmiku IT ja sidetehnika seletavast sõnaraamatust. Sealt puuduvad terminid on autor tõlkinud ja &lt;br /&gt;
&lt;br /&gt;
tõlgendanud iseseisvalt.&lt;br /&gt;
&lt;br /&gt;
käsund (ingl.k cmdlet) - Powershelli mooduli funktsioon, eelnevalt programmeeritud tegevus, mida saab edastada käsurea abil ning mis pakub teatavate parameetrite abil &lt;br /&gt;
&lt;br /&gt;
oma funktsionaalsuse muutmist&lt;br /&gt;
&lt;br /&gt;
metamärk (ingl.k wildcard) - viide suvalisele tähemärgile, üldjuhul otsingu kasutamise kontekstis&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security (tutvustus, ülevaade): http://technet.microsoft.com/en-us/library/cc754274.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Getting Started Guide (ülevaade, juhend): http://technet.microsoft.com/en-us/library/cc748991.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Network Security Cmdlets in Windows PowerShell (Powershelli käsundite selgitused ja parameetrite kirjeldused): http://technet.microsoft.com/en-us/library/jj554906.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Administration with Windows PowerShell (juhend): http://technet.microsoft.com/en-us/library/hh831755.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Jonathan&#039;s virtual blog WinRM (Windows Remote Management) Troubleshooting (tutvustus, juhend): http://blogs.technet.com/b/jonjor/archive/2009/01/09/winrm-windows-remote-management-troubleshooting.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - TCP/IP Fundamentals Chapter 13 - Internet Protocol Security and Packet Filtering  (tutvustus, ülevaade): http://technet.microsoft.com/library/bb727017.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Vallaste e-Teatmik (IT ja sidetehnika sõnaraamat): http://www.vallaste.ee/index.htm &amp;lt;br&amp;gt;&lt;br /&gt;
Let IT know IT blog - Manage Windows Firewall with Powershell 3 (juhend): http://letitknow.wordpress.com/2012/09/13/manage-windows-firewall-with-powershell-3/ &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category: Windows-tööjaamade haldamine]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52216</id>
		<title>Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52216"/>
		<updated>2012-10-08T22:48:22Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: /* Reeglite otsimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: &#039;&#039;&#039;Mikk Käosaar A51&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimane uuendus: &#039;&#039;&#039;09.Oktoober 2012&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Windowsi tulemüür on Windows operatsioonisüsteemidega kaasas käiv tööriist võrguliikluse filtreerimiseks klientseadme võrguliidestel. Windowsi tulemüür on &lt;br /&gt;
&lt;br /&gt;
olekupõhine tulemüür, mis võimaldab reguleerida TCP ja UDP protokollide põhist liiklust klientseadmes. Võrguliiklust filtreeritakse andmete põhjal, mis asuvad kahes &lt;br /&gt;
&lt;br /&gt;
erinevas tabelis. Olekutabelis talletatakse kõigi ühenduse olekut, mille alusel otustatakse kas saabunud pakett suunatakse edasiseks analüüsiks või kustutatakse. &lt;br /&gt;
&lt;br /&gt;
Edastatud paketti analüüsitakse, võrreldes selle omadusi vastu kasutaja kehtestatud reegleid reeglite tabelis. Vaikimisi lubab Windowsi tulemüür kõik väljaspoole &lt;br /&gt;
&lt;br /&gt;
suunatud ühendused, kuid blokeerib kõik väljastpoolt pärinevad ühendused. Erandina lubatakse väljaspoolt sisse vaid need ühendused, mille klientseade on ise &lt;br /&gt;
&lt;br /&gt;
eelnevalt algatanud. Seeläbi on tagatud kõigi seadmes töötavate programmide ja teenuste suhtlus võrgus, samal ajal piirates ligipääsu seadmele väljapoolt.&lt;br /&gt;
&lt;br /&gt;
=Skoop ja eeldused=&lt;br /&gt;
Windowsi tulemüüri haldamine Powershelli abil on võimalik kasutades vähemalt Windows 8-t ning Windows Powershell versiooni 3.0. Vastav tugi on olemas ka &lt;br /&gt;
&lt;br /&gt;
Windows Server 2012-s. Powershell 3.0 on Windows Management Framework 3.0 raames saadaval ka Windows 7 Service Pack 1 jaoks, kuid teadaolevalt puudub selles &lt;br /&gt;
&lt;br /&gt;
vajalik moodul tulemüüri sätete haldamiseks. Antud juhend on koostatud ja käsud testitud kasutades Windows 8 Release Preview operatsioonisüsteemi. Juhendi &lt;br /&gt;
&lt;br /&gt;
kasutaja peab omama arvutivõrkude alaseid üldteadmisi, saama aru tulemüüride eesmärgist ja üldistest toimimise põhimõtetest, oskama baastasemel kasutada Windows &lt;br /&gt;
&lt;br /&gt;
Powershelli halduskonsooli. &lt;br /&gt;
&lt;br /&gt;
=Milleks kasutada Windows tulemüüri?=&lt;br /&gt;
Windowsi tulemüür võimaldab kiirelt ja vähese süsteemsete ressurside kuluga ülses seada tõhusa ja kergesti hallatava reeglistiku võrguliikluse juhtimiseks seadme &lt;br /&gt;
&lt;br /&gt;
võrguliidestel. Windowsi tulemüüri võimalused katavad valdava enamiku kasutusjuhtudest, millega tavakasutajad või süsteemiadministraator võivad kokku puutuda. &lt;br /&gt;
&lt;br /&gt;
Nii võib näiteks tavakasutaja piirata teatud programmide või teenuste ligipääsu võrgule, samal ajal kui süsteemiadministraator saab lubada seadmele teatud tüüpi &lt;br /&gt;
&lt;br /&gt;
ligipääsu välisvõrgust (näiteks veebiserveri või kaughalduse tööriistade seadistamise korral) ning kasutada andmeside krüpeerimist. &lt;br /&gt;
&lt;br /&gt;
Windowsi tulemüüri haldamiseks on kolm peamist võimalust. Esimeseks on kasutada Windows keskkonna graafilist liidest ning Windows tulemüüri kontrollpaneeli. &lt;br /&gt;
&lt;br /&gt;
Täpsemad seaded on graafilise liidese puhul leitavad läbi Microsoft&#039;i halduskonsooli (Microsoft Management Console) ning asuvad jaotise &amp;quot;Windows Firewall with &lt;br /&gt;
&lt;br /&gt;
Advanced Security&amp;quot; all. Teine võimalus on kasutada käsukonsooli (Command Prompt) käsurea tööriista &amp;quot;netsh&amp;quot;. Kolmanda valikuna saab Windows tulemüüri seadistada, &lt;br /&gt;
&lt;br /&gt;
kasutades Windows Powershelli. Viimane valik on kõige meelepärasem kindlasti süsteemiadministraatoritele, kuna võimaldab laialdast tegevuste skriptimist, &lt;br /&gt;
&lt;br /&gt;
käsujadade moodustamist, ning aitab seega minimeerida administreerimistegevuste ajakulu. Käesolev juhend keskendub just viimase võimaluse tutvustamisele. &lt;br /&gt;
&lt;br /&gt;
=Windows Firewall with Advanced Security=&lt;br /&gt;
Antud toode ilmus esimest korda koos Windows Vista operatsioonisüsteemiga ning on edasiarendus varem eksisteerinud Windows tulemüürist Windows XP ja Windows server &lt;br /&gt;
&lt;br /&gt;
2003 operatsioonisüsteemidele. Uue versiooniga hakati palju tugevamalt rõhuma erinevate võrguprofiilide kasutamisele. Lisaks muudeti oluliselt seniseid haldamise &lt;br /&gt;
&lt;br /&gt;
metoodikaid, liigutades kogu tulemüüri täppishäälestuse Mircorosofti halduskonsooli alla. Viimane võimaldas ka senisest mugavamat häälestust käsurea tööriistade abil, seal &lt;br /&gt;
&lt;br /&gt;
hulgas nüüd ka Powershellis. Microsoft on erinevate võrgukeskkondade ning kasutusvajaduste jaoks välja töötanud kolm erinevat profiili &#039;&#039;&amp;quot;Domain&amp;quot;&#039;&#039;, &#039;&#039;&amp;quot;Public&amp;quot;&#039;&#039; ja &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;quot;Private&amp;quot;&#039;&#039;, mida saab rakendada vastavalt sellele millises võrgus seade parasjagu asub. Profiilid kujutavad endast kehtestatud reeglite kogumeid, mille alusel &lt;br /&gt;
&lt;br /&gt;
rakendab Windowsi tulemüür oma võrguliikluse filtreerimise funktsionaalsust. Igal profiilil on teatav hulk teistest erinevaid vaikesätteid, mis annavad profiilidele &lt;br /&gt;
&lt;br /&gt;
erinevad omadused. Igat profiili, sealhulgas ka nende vaikesätteid, on võimalik eraldi muuta või täiendada. Alates Windows 7-st on võimalik seadme erinevatele võrguliidestele &lt;br /&gt;
&lt;br /&gt;
erinevaid profiile rakendada samaaegselt. See on kasulik juhul, kui ollakse ühendunud erinevate liideste kaudu mitmesse erinevasse võrku korraga. Lisaks võimaldab profiilide &lt;br /&gt;
&lt;br /&gt;
paralleelne kasutamine luua senisest mitmekesisemaid turvapoliitikaid domeen- ja privaatvõrkudes. &lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri seadsistamine Powershell 3.0 abil=&lt;br /&gt;
&lt;br /&gt;
Nagu eelnevalt mainitud on Windowsi tulemüüri võimalik hallata kasutades Windows Powershell versiooni 3.0. Selleks on vajalik Powershelli lisamoodul nimega &#039;&#039; &#039;&#039;&#039;NetSecurity&#039;&#039;&#039; &#039;&#039;, &lt;br /&gt;
&lt;br /&gt;
mis annab kasutaja käsutusse suure koguse erinevaid tööriistu tulemüüri seadistuste tegemiseks. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt;Soovitatav on järgnevate käskude täitmiseks Powershell käivitada administraatoriõigustes. Abi ja täiendava info saamiseks erinvate käskude puhul on võimalik kasutada käsundit &#039;&#039;&#039;Get-Help [käsu nimi] -full&#039;&#039;&#039;. &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tegemaks kindlaks, kas NetSeucrity moodul on aktiivne tuleb anda Powershelli käsureal käsk&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Selle tulemusena väljastatakse nimekiri parasjagu aktiveeritud moodulitest. Antud näite puhul on aktiveeritud ainult üks moodul. Kui nimekirjas on juba olemas &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul võib järgnevad sammud vahele jätta ning liikuda edasi &#039;&#039;NetSecurity&#039;&#039; võimaluste tutvustuse juurde.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Vaikimisi on Windows 8-s paigaldatud mitmed Powershelli moodulid, mida Powershelli avamisel automaatselt ei aktiveerita. Seda seadistust on &lt;br /&gt;
&lt;br /&gt;
võimalik muuta, kuid antud juhend sellel pikemalt ei peatu ning keskendub vaid vajaliku mooduli aktiveerimisele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Seda, millised moodulid parasjagu on saadaval saab näha täiendades eelnevat käsku parameetriga &#039;&#039; &#039;&#039;&#039;-ListAvailable&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-ListAvailable&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käsu andmisel kuvatakse kõigi olemasolevate moodulite nimed. Vaikimisi peaks nimekirjas asuma ka meid huvitav NetSecurity moodul. Kui selline moodul puudub, tuleb &lt;br /&gt;
&lt;br /&gt;
erisused kõrvaldada ja moodul paigaldada. See on vajalik edasiste sammude jätkamiseks. Antud mooduli saab aktiveerida käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Import-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
Selle käsu täitmise kohta eraldi väljundit ei edastata. Mooduli edukat aktiveerimist saab kontrollida juba eelnevalt kasutatud käsuga &#039;&#039;Get-Module&#039;&#039;. Kui moodul &lt;br /&gt;
&lt;br /&gt;
on aktiivne, võib asuda lähemalt uurima Windows tulemüüri seadistamist puudtavaid käske, mida äsja aktiveeritud moodul võimaldab. &lt;br /&gt;
&lt;br /&gt;
=Powershelli moodul NetSecurity=&lt;br /&gt;
==Käskude leidmine==&lt;br /&gt;
Nagu eelnevalt öeldud pakub &#039;&#039;NetSecurity&#039;&#039; valiku erinevaid tööriistu Windowsi tulemüüri haldamiseks ning seadistamiseks. Seda, milliseid võimalusi NetSecurity, &lt;br /&gt;
&lt;br /&gt;
või mõni teine moodul pakub on võimalik teada saada kasutades käsku &#039;&#039; &#039;&#039;&#039;Get-Command&#039;&#039;&#039; &#039;&#039; ning täiendades seda parameetriga &#039;&#039; &#039;&#039;&#039;-Module [mooduli nimi]&#039;&#039;&#039; &#039;&#039;. Seega &lt;br /&gt;
&lt;br /&gt;
antud juhul:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
Lisavõimalusena on sarnast tulemust võimalus saavutada kasutades moodulinime asemel sobivat, soovitatavalt metamärkidega eraldatud, otsinguparameetrit. &lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; *firewall*&lt;br /&gt;
&lt;br /&gt;
Viimased käsud annavad tulemuseks võrdlemisi sarnase nimekirja tulemüüri käsitlemist puudutavatest käskudest. Siiski on soovitatav kasutada esimest varianti, kuna &lt;br /&gt;
&lt;br /&gt;
see annab täpsema ülevaate kasutajat konkreetselt huvitavast moodulist.&lt;br /&gt;
&lt;br /&gt;
==Levinumad käsud==&lt;br /&gt;
===Aktiveerimine ja Deaktiveerimine===&lt;br /&gt;
Üheks esimestest tegevustest, mida kasutajad ja administraatorid võivad soovida teha on tulemüüri oleku kontrollimine. Nagu juba eelnevalt mainitud on Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüür jaotatud kolme erineva profiili vahel. Sellest tulenevalt peab silmas pidama, et igat profiili käsitletakse eraldi ning kõiki profiile on võimalik eraldi &lt;br /&gt;
&lt;br /&gt;
aktiveerida ning deaktiveerida. Vaikimisi on kõik profiilid aktiivsed. Profiilide olekut saab kontrollida käsuga:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Antud käsk kuvab kõik olemasolevad profiilid ning nende seaded käesoleval hetkel. Iga profiili olek on kajastatud kirje &#039;&#039;Enabled&#039;&#039; järel, kus väärtused &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
ning &#039;&#039;&amp;quot;false&amp;quot;&#039;&#039; viitavad vastava profiili olekule. Selleks, et näha ainult soovitud profiili andmeid, tuleb eelmist käsku täiendada parameeteriga &#039;&#039; &#039;&#039;&#039;-Name&#039;&#039;&#039; &#039;&#039; ning selle järgi lisada soovitud profiili nimi. &lt;br /&gt;
&lt;br /&gt;
Näiteks: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private&lt;br /&gt;
&lt;br /&gt;
Mingi konkreetse profiili oleku muutmiseks tuleb anda käsk &#039;&#039; &#039;&#039;&#039;Set-NetFirewallProfile&#039;&#039;&#039; &#039;&#039; ning lisada sellele parameetrid &#039;&#039;-Name [profiili nimi]&#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-Enabled [oleku kinnitus] kas &amp;quot;True&amp;quot; või &amp;quot;False&amp;quot;]&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Näiteks &#039;&#039;Private&#039;&#039; profiili deaktiveerimiseks on vaja moodustada käsk: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Sarnase käsuga on võimalik deaktiveerida korraga ka kõik profiilid. Asendades &#039;&#039;-Name&#039;&#039; parameetri &#039;&#039; &#039;&#039;&#039;-All&#039;&#039;&#039; &#039;&#039; parameetriga kehtib antud käsk üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Vastav käsk näeb välja järgnev: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Järgneva käsuga deaktiveeritakse Windowsi tulemüür täielikult ja mingisugust võrguliikluse filtreerimist sellel aja jooksul ei toimu. Antud käsku ei ole soovitatav testida seadmes, mis on ühendatud otse välisvõrku ning millel puudub mõni alternatiivne kaitsekiht (näiteks riistvaraline tulemüür välisvõrgu ja kohtvõrgu vahel).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-All&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Windows tulemüüri profiilide (taas)aktiveerimiseks piisab, kui seada eelneva käsu parameetri &#039;&#039;-Enabled&#039;&#039; väärtus vasutpidiseks, ehk &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
===Vaikesätete muutmine===&lt;br /&gt;
Olles veendunud, et kõik tulemüüri profiilid on aktiivsed võib järgnevalt ette tulla vajadus muuta nende profiilide käitumist erinevate ühenduste puhul. &lt;br /&gt;
&lt;br /&gt;
Vaikeväärtuseid kasutatakse nende pakettide puhul, mis ei lange kokku ühegi profiilis kirjeldatud reegliga. Nende muutmiseks kasutatakse juba eelnevast tuttava käsu &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetFirewallProfile&#039;&#039; parameetreid &#039;&#039; &#039;&#039;&#039;-DefaultInboundAction&#039;&#039;&#039; &#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-DefaultOutboundAction&#039;&#039;&#039; &#039;&#039;. Viimaste väärtusteks on võimalikud valikud &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;quot;Block&amp;quot;&#039;&#039;&#039; &#039;&#039; või &#039;&#039; &#039;&#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039; &#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultInboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultOutboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Antud käsud blokeerivad vaikimisi kogu tundmatu liikluse võrguliidesel. Oluline on märgata, et kuna pole täpsustatud profiili nime kehtivad antud käsud üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Viimast annab muuta täpsustades &#039;&#039;-Name&#039;&#039; parameetri abil vajaliku profiili nime. Äsja seatud piirangud saab pöörata vastupidiseks, muutes parameetri &lt;br /&gt;
&lt;br /&gt;
väärtuseks &#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039;. Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039; &#039;&#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
 &lt;br /&gt;
Vahetevahel võib vajalikuks osutuda mõne võrguliideste välistamine teatud profiilidest. Näitena võib ette kujutada olukorda, kus seadmel on kaks võrguliidest &lt;br /&gt;
&lt;br /&gt;
Ethernet 1 ja Ethernet 2, millest ühe kaudu ühendutakse domeeni külge ning teine on mõeldud kohaliku kohtvõrgu tarbeks. Sellisel juhul on kasulik eemaldada &lt;br /&gt;
&lt;br /&gt;
tulemüüri &#039;&#039;Domain&#039;&#039; profiilist mittevajalik võrguliides. See välistab võimaluse, et mitte domeeniga ühendatud liides saab kasutada &#039;&#039;Domain&#039;&#039; profiili, mis võib olla palju &lt;br /&gt;
&lt;br /&gt;
vabama reeglistikuga, kui näiteks &#039;&#039;Private&#039;&#039; või &#039;&#039;Public&#039;&#039; profiil. Liidese kõrvaldamiseks profiili alt, saab kasutada käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Domain &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisabledInterfaceAliases&amp;lt;/font&amp;gt; Ethernet 2&lt;br /&gt;
&lt;br /&gt;
Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri reeglid=&lt;br /&gt;
Reeglite seadistamine on üheks olulisematest tegevustest tulemüüri haldamise juures. Hästi organiseeritud ning korrektselt üles seatud reeglistikuga Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüüri profiilid tagavad suurema turvalisuse ja paindlikkuse olenemata nende võrkude turbest, milles seade parasjagu viibima juhtub. Reegleid saab kehtestada &lt;br /&gt;
&lt;br /&gt;
erinevate programmide, teenuste, rakenduste (&amp;quot;Apps&amp;quot;) jaoks. Liiklust on võimalik filtreerida IP aadresside, portide, protokollide, teenuste ja programmide nimede &lt;br /&gt;
&lt;br /&gt;
ning veel teiste parameetrite alusel. Windows tulemüür oskab filtreerida nii IPv4 kui IPv6 protokolli põhiseid pakette.&lt;br /&gt;
&lt;br /&gt;
==Reeglite otsimine==&lt;br /&gt;
Selleks, et näha hetkel Windows tulemüüris kehtestatud reegleid tuleb kasutada kasutada käsku &#039;&#039; &#039;&#039;&#039;Get-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. See käsk tagastab kõik olemasolevad &lt;br /&gt;
&lt;br /&gt;
reeglid üle kõigi profiilide ja seetõttu on käsu väljund äärmiselt mahukas. Huvi korral saab kehtestatud reeglite arvu teada kasutades käsku &#039;&#039;Get-NetFirewallRule &#039;&#039;&#039;| measure&#039;&#039;&#039; &#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Mõistlik on piirata käsu väljundit reeglite otsimisel. Otsingutulemuste vähendamiseks on mitmeid erinevaid mooduseid. Üheks võimaluseks on kasutada käsu &#039;&#039;Get-FirewallRule&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
parameetreid. Näiteks väljastab järgnev käsk kõik reeglid mille nimes (&#039;&#039;-Name&#039;&#039;) on kirje &amp;quot;Microsoft&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; *Microsoft*&lt;br /&gt;
&lt;br /&gt;
Teine võimalus on kasutada käsundeid, mis on mõeldud kindlate tulemüüri reeglite tüüpide otsimiseks. Otsimiseks vajalike käsundeid saab leida täiendades varasemast &lt;br /&gt;
&lt;br /&gt;
tuttavat käsku: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Get-*Filter*&lt;br /&gt;
&lt;br /&gt;
Viimane käsk väljastab nimkirja käsunditest, mida saab kasutada parasjagu huvi pakkuvate reeglite leidmiseks. Antud käsud on iseäranis kasulikud kasutades &lt;br /&gt;
&lt;br /&gt;
käsujadasid. Nii võib moodustada käsujada, mis näitab tulemuseks reegleid kindla rakenduse jaoks. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallApplicationFilter&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Program&amp;lt;/font&amp;gt; *svchost* | &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Reeglite moodustamine==&lt;br /&gt;
===Uue reegli moodustamine===&lt;br /&gt;
Üheks põhilistest tegevustest, millega iga tulemüüri haldamisel üldjuhul tegeleda tuleb on uute reeglite loomine. Uusi reegleid on harilikult vaja luua &lt;br /&gt;
&lt;br /&gt;
programmidele või teenustele võrguühendumise lubamiseks või piiramiseks. Kindlasti on mõistlik anda uued õigused selliselt, et need oleksid piiratud kuid piisavad &lt;br /&gt;
&lt;br /&gt;
programmi või teenuse tõrgeteta tööks. Nagu eelnevalt mainitud on võimalik luua väga spetsiifilisi reegleid. Minimaalselt piisab reegli moodustamiseks ühest &lt;br /&gt;
&lt;br /&gt;
kriteeriumist, kehtestatavast reeglist ning reeglile antavast nimest. Näiteks järgnev käsk blokeerib kogu sissetuleva võrguliikluse. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määratakse alati reegli suunaks sissetulev suund. Kuna Windows tulemüüri töö põhineb reeglite hierarhial, siis kehtib antud reegel üle kõigi teiste. &lt;br /&gt;
&lt;br /&gt;
Lühidalt, mida üldisem on koostatud reegel seda suurem on selle mõju võrguliikluse piiramisele. Loomulikult ei ole selline käitumine alati soovitav ning võimalik on &lt;br /&gt;
&lt;br /&gt;
lisada mitmeid lisaparameetreid täpsemate reeglite koostamiseks. Täiendades eelneva näite käsku mõne parameetriga saame palju selgemalt piiritletud reegli.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Domain, Private &lt;br /&gt;
&lt;br /&gt;
Antud käsu tulem on ligilähedane eelmisele, erinevusega et kehtib vaid profiilide &#039;&#039;Domain&#039;&#039; ja &#039;&#039;Private&#039;&#039; puhul. Lisaks on kasulik märgata, et mõlemad uued &lt;br /&gt;
&lt;br /&gt;
reeglid kasutavad sama kuvanime (&#039;&#039;-DisplayName&#039;&#039;). Reeglite kehtivuse seisukohast see tähtsust ei oma ning mõlemad reeglid on aktiivsed. Reeglite loomisel on kasulik &lt;br /&gt;
&lt;br /&gt;
teada, et liikluse lubamisel mingile konkreetsele pordile jääb see port avatuks, olenemata kas mingi teenus või programm seda kasutab või mitte. Vastupidiselt, kui reegel on &lt;br /&gt;
&lt;br /&gt;
seatud mingi konkreetse programmi jaoks, oskab Windowsi tulemüür programmile parasjagu vajalike porte avada ja sulgeda dünaamiliselt. Viimane toimib muidugi juhul, &lt;br /&gt;
&lt;br /&gt;
kui ühendust alustatakse seadmest enesest. Välisvõrgust tulevad ühendused on sellisel juhul ikkagi vaikimisi blokeeritud. Seega ei sobi programmi nime alusel reegli &lt;br /&gt;
&lt;br /&gt;
vormistamine väga hästi seadmele, kus asuvad võrguteenuseid pakkuvad serverid mis teenindavad kliente kes asuvad väljaspool tulemüüri.&lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli muutmine===&lt;br /&gt;
Peale uute reeglite loomist võib tulla ette, et on vajalik mõnda juba olemasolevat reeglit muuta. Seda saab teha kasutades käsundit &#039;&#039; &#039;&#039;&#039;Set-NetFirewallRule&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Private &lt;br /&gt;
&lt;br /&gt;
Eelneva käsuga muudeti &#039;&#039;-Profile&#039;&#039; parameetri väärtust ning peale käsu andmist blokeeritakse sissetulevat liiklust ainult siis kui kasutusel on &#039;&#039;Private&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
profiil. Kasulik on teada, et selle käsu raames saab muutustele määratud reegleid leida ainult &#039;&#039;-Name&#039;&#039;, &#039;&#039;-DisplayName&#039;&#039;, &#039;&#039;-Group&#039;&#039; või &#039;&#039;-DisplayGroup&#039;&#039; parameetrite &lt;br /&gt;
&lt;br /&gt;
alusel. Kui eksisteerib mitu sama kuvanimega (&#039;&#039;-DisplayName&#039;&#039;) reeglit või kasutatakse &#039;&#039;-Group&#039;&#039;, &#039;&#039;-DisplayGroup&#039;&#039; parameetreid kehtivad muutused üle kõigi reeglite, millel &lt;br /&gt;
&lt;br /&gt;
vastavad parameetri väärtused ühtivad. &lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli aktiveerimine ja deaktiveerimine===&lt;br /&gt;
Kõiki loodud Windowsi tulemüüri reegleid on võimalik avada ja sulgeda. Selleks on vastavad käsundid &#039;&#039; &#039;&#039;&#039;Enable/Disable-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. Konkreetse reegli &lt;br /&gt;
&lt;br /&gt;
leidmiseks on võimalik kasutada erinevaid parameetreid. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Disable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Esimene käsk sulgeb eelpool loodud reegli. Järgmine teeb sama reegli taas aktiivseks. &lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli eemaldamine===&lt;br /&gt;
Reegleid on sarnaselt nende loomisele ka võimalik kustutada. Käsundi rakendamine on sarnane juba varasemalt kasutatud käskudele. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Selle käsuga eemaldatakse reegel reeglite tabelist ning kirjeldatud mõju kaob. Eduka eemaldamise tulemusest eraldi väljundit Powershelli ei kuvata. Reegli &lt;br /&gt;
&lt;br /&gt;
kustutamist on võimalik kontrollida otsides vastavat reeglit juba tutvustatud &#039;&#039;Get-NetFirewallRule&#039;&#039; käsundi abil. &lt;br /&gt;
&lt;br /&gt;
=Kaughaldus=&lt;br /&gt;
Tänu WinRM (Windows Remote Management) protokolli toele võimaldab Powershell kasutada seadmete kaughaldust. Kuna WinRM kuulab vaikimisi porti 80, pole selle tööks &lt;br /&gt;
&lt;br /&gt;
vajalik eraldi tulemüüri reegleid konfigureerida. Selleks, et WinRM töötaks peab see olema paigaldatud kõigile hallatavatele seadmele ja igas seadmes peavad olema &lt;br /&gt;
&lt;br /&gt;
vajalikud teenused aktiveeritud. Antud juhendi raames WinRM-i võimalustele pikemalt ei keskenduta. Neile, kes soovivad antud teemal pikemalt lugeda on juhendi lõpus &lt;br /&gt;
&lt;br /&gt;
olemas viide vastavale allikale. Lisaks üldistele haldustegevustele on võimalik WinRM-i abil kontrollida ka võrgus asuvate seadmete Windowsi tulemüüri seadeid. Selleks tuleb kasutada käsundit &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;New-Cimsession&#039;&#039;&#039; &#039;&#039;, mille abil on võimalik luua sessioon kasutaja seadme ning võrgus asuva klientseadme vahel. Selleks tuleb omistada ühele oma valitud muutujale &lt;br /&gt;
&lt;br /&gt;
vajalikud sessiooniparameetrid:&lt;br /&gt;
&lt;br /&gt;
 $mustikas = &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-CimSession&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–ComputerName&amp;lt;/font&amp;gt; klots&lt;br /&gt;
&lt;br /&gt;
Loodud muutujat saab kasutada edaspidi &#039;&#039;NetSecurity&#039;&#039; käsundite parameetri &#039;&#039; &#039;&#039;&#039;-CimSession&#039;&#039;&#039; &#039;&#039; väärtusena&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–CimSession&amp;lt;/font&amp;gt; $mustikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Confirm&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Viimaseid käske ei ole kontrollitud ning nende korrektseks tööks vajalik WinRM-i seadistus on vaja teha juhendi jälgijal iseseisvalt.&#039;&#039;&lt;br /&gt;
 &lt;br /&gt;
=Logimine=&lt;br /&gt;
Nagu paljud teised Windowsi teenused, võimaldab Windows tulemüür enda tegevust logida, kuid vaikimisi ei ole see võimalus aktiveeritud. Logimise aktiveerimiseks on &lt;br /&gt;
&lt;br /&gt;
vajalik ühes või mitmes profiilis lubada ühenduste jälgimine. Igas profiilis on kolm valikut, mille alusel logifaili sissekandeid tegema hakatakse. Logida on &lt;br /&gt;
&lt;br /&gt;
võimalik lubatud (&#039;&#039; &#039;&#039;&#039;-LogAllowed&#039;&#039;&#039; &#039;&#039;), blokeeritud (&#039;&#039; &#039;&#039;&#039;-LogBlocked&#039;&#039;&#039; &#039;&#039;) ning ignoreeritud (&#039;&#039; &#039;&#039;&#039;-LogIgnored&#039;&#039;&#039; &#039;&#039;) pakettide liiklust. Antud valikutest &lt;br /&gt;
&lt;br /&gt;
võib määrata nii ühe kui mitu võimalust. Igale profiilile on võimalik määrata eraldi logifail ning asukoht ja ühtlasi piirata nende failide mahtu. Järgnevalt on &lt;br /&gt;
&lt;br /&gt;
välja toodud käsud &#039;&#039;Private&#039;&#039; profiili logifaili asukoha muutmiseks, logifaili suuruse piiramiseks ning seejärel lubatud liikluse logimise alustamiseks.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogFileName&amp;lt;/font&amp;gt; “C:\FWASLog\Private.log”&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogMaxSizeKilobytes&amp;lt;/font&amp;gt; 1024&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogAllowed&amp;lt;/font&amp;gt; True&lt;br /&gt;
&lt;br /&gt;
Logimise saab lõpetada muutes &#039;&#039;-LogAllowed&#039;&#039; parameetri väärtuse kirjeks &#039;&#039;&amp;quot;False&amp;quot;&#039;&#039;. Kogutud logi on Powershellis võimalik näha kasutades käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Content&amp;lt;/font&amp;gt; C:\FWASLog\Private.log | more&lt;br /&gt;
&lt;br /&gt;
=IPsec=&lt;br /&gt;
IPsec on standardite raamistik, mille abil on võimalik üles seada turvalist andmevahetust erinevate lõppseadmete (end-device) vahel. IPSec võimaldab IPv4 &lt;br /&gt;
&lt;br /&gt;
protokollide andmesisu (data payload) krüpteerimist aidates säilitada andmete tervikluse ja puutumatuse kaitsmata võrkude läbimisel, kinnitada andmepakkettide &lt;br /&gt;
&lt;br /&gt;
päritolu õigsust lõppseadmes ning vältida andmete kogumist edastuse käigus (anti-replay). Windows tulemüür toetab läbi Powershelli mahukat IPsec-i protokolliturvet &lt;br /&gt;
&lt;br /&gt;
ning võimaldab luua detailseid reeglistike IPsec liikluse kontrollimiseks seadme võrguliidestel. Järgnevalt on välja toodud kolm põhilisemat IPsec käsku: uue reegli &lt;br /&gt;
&lt;br /&gt;
moodustamine, loodud reeglite muutmine ning reeglite kustutamine. Oma olemuselt on IPsec käsundid küllalt lähedased juba varasemalt kasutatud harilikele &lt;br /&gt;
&lt;br /&gt;
käsunditele.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Antud käsk loob uue IPsec reegli lähtudes vaikesätetest, mis on määratud Microsofti halduskonsooli lisamoodulis &amp;quot;Customize IPsec Defaults&amp;quot;. See seab sisse reegli &lt;br /&gt;
&lt;br /&gt;
mis tagab sissetuleva liikluse autentimise ja tervikluse kontrolli. Kui saabuvad paketid ei ole autenditud, see tähendab need ei kasuta IPsec-i, siis need visatakse &lt;br /&gt;
&lt;br /&gt;
minema ja ühendus katkeb. Kehtiva reegli seadeid saab vaadata käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määrati väljamineva liikluse turbetüübiks IPsec-i kasutamise palve (&#039;&#039; &#039;&#039;&#039;-OutboundSecurity Request&#039;&#039;&#039; &#039;&#039;). See viis proovib uute ühenduste alustamisel &lt;br /&gt;
&lt;br /&gt;
kasutada IPsec-i autentimist. Kui see ei õnnestu, siis lubatakse ühendus ka ilma autentimiseta. Järgnev käsk muudab nimetatud turbetüübiks &#039;&#039; &#039;&#039;&#039;&amp;quot;Require&amp;quot;&#039;&#039;&#039; &#039;&#039;, mis nõuab &lt;br /&gt;
&lt;br /&gt;
kõigi ühenduste autentimist. Kui autentimine nurjub, ühendus katkestatakse.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-OutboundSecurity&amp;lt;/font&amp;gt; Require&lt;br /&gt;
&lt;br /&gt;
Loodud IPsec reeglel on võimalik eemaldada käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &lt;br /&gt;
&lt;br /&gt;
Nende käskudega on võimalik sisse seada, esmane IPsec turbelahendus. Antud juhend IPsec-i võimalustese rohkem sügavuti ei lasku, kuid juhendi lõpus on olemas viited &lt;br /&gt;
&lt;br /&gt;
vastale materjalile. &lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Windows tulemüür, täpsemalt uue tootenimega &#039;&#039;Windows Firewall with Advanced Security&#039;&#039; on oluline uuendus Windowsi turbestrateegias. See hõlmab endas mitmeid &lt;br /&gt;
&lt;br /&gt;
võrguliikluse reguleerimise võimalusi, kui ka ulatusliku turbepoliitika rakendamise vahendeid. Windows tulemüüri on võimalik seadistada nii graafilise liidese kui &lt;br /&gt;
&lt;br /&gt;
käsurea tööriistade abil. Olulisemaks viimastest on Windows Powershell. Kasutades Powershelli on Windows tulemüüri haldamine mugav ja laialdaselt skriptitav. See on &lt;br /&gt;
&lt;br /&gt;
iseäranis kasulik administraatoritele, kes peavad tegelema seadmete hulgihaldusega. Windows tulemüüri haldamiseks Powerhsellis on oluline Powershelli &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul, mis annab kasutaja käsutusse tulemüüri halduseks vajalikud käsundid (cmdlets). Windows tulemüür toetab IPsec raamistiku võrguturbeks, &lt;br /&gt;
&lt;br /&gt;
WinRM-i kaughaldust läbi Powershelli ning kohandatavat logimisüsteemi. Käesolev juhend tutvustab kasutajale põhilisi Windows tulemüüri haldamise käsundeid ja &lt;br /&gt;
&lt;br /&gt;
üldisemat metoodikat. &lt;br /&gt;
&lt;br /&gt;
=Terminoloogia=&lt;br /&gt;
Võõrkeelse terminoloogia tõlkimisel on lähtutud valdavalt e-Teatmiku IT ja sidetehnika seletavast sõnaraamatust. Sealt puuduvad terminid on autor tõlkinud ja &lt;br /&gt;
&lt;br /&gt;
tõlgendanud iseseisvalt.&lt;br /&gt;
&lt;br /&gt;
käsund (ingl.k cmdlet) - Powershelli mooduli funktsioon, eelnevalt programmeeritud tegevus, mida saab edastada käsurea abil ning mis pakub teatavate parameetrite abil &lt;br /&gt;
&lt;br /&gt;
oma funktsionaalsuse muutmist&lt;br /&gt;
&lt;br /&gt;
metamärk (ingl.k wildcard) - viide suvalisele tähemärgile, üldjuhul otsingu kasutamise kontekstis&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security (tutvustus, ülevaade): http://technet.microsoft.com/en-us/library/cc754274.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Getting Started Guide (ülevaade, juhend): http://technet.microsoft.com/en-us/library/cc748991.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Network Security Cmdlets in Windows PowerShell (Powershelli käsundite selgitused ja parameetrite kirjeldused): http://technet.microsoft.com/en-us/library/jj554906.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Administration with Windows PowerShell (juhend): http://technet.microsoft.com/en-us/library/hh831755.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Jonathan&#039;s virtual blog WinRM (Windows Remote Management) Troubleshooting (tutvustus, juhend): http://blogs.technet.com/b/jonjor/archive/2009/01/09/winrm-windows-remote-management-troubleshooting.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - TCP/IP Fundamentals Chapter 13 - Internet Protocol Security and Packet Filtering  (tutvustus, ülevaade): http://technet.microsoft.com/library/bb727017.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Vallaste e-Teatmik (IT ja sidetehnika sõnaraamat): http://www.vallaste.ee/index.htm &amp;lt;br&amp;gt;&lt;br /&gt;
Let IT know IT blog - Manage Windows Firewall with Powershell 3 (juhend): http://letitknow.wordpress.com/2012/09/13/manage-windows-firewall-with-powershell-3/ &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category: Windows-tööjaamade haldamine]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52215</id>
		<title>Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52215"/>
		<updated>2012-10-08T22:47:39Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: /* Reeglite otsimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: &#039;&#039;&#039;Mikk Käosaar A51&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimane uuendus: &#039;&#039;&#039;09.Oktoober 2012&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Windowsi tulemüür on Windows operatsioonisüsteemidega kaasas käiv tööriist võrguliikluse filtreerimiseks klientseadme võrguliidestel. Windowsi tulemüür on &lt;br /&gt;
&lt;br /&gt;
olekupõhine tulemüür, mis võimaldab reguleerida TCP ja UDP protokollide põhist liiklust klientseadmes. Võrguliiklust filtreeritakse andmete põhjal, mis asuvad kahes &lt;br /&gt;
&lt;br /&gt;
erinevas tabelis. Olekutabelis talletatakse kõigi ühenduse olekut, mille alusel otustatakse kas saabunud pakett suunatakse edasiseks analüüsiks või kustutatakse. &lt;br /&gt;
&lt;br /&gt;
Edastatud paketti analüüsitakse, võrreldes selle omadusi vastu kasutaja kehtestatud reegleid reeglite tabelis. Vaikimisi lubab Windowsi tulemüür kõik väljaspoole &lt;br /&gt;
&lt;br /&gt;
suunatud ühendused, kuid blokeerib kõik väljastpoolt pärinevad ühendused. Erandina lubatakse väljaspoolt sisse vaid need ühendused, mille klientseade on ise &lt;br /&gt;
&lt;br /&gt;
eelnevalt algatanud. Seeläbi on tagatud kõigi seadmes töötavate programmide ja teenuste suhtlus võrgus, samal ajal piirates ligipääsu seadmele väljapoolt.&lt;br /&gt;
&lt;br /&gt;
=Skoop ja eeldused=&lt;br /&gt;
Windowsi tulemüüri haldamine Powershelli abil on võimalik kasutades vähemalt Windows 8-t ning Windows Powershell versiooni 3.0. Vastav tugi on olemas ka &lt;br /&gt;
&lt;br /&gt;
Windows Server 2012-s. Powershell 3.0 on Windows Management Framework 3.0 raames saadaval ka Windows 7 Service Pack 1 jaoks, kuid teadaolevalt puudub selles &lt;br /&gt;
&lt;br /&gt;
vajalik moodul tulemüüri sätete haldamiseks. Antud juhend on koostatud ja käsud testitud kasutades Windows 8 Release Preview operatsioonisüsteemi. Juhendi &lt;br /&gt;
&lt;br /&gt;
kasutaja peab omama arvutivõrkude alaseid üldteadmisi, saama aru tulemüüride eesmärgist ja üldistest toimimise põhimõtetest, oskama baastasemel kasutada Windows &lt;br /&gt;
&lt;br /&gt;
Powershelli halduskonsooli. &lt;br /&gt;
&lt;br /&gt;
=Milleks kasutada Windows tulemüüri?=&lt;br /&gt;
Windowsi tulemüür võimaldab kiirelt ja vähese süsteemsete ressurside kuluga ülses seada tõhusa ja kergesti hallatava reeglistiku võrguliikluse juhtimiseks seadme &lt;br /&gt;
&lt;br /&gt;
võrguliidestel. Windowsi tulemüüri võimalused katavad valdava enamiku kasutusjuhtudest, millega tavakasutajad või süsteemiadministraator võivad kokku puutuda. &lt;br /&gt;
&lt;br /&gt;
Nii võib näiteks tavakasutaja piirata teatud programmide või teenuste ligipääsu võrgule, samal ajal kui süsteemiadministraator saab lubada seadmele teatud tüüpi &lt;br /&gt;
&lt;br /&gt;
ligipääsu välisvõrgust (näiteks veebiserveri või kaughalduse tööriistade seadistamise korral) ning kasutada andmeside krüpeerimist. &lt;br /&gt;
&lt;br /&gt;
Windowsi tulemüüri haldamiseks on kolm peamist võimalust. Esimeseks on kasutada Windows keskkonna graafilist liidest ning Windows tulemüüri kontrollpaneeli. &lt;br /&gt;
&lt;br /&gt;
Täpsemad seaded on graafilise liidese puhul leitavad läbi Microsoft&#039;i halduskonsooli (Microsoft Management Console) ning asuvad jaotise &amp;quot;Windows Firewall with &lt;br /&gt;
&lt;br /&gt;
Advanced Security&amp;quot; all. Teine võimalus on kasutada käsukonsooli (Command Prompt) käsurea tööriista &amp;quot;netsh&amp;quot;. Kolmanda valikuna saab Windows tulemüüri seadistada, &lt;br /&gt;
&lt;br /&gt;
kasutades Windows Powershelli. Viimane valik on kõige meelepärasem kindlasti süsteemiadministraatoritele, kuna võimaldab laialdast tegevuste skriptimist, &lt;br /&gt;
&lt;br /&gt;
käsujadade moodustamist, ning aitab seega minimeerida administreerimistegevuste ajakulu. Käesolev juhend keskendub just viimase võimaluse tutvustamisele. &lt;br /&gt;
&lt;br /&gt;
=Windows Firewall with Advanced Security=&lt;br /&gt;
Antud toode ilmus esimest korda koos Windows Vista operatsioonisüsteemiga ning on edasiarendus varem eksisteerinud Windows tulemüürist Windows XP ja Windows server &lt;br /&gt;
&lt;br /&gt;
2003 operatsioonisüsteemidele. Uue versiooniga hakati palju tugevamalt rõhuma erinevate võrguprofiilide kasutamisele. Lisaks muudeti oluliselt seniseid haldamise &lt;br /&gt;
&lt;br /&gt;
metoodikaid, liigutades kogu tulemüüri täppishäälestuse Mircorosofti halduskonsooli alla. Viimane võimaldas ka senisest mugavamat häälestust käsurea tööriistade abil, seal &lt;br /&gt;
&lt;br /&gt;
hulgas nüüd ka Powershellis. Microsoft on erinevate võrgukeskkondade ning kasutusvajaduste jaoks välja töötanud kolm erinevat profiili &#039;&#039;&amp;quot;Domain&amp;quot;&#039;&#039;, &#039;&#039;&amp;quot;Public&amp;quot;&#039;&#039; ja &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;quot;Private&amp;quot;&#039;&#039;, mida saab rakendada vastavalt sellele millises võrgus seade parasjagu asub. Profiilid kujutavad endast kehtestatud reeglite kogumeid, mille alusel &lt;br /&gt;
&lt;br /&gt;
rakendab Windowsi tulemüür oma võrguliikluse filtreerimise funktsionaalsust. Igal profiilil on teatav hulk teistest erinevaid vaikesätteid, mis annavad profiilidele &lt;br /&gt;
&lt;br /&gt;
erinevad omadused. Igat profiili, sealhulgas ka nende vaikesätteid, on võimalik eraldi muuta või täiendada. Alates Windows 7-st on võimalik seadme erinevatele võrguliidestele &lt;br /&gt;
&lt;br /&gt;
erinevaid profiile rakendada samaaegselt. See on kasulik juhul, kui ollakse ühendunud erinevate liideste kaudu mitmesse erinevasse võrku korraga. Lisaks võimaldab profiilide &lt;br /&gt;
&lt;br /&gt;
paralleelne kasutamine luua senisest mitmekesisemaid turvapoliitikaid domeen- ja privaatvõrkudes. &lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri seadsistamine Powershell 3.0 abil=&lt;br /&gt;
&lt;br /&gt;
Nagu eelnevalt mainitud on Windowsi tulemüüri võimalik hallata kasutades Windows Powershell versiooni 3.0. Selleks on vajalik Powershelli lisamoodul nimega &#039;&#039; &#039;&#039;&#039;NetSecurity&#039;&#039;&#039; &#039;&#039;, &lt;br /&gt;
&lt;br /&gt;
mis annab kasutaja käsutusse suure koguse erinevaid tööriistu tulemüüri seadistuste tegemiseks. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt;Soovitatav on järgnevate käskude täitmiseks Powershell käivitada administraatoriõigustes. Abi ja täiendava info saamiseks erinvate käskude puhul on võimalik kasutada käsundit &#039;&#039;&#039;Get-Help [käsu nimi] -full&#039;&#039;&#039;. &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tegemaks kindlaks, kas NetSeucrity moodul on aktiivne tuleb anda Powershelli käsureal käsk&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Selle tulemusena väljastatakse nimekiri parasjagu aktiveeritud moodulitest. Antud näite puhul on aktiveeritud ainult üks moodul. Kui nimekirjas on juba olemas &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul võib järgnevad sammud vahele jätta ning liikuda edasi &#039;&#039;NetSecurity&#039;&#039; võimaluste tutvustuse juurde.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Vaikimisi on Windows 8-s paigaldatud mitmed Powershelli moodulid, mida Powershelli avamisel automaatselt ei aktiveerita. Seda seadistust on &lt;br /&gt;
&lt;br /&gt;
võimalik muuta, kuid antud juhend sellel pikemalt ei peatu ning keskendub vaid vajaliku mooduli aktiveerimisele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Seda, millised moodulid parasjagu on saadaval saab näha täiendades eelnevat käsku parameetriga &#039;&#039; &#039;&#039;&#039;-ListAvailable&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-ListAvailable&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käsu andmisel kuvatakse kõigi olemasolevate moodulite nimed. Vaikimisi peaks nimekirjas asuma ka meid huvitav NetSecurity moodul. Kui selline moodul puudub, tuleb &lt;br /&gt;
&lt;br /&gt;
erisused kõrvaldada ja moodul paigaldada. See on vajalik edasiste sammude jätkamiseks. Antud mooduli saab aktiveerida käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Import-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
Selle käsu täitmise kohta eraldi väljundit ei edastata. Mooduli edukat aktiveerimist saab kontrollida juba eelnevalt kasutatud käsuga &#039;&#039;Get-Module&#039;&#039;. Kui moodul &lt;br /&gt;
&lt;br /&gt;
on aktiivne, võib asuda lähemalt uurima Windows tulemüüri seadistamist puudtavaid käske, mida äsja aktiveeritud moodul võimaldab. &lt;br /&gt;
&lt;br /&gt;
=Powershelli moodul NetSecurity=&lt;br /&gt;
==Käskude leidmine==&lt;br /&gt;
Nagu eelnevalt öeldud pakub &#039;&#039;NetSecurity&#039;&#039; valiku erinevaid tööriistu Windowsi tulemüüri haldamiseks ning seadistamiseks. Seda, milliseid võimalusi NetSecurity, &lt;br /&gt;
&lt;br /&gt;
või mõni teine moodul pakub on võimalik teada saada kasutades käsku &#039;&#039; &#039;&#039;&#039;Get-Command&#039;&#039;&#039; &#039;&#039; ning täiendades seda parameetriga &#039;&#039; &#039;&#039;&#039;-Module [mooduli nimi]&#039;&#039;&#039; &#039;&#039;. Seega &lt;br /&gt;
&lt;br /&gt;
antud juhul:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
Lisavõimalusena on sarnast tulemust võimalus saavutada kasutades moodulinime asemel sobivat, soovitatavalt metamärkidega eraldatud, otsinguparameetrit. &lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; *firewall*&lt;br /&gt;
&lt;br /&gt;
Viimased käsud annavad tulemuseks võrdlemisi sarnase nimekirja tulemüüri käsitlemist puudutavatest käskudest. Siiski on soovitatav kasutada esimest varianti, kuna &lt;br /&gt;
&lt;br /&gt;
see annab täpsema ülevaate kasutajat konkreetselt huvitavast moodulist.&lt;br /&gt;
&lt;br /&gt;
==Levinumad käsud==&lt;br /&gt;
===Aktiveerimine ja Deaktiveerimine===&lt;br /&gt;
Üheks esimestest tegevustest, mida kasutajad ja administraatorid võivad soovida teha on tulemüüri oleku kontrollimine. Nagu juba eelnevalt mainitud on Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüür jaotatud kolme erineva profiili vahel. Sellest tulenevalt peab silmas pidama, et igat profiili käsitletakse eraldi ning kõiki profiile on võimalik eraldi &lt;br /&gt;
&lt;br /&gt;
aktiveerida ning deaktiveerida. Vaikimisi on kõik profiilid aktiivsed. Profiilide olekut saab kontrollida käsuga:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Antud käsk kuvab kõik olemasolevad profiilid ning nende seaded käesoleval hetkel. Iga profiili olek on kajastatud kirje &#039;&#039;Enabled&#039;&#039; järel, kus väärtused &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
ning &#039;&#039;&amp;quot;false&amp;quot;&#039;&#039; viitavad vastava profiili olekule. Selleks, et näha ainult soovitud profiili andmeid, tuleb eelmist käsku täiendada parameeteriga &#039;&#039; &#039;&#039;&#039;-Name&#039;&#039;&#039; &#039;&#039; ning selle järgi lisada soovitud profiili nimi. &lt;br /&gt;
&lt;br /&gt;
Näiteks: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private&lt;br /&gt;
&lt;br /&gt;
Mingi konkreetse profiili oleku muutmiseks tuleb anda käsk &#039;&#039; &#039;&#039;&#039;Set-NetFirewallProfile&#039;&#039;&#039; &#039;&#039; ning lisada sellele parameetrid &#039;&#039;-Name [profiili nimi]&#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-Enabled [oleku kinnitus] kas &amp;quot;True&amp;quot; või &amp;quot;False&amp;quot;]&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Näiteks &#039;&#039;Private&#039;&#039; profiili deaktiveerimiseks on vaja moodustada käsk: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Sarnase käsuga on võimalik deaktiveerida korraga ka kõik profiilid. Asendades &#039;&#039;-Name&#039;&#039; parameetri &#039;&#039; &#039;&#039;&#039;-All&#039;&#039;&#039; &#039;&#039; parameetriga kehtib antud käsk üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Vastav käsk näeb välja järgnev: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Järgneva käsuga deaktiveeritakse Windowsi tulemüür täielikult ja mingisugust võrguliikluse filtreerimist sellel aja jooksul ei toimu. Antud käsku ei ole soovitatav testida seadmes, mis on ühendatud otse välisvõrku ning millel puudub mõni alternatiivne kaitsekiht (näiteks riistvaraline tulemüür välisvõrgu ja kohtvõrgu vahel).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-All&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Windows tulemüüri profiilide (taas)aktiveerimiseks piisab, kui seada eelneva käsu parameetri &#039;&#039;-Enabled&#039;&#039; väärtus vasutpidiseks, ehk &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
===Vaikesätete muutmine===&lt;br /&gt;
Olles veendunud, et kõik tulemüüri profiilid on aktiivsed võib järgnevalt ette tulla vajadus muuta nende profiilide käitumist erinevate ühenduste puhul. &lt;br /&gt;
&lt;br /&gt;
Vaikeväärtuseid kasutatakse nende pakettide puhul, mis ei lange kokku ühegi profiilis kirjeldatud reegliga. Nende muutmiseks kasutatakse juba eelnevast tuttava käsu &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetFirewallProfile&#039;&#039; parameetreid &#039;&#039; &#039;&#039;&#039;-DefaultInboundAction&#039;&#039;&#039; &#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-DefaultOutboundAction&#039;&#039;&#039; &#039;&#039;. Viimaste väärtusteks on võimalikud valikud &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;quot;Block&amp;quot;&#039;&#039;&#039; &#039;&#039; või &#039;&#039; &#039;&#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039; &#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultInboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultOutboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Antud käsud blokeerivad vaikimisi kogu tundmatu liikluse võrguliidesel. Oluline on märgata, et kuna pole täpsustatud profiili nime kehtivad antud käsud üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Viimast annab muuta täpsustades &#039;&#039;-Name&#039;&#039; parameetri abil vajaliku profiili nime. Äsja seatud piirangud saab pöörata vastupidiseks, muutes parameetri &lt;br /&gt;
&lt;br /&gt;
väärtuseks &#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039;. Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039; &#039;&#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
 &lt;br /&gt;
Vahetevahel võib vajalikuks osutuda mõne võrguliideste välistamine teatud profiilidest. Näitena võib ette kujutada olukorda, kus seadmel on kaks võrguliidest &lt;br /&gt;
&lt;br /&gt;
Ethernet 1 ja Ethernet 2, millest ühe kaudu ühendutakse domeeni külge ning teine on mõeldud kohaliku kohtvõrgu tarbeks. Sellisel juhul on kasulik eemaldada &lt;br /&gt;
&lt;br /&gt;
tulemüüri &#039;&#039;Domain&#039;&#039; profiilist mittevajalik võrguliides. See välistab võimaluse, et mitte domeeniga ühendatud liides saab kasutada &#039;&#039;Domain&#039;&#039; profiili, mis võib olla palju &lt;br /&gt;
&lt;br /&gt;
vabama reeglistikuga, kui näiteks &#039;&#039;Private&#039;&#039; või &#039;&#039;Public&#039;&#039; profiil. Liidese kõrvaldamiseks profiili alt, saab kasutada käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Domain &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisabledInterfaceAliases&amp;lt;/font&amp;gt; Ethernet 2&lt;br /&gt;
&lt;br /&gt;
Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri reeglid=&lt;br /&gt;
Reeglite seadistamine on üheks olulisematest tegevustest tulemüüri haldamise juures. Hästi organiseeritud ning korrektselt üles seatud reeglistikuga Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüüri profiilid tagavad suurema turvalisuse ja paindlikkuse olenemata nende võrkude turbest, milles seade parasjagu viibima juhtub. Reegleid saab kehtestada &lt;br /&gt;
&lt;br /&gt;
erinevate programmide, teenuste, rakenduste (&amp;quot;Apps&amp;quot;) jaoks. Liiklust on võimalik filtreerida IP aadresside, portide, protokollide, teenuste ja programmide nimede &lt;br /&gt;
&lt;br /&gt;
ning veel teiste parameetrite alusel. Windows tulemüür oskab filtreerida nii IPv4 kui IPv6 protokolli põhiseid pakette.&lt;br /&gt;
&lt;br /&gt;
==Reeglite otsimine==&lt;br /&gt;
Selleks, et näha hetkel Windows tulemüüris kehtestatud reegleid tuleb kasutada kasutada käsku &#039;&#039; &#039;&#039;&#039;Get-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. See käsk tagastab kõik olemasolevad &lt;br /&gt;
&lt;br /&gt;
reeglid üle kõigi profiilide ja seetõttu on käsu väljund äärmiselt mahukas. Huvi korral saab kehtestatud reeglite arvu teada kasutades käsku &#039;&#039;Get-NetFirewallRule &#039;&#039;&#039;| measure&#039;&#039;&#039; &#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Mõistlik on piirata käsu väljundit reeglite otsimisel. Otsingutulemuste vähendamiseks on mitmeid erinevaid mooduseid. Üheks võimaluseks on kasutada käsu &#039;&#039;Get-FirewallRule&#039;&#039; parameetreid. Näiteks väljastab järgnev käsk kõik reeglid mille nimes (&#039;&#039;-Name&#039;&#039;) on kirje &amp;quot;Microsoft&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; *Microsoft*&lt;br /&gt;
&lt;br /&gt;
Teine võimalus on kasutada käsundeid, mis on mõeldud kindlate tulemüüri reeglite tüüpide otsimiseks. Otsimiseks vajalike käsundeid saab leida täiendades varasemast &lt;br /&gt;
&lt;br /&gt;
tuttavat käsku: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Get-*Filter*&lt;br /&gt;
&lt;br /&gt;
Viimane käsk väljastab nimkirja käsunditest, mida saab kasutada parasjagu huvi pakkuvate reeglite leidmiseks. Antud käsud on iseäranis kasulikud kasutades &lt;br /&gt;
&lt;br /&gt;
käsujadasid. Nii võib moodustada käsujada, mis näitab tulemuseks reegleid kindla rakenduse jaoks. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallApplicationFilter&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Program&amp;lt;/font&amp;gt; *svchost* | &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Reeglite moodustamine==&lt;br /&gt;
===Uue reegli moodustamine===&lt;br /&gt;
Üheks põhilistest tegevustest, millega iga tulemüüri haldamisel üldjuhul tegeleda tuleb on uute reeglite loomine. Uusi reegleid on harilikult vaja luua &lt;br /&gt;
&lt;br /&gt;
programmidele või teenustele võrguühendumise lubamiseks või piiramiseks. Kindlasti on mõistlik anda uued õigused selliselt, et need oleksid piiratud kuid piisavad &lt;br /&gt;
&lt;br /&gt;
programmi või teenuse tõrgeteta tööks. Nagu eelnevalt mainitud on võimalik luua väga spetsiifilisi reegleid. Minimaalselt piisab reegli moodustamiseks ühest &lt;br /&gt;
&lt;br /&gt;
kriteeriumist, kehtestatavast reeglist ning reeglile antavast nimest. Näiteks järgnev käsk blokeerib kogu sissetuleva võrguliikluse. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määratakse alati reegli suunaks sissetulev suund. Kuna Windows tulemüüri töö põhineb reeglite hierarhial, siis kehtib antud reegel üle kõigi teiste. &lt;br /&gt;
&lt;br /&gt;
Lühidalt, mida üldisem on koostatud reegel seda suurem on selle mõju võrguliikluse piiramisele. Loomulikult ei ole selline käitumine alati soovitav ning võimalik on &lt;br /&gt;
&lt;br /&gt;
lisada mitmeid lisaparameetreid täpsemate reeglite koostamiseks. Täiendades eelneva näite käsku mõne parameetriga saame palju selgemalt piiritletud reegli.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Domain, Private &lt;br /&gt;
&lt;br /&gt;
Antud käsu tulem on ligilähedane eelmisele, erinevusega et kehtib vaid profiilide &#039;&#039;Domain&#039;&#039; ja &#039;&#039;Private&#039;&#039; puhul. Lisaks on kasulik märgata, et mõlemad uued &lt;br /&gt;
&lt;br /&gt;
reeglid kasutavad sama kuvanime (&#039;&#039;-DisplayName&#039;&#039;). Reeglite kehtivuse seisukohast see tähtsust ei oma ning mõlemad reeglid on aktiivsed. Reeglite loomisel on kasulik &lt;br /&gt;
&lt;br /&gt;
teada, et liikluse lubamisel mingile konkreetsele pordile jääb see port avatuks, olenemata kas mingi teenus või programm seda kasutab või mitte. Vastupidiselt, kui reegel on &lt;br /&gt;
&lt;br /&gt;
seatud mingi konkreetse programmi jaoks, oskab Windowsi tulemüür programmile parasjagu vajalike porte avada ja sulgeda dünaamiliselt. Viimane toimib muidugi juhul, &lt;br /&gt;
&lt;br /&gt;
kui ühendust alustatakse seadmest enesest. Välisvõrgust tulevad ühendused on sellisel juhul ikkagi vaikimisi blokeeritud. Seega ei sobi programmi nime alusel reegli &lt;br /&gt;
&lt;br /&gt;
vormistamine väga hästi seadmele, kus asuvad võrguteenuseid pakkuvad serverid mis teenindavad kliente kes asuvad väljaspool tulemüüri.&lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli muutmine===&lt;br /&gt;
Peale uute reeglite loomist võib tulla ette, et on vajalik mõnda juba olemasolevat reeglit muuta. Seda saab teha kasutades käsundit &#039;&#039; &#039;&#039;&#039;Set-NetFirewallRule&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Private &lt;br /&gt;
&lt;br /&gt;
Eelneva käsuga muudeti &#039;&#039;-Profile&#039;&#039; parameetri väärtust ning peale käsu andmist blokeeritakse sissetulevat liiklust ainult siis kui kasutusel on &#039;&#039;Private&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
profiil. Kasulik on teada, et selle käsu raames saab muutustele määratud reegleid leida ainult &#039;&#039;-Name&#039;&#039;, &#039;&#039;-DisplayName&#039;&#039;, &#039;&#039;-Group&#039;&#039; või &#039;&#039;-DisplayGroup&#039;&#039; parameetrite &lt;br /&gt;
&lt;br /&gt;
alusel. Kui eksisteerib mitu sama kuvanimega (&#039;&#039;-DisplayName&#039;&#039;) reeglit või kasutatakse &#039;&#039;-Group&#039;&#039;, &#039;&#039;-DisplayGroup&#039;&#039; parameetreid kehtivad muutused üle kõigi reeglite, millel &lt;br /&gt;
&lt;br /&gt;
vastavad parameetri väärtused ühtivad. &lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli aktiveerimine ja deaktiveerimine===&lt;br /&gt;
Kõiki loodud Windowsi tulemüüri reegleid on võimalik avada ja sulgeda. Selleks on vastavad käsundid &#039;&#039; &#039;&#039;&#039;Enable/Disable-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. Konkreetse reegli &lt;br /&gt;
&lt;br /&gt;
leidmiseks on võimalik kasutada erinevaid parameetreid. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Disable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Esimene käsk sulgeb eelpool loodud reegli. Järgmine teeb sama reegli taas aktiivseks. &lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli eemaldamine===&lt;br /&gt;
Reegleid on sarnaselt nende loomisele ka võimalik kustutada. Käsundi rakendamine on sarnane juba varasemalt kasutatud käskudele. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Selle käsuga eemaldatakse reegel reeglite tabelist ning kirjeldatud mõju kaob. Eduka eemaldamise tulemusest eraldi väljundit Powershelli ei kuvata. Reegli &lt;br /&gt;
&lt;br /&gt;
kustutamist on võimalik kontrollida otsides vastavat reeglit juba tutvustatud &#039;&#039;Get-NetFirewallRule&#039;&#039; käsundi abil. &lt;br /&gt;
&lt;br /&gt;
=Kaughaldus=&lt;br /&gt;
Tänu WinRM (Windows Remote Management) protokolli toele võimaldab Powershell kasutada seadmete kaughaldust. Kuna WinRM kuulab vaikimisi porti 80, pole selle tööks &lt;br /&gt;
&lt;br /&gt;
vajalik eraldi tulemüüri reegleid konfigureerida. Selleks, et WinRM töötaks peab see olema paigaldatud kõigile hallatavatele seadmele ja igas seadmes peavad olema &lt;br /&gt;
&lt;br /&gt;
vajalikud teenused aktiveeritud. Antud juhendi raames WinRM-i võimalustele pikemalt ei keskenduta. Neile, kes soovivad antud teemal pikemalt lugeda on juhendi lõpus &lt;br /&gt;
&lt;br /&gt;
olemas viide vastavale allikale. Lisaks üldistele haldustegevustele on võimalik WinRM-i abil kontrollida ka võrgus asuvate seadmete Windowsi tulemüüri seadeid. Selleks tuleb kasutada käsundit &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;New-Cimsession&#039;&#039;&#039; &#039;&#039;, mille abil on võimalik luua sessioon kasutaja seadme ning võrgus asuva klientseadme vahel. Selleks tuleb omistada ühele oma valitud muutujale &lt;br /&gt;
&lt;br /&gt;
vajalikud sessiooniparameetrid:&lt;br /&gt;
&lt;br /&gt;
 $mustikas = &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-CimSession&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–ComputerName&amp;lt;/font&amp;gt; klots&lt;br /&gt;
&lt;br /&gt;
Loodud muutujat saab kasutada edaspidi &#039;&#039;NetSecurity&#039;&#039; käsundite parameetri &#039;&#039; &#039;&#039;&#039;-CimSession&#039;&#039;&#039; &#039;&#039; väärtusena&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–CimSession&amp;lt;/font&amp;gt; $mustikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Confirm&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Viimaseid käske ei ole kontrollitud ning nende korrektseks tööks vajalik WinRM-i seadistus on vaja teha juhendi jälgijal iseseisvalt.&#039;&#039;&lt;br /&gt;
 &lt;br /&gt;
=Logimine=&lt;br /&gt;
Nagu paljud teised Windowsi teenused, võimaldab Windows tulemüür enda tegevust logida, kuid vaikimisi ei ole see võimalus aktiveeritud. Logimise aktiveerimiseks on &lt;br /&gt;
&lt;br /&gt;
vajalik ühes või mitmes profiilis lubada ühenduste jälgimine. Igas profiilis on kolm valikut, mille alusel logifaili sissekandeid tegema hakatakse. Logida on &lt;br /&gt;
&lt;br /&gt;
võimalik lubatud (&#039;&#039; &#039;&#039;&#039;-LogAllowed&#039;&#039;&#039; &#039;&#039;), blokeeritud (&#039;&#039; &#039;&#039;&#039;-LogBlocked&#039;&#039;&#039; &#039;&#039;) ning ignoreeritud (&#039;&#039; &#039;&#039;&#039;-LogIgnored&#039;&#039;&#039; &#039;&#039;) pakettide liiklust. Antud valikutest &lt;br /&gt;
&lt;br /&gt;
võib määrata nii ühe kui mitu võimalust. Igale profiilile on võimalik määrata eraldi logifail ning asukoht ja ühtlasi piirata nende failide mahtu. Järgnevalt on &lt;br /&gt;
&lt;br /&gt;
välja toodud käsud &#039;&#039;Private&#039;&#039; profiili logifaili asukoha muutmiseks, logifaili suuruse piiramiseks ning seejärel lubatud liikluse logimise alustamiseks.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogFileName&amp;lt;/font&amp;gt; “C:\FWASLog\Private.log”&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogMaxSizeKilobytes&amp;lt;/font&amp;gt; 1024&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogAllowed&amp;lt;/font&amp;gt; True&lt;br /&gt;
&lt;br /&gt;
Logimise saab lõpetada muutes &#039;&#039;-LogAllowed&#039;&#039; parameetri väärtuse kirjeks &#039;&#039;&amp;quot;False&amp;quot;&#039;&#039;. Kogutud logi on Powershellis võimalik näha kasutades käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Content&amp;lt;/font&amp;gt; C:\FWASLog\Private.log | more&lt;br /&gt;
&lt;br /&gt;
=IPsec=&lt;br /&gt;
IPsec on standardite raamistik, mille abil on võimalik üles seada turvalist andmevahetust erinevate lõppseadmete (end-device) vahel. IPSec võimaldab IPv4 &lt;br /&gt;
&lt;br /&gt;
protokollide andmesisu (data payload) krüpteerimist aidates säilitada andmete tervikluse ja puutumatuse kaitsmata võrkude läbimisel, kinnitada andmepakkettide &lt;br /&gt;
&lt;br /&gt;
päritolu õigsust lõppseadmes ning vältida andmete kogumist edastuse käigus (anti-replay). Windows tulemüür toetab läbi Powershelli mahukat IPsec-i protokolliturvet &lt;br /&gt;
&lt;br /&gt;
ning võimaldab luua detailseid reeglistike IPsec liikluse kontrollimiseks seadme võrguliidestel. Järgnevalt on välja toodud kolm põhilisemat IPsec käsku: uue reegli &lt;br /&gt;
&lt;br /&gt;
moodustamine, loodud reeglite muutmine ning reeglite kustutamine. Oma olemuselt on IPsec käsundid küllalt lähedased juba varasemalt kasutatud harilikele &lt;br /&gt;
&lt;br /&gt;
käsunditele.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Antud käsk loob uue IPsec reegli lähtudes vaikesätetest, mis on määratud Microsofti halduskonsooli lisamoodulis &amp;quot;Customize IPsec Defaults&amp;quot;. See seab sisse reegli &lt;br /&gt;
&lt;br /&gt;
mis tagab sissetuleva liikluse autentimise ja tervikluse kontrolli. Kui saabuvad paketid ei ole autenditud, see tähendab need ei kasuta IPsec-i, siis need visatakse &lt;br /&gt;
&lt;br /&gt;
minema ja ühendus katkeb. Kehtiva reegli seadeid saab vaadata käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määrati väljamineva liikluse turbetüübiks IPsec-i kasutamise palve (&#039;&#039; &#039;&#039;&#039;-OutboundSecurity Request&#039;&#039;&#039; &#039;&#039;). See viis proovib uute ühenduste alustamisel &lt;br /&gt;
&lt;br /&gt;
kasutada IPsec-i autentimist. Kui see ei õnnestu, siis lubatakse ühendus ka ilma autentimiseta. Järgnev käsk muudab nimetatud turbetüübiks &#039;&#039; &#039;&#039;&#039;&amp;quot;Require&amp;quot;&#039;&#039;&#039; &#039;&#039;, mis nõuab &lt;br /&gt;
&lt;br /&gt;
kõigi ühenduste autentimist. Kui autentimine nurjub, ühendus katkestatakse.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-OutboundSecurity&amp;lt;/font&amp;gt; Require&lt;br /&gt;
&lt;br /&gt;
Loodud IPsec reeglel on võimalik eemaldada käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &lt;br /&gt;
&lt;br /&gt;
Nende käskudega on võimalik sisse seada, esmane IPsec turbelahendus. Antud juhend IPsec-i võimalustese rohkem sügavuti ei lasku, kuid juhendi lõpus on olemas viited &lt;br /&gt;
&lt;br /&gt;
vastale materjalile. &lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Windows tulemüür, täpsemalt uue tootenimega &#039;&#039;Windows Firewall with Advanced Security&#039;&#039; on oluline uuendus Windowsi turbestrateegias. See hõlmab endas mitmeid &lt;br /&gt;
&lt;br /&gt;
võrguliikluse reguleerimise võimalusi, kui ka ulatusliku turbepoliitika rakendamise vahendeid. Windows tulemüüri on võimalik seadistada nii graafilise liidese kui &lt;br /&gt;
&lt;br /&gt;
käsurea tööriistade abil. Olulisemaks viimastest on Windows Powershell. Kasutades Powershelli on Windows tulemüüri haldamine mugav ja laialdaselt skriptitav. See on &lt;br /&gt;
&lt;br /&gt;
iseäranis kasulik administraatoritele, kes peavad tegelema seadmete hulgihaldusega. Windows tulemüüri haldamiseks Powerhsellis on oluline Powershelli &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul, mis annab kasutaja käsutusse tulemüüri halduseks vajalikud käsundid (cmdlets). Windows tulemüür toetab IPsec raamistiku võrguturbeks, &lt;br /&gt;
&lt;br /&gt;
WinRM-i kaughaldust läbi Powershelli ning kohandatavat logimisüsteemi. Käesolev juhend tutvustab kasutajale põhilisi Windows tulemüüri haldamise käsundeid ja &lt;br /&gt;
&lt;br /&gt;
üldisemat metoodikat. &lt;br /&gt;
&lt;br /&gt;
=Terminoloogia=&lt;br /&gt;
Võõrkeelse terminoloogia tõlkimisel on lähtutud valdavalt e-Teatmiku IT ja sidetehnika seletavast sõnaraamatust. Sealt puuduvad terminid on autor tõlkinud ja &lt;br /&gt;
&lt;br /&gt;
tõlgendanud iseseisvalt.&lt;br /&gt;
&lt;br /&gt;
käsund (ingl.k cmdlet) - Powershelli mooduli funktsioon, eelnevalt programmeeritud tegevus, mida saab edastada käsurea abil ning mis pakub teatavate parameetrite abil &lt;br /&gt;
&lt;br /&gt;
oma funktsionaalsuse muutmist&lt;br /&gt;
&lt;br /&gt;
metamärk (ingl.k wildcard) - viide suvalisele tähemärgile, üldjuhul otsingu kasutamise kontekstis&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security (tutvustus, ülevaade): http://technet.microsoft.com/en-us/library/cc754274.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Getting Started Guide (ülevaade, juhend): http://technet.microsoft.com/en-us/library/cc748991.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Network Security Cmdlets in Windows PowerShell (Powershelli käsundite selgitused ja parameetrite kirjeldused): http://technet.microsoft.com/en-us/library/jj554906.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Administration with Windows PowerShell (juhend): http://technet.microsoft.com/en-us/library/hh831755.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Jonathan&#039;s virtual blog WinRM (Windows Remote Management) Troubleshooting (tutvustus, juhend): http://blogs.technet.com/b/jonjor/archive/2009/01/09/winrm-windows-remote-management-troubleshooting.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - TCP/IP Fundamentals Chapter 13 - Internet Protocol Security and Packet Filtering  (tutvustus, ülevaade): http://technet.microsoft.com/library/bb727017.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Vallaste e-Teatmik (IT ja sidetehnika sõnaraamat): http://www.vallaste.ee/index.htm &amp;lt;br&amp;gt;&lt;br /&gt;
Let IT know IT blog - Manage Windows Firewall with Powershell 3 (juhend): http://letitknow.wordpress.com/2012/09/13/manage-windows-firewall-with-powershell-3/ &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category: Windows-tööjaamade haldamine]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52214</id>
		<title>Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52214"/>
		<updated>2012-10-08T22:44:49Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: &#039;&#039;&#039;Mikk Käosaar A51&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimane uuendus: &#039;&#039;&#039;09.Oktoober 2012&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Windowsi tulemüür on Windows operatsioonisüsteemidega kaasas käiv tööriist võrguliikluse filtreerimiseks klientseadme võrguliidestel. Windowsi tulemüür on &lt;br /&gt;
&lt;br /&gt;
olekupõhine tulemüür, mis võimaldab reguleerida TCP ja UDP protokollide põhist liiklust klientseadmes. Võrguliiklust filtreeritakse andmete põhjal, mis asuvad kahes &lt;br /&gt;
&lt;br /&gt;
erinevas tabelis. Olekutabelis talletatakse kõigi ühenduse olekut, mille alusel otustatakse kas saabunud pakett suunatakse edasiseks analüüsiks või kustutatakse. &lt;br /&gt;
&lt;br /&gt;
Edastatud paketti analüüsitakse, võrreldes selle omadusi vastu kasutaja kehtestatud reegleid reeglite tabelis. Vaikimisi lubab Windowsi tulemüür kõik väljaspoole &lt;br /&gt;
&lt;br /&gt;
suunatud ühendused, kuid blokeerib kõik väljastpoolt pärinevad ühendused. Erandina lubatakse väljaspoolt sisse vaid need ühendused, mille klientseade on ise &lt;br /&gt;
&lt;br /&gt;
eelnevalt algatanud. Seeläbi on tagatud kõigi seadmes töötavate programmide ja teenuste suhtlus võrgus, samal ajal piirates ligipääsu seadmele väljapoolt.&lt;br /&gt;
&lt;br /&gt;
=Skoop ja eeldused=&lt;br /&gt;
Windowsi tulemüüri haldamine Powershelli abil on võimalik kasutades vähemalt Windows 8-t ning Windows Powershell versiooni 3.0. Vastav tugi on olemas ka &lt;br /&gt;
&lt;br /&gt;
Windows Server 2012-s. Powershell 3.0 on Windows Management Framework 3.0 raames saadaval ka Windows 7 Service Pack 1 jaoks, kuid teadaolevalt puudub selles &lt;br /&gt;
&lt;br /&gt;
vajalik moodul tulemüüri sätete haldamiseks. Antud juhend on koostatud ja käsud testitud kasutades Windows 8 Release Preview operatsioonisüsteemi. Juhendi &lt;br /&gt;
&lt;br /&gt;
kasutaja peab omama arvutivõrkude alaseid üldteadmisi, saama aru tulemüüride eesmärgist ja üldistest toimimise põhimõtetest, oskama baastasemel kasutada Windows &lt;br /&gt;
&lt;br /&gt;
Powershelli halduskonsooli. &lt;br /&gt;
&lt;br /&gt;
=Milleks kasutada Windows tulemüüri?=&lt;br /&gt;
Windowsi tulemüür võimaldab kiirelt ja vähese süsteemsete ressurside kuluga ülses seada tõhusa ja kergesti hallatava reeglistiku võrguliikluse juhtimiseks seadme &lt;br /&gt;
&lt;br /&gt;
võrguliidestel. Windowsi tulemüüri võimalused katavad valdava enamiku kasutusjuhtudest, millega tavakasutajad või süsteemiadministraator võivad kokku puutuda. &lt;br /&gt;
&lt;br /&gt;
Nii võib näiteks tavakasutaja piirata teatud programmide või teenuste ligipääsu võrgule, samal ajal kui süsteemiadministraator saab lubada seadmele teatud tüüpi &lt;br /&gt;
&lt;br /&gt;
ligipääsu välisvõrgust (näiteks veebiserveri või kaughalduse tööriistade seadistamise korral) ning kasutada andmeside krüpeerimist. &lt;br /&gt;
&lt;br /&gt;
Windowsi tulemüüri haldamiseks on kolm peamist võimalust. Esimeseks on kasutada Windows keskkonna graafilist liidest ning Windows tulemüüri kontrollpaneeli. &lt;br /&gt;
&lt;br /&gt;
Täpsemad seaded on graafilise liidese puhul leitavad läbi Microsoft&#039;i halduskonsooli (Microsoft Management Console) ning asuvad jaotise &amp;quot;Windows Firewall with &lt;br /&gt;
&lt;br /&gt;
Advanced Security&amp;quot; all. Teine võimalus on kasutada käsukonsooli (Command Prompt) käsurea tööriista &amp;quot;netsh&amp;quot;. Kolmanda valikuna saab Windows tulemüüri seadistada, &lt;br /&gt;
&lt;br /&gt;
kasutades Windows Powershelli. Viimane valik on kõige meelepärasem kindlasti süsteemiadministraatoritele, kuna võimaldab laialdast tegevuste skriptimist, &lt;br /&gt;
&lt;br /&gt;
käsujadade moodustamist, ning aitab seega minimeerida administreerimistegevuste ajakulu. Käesolev juhend keskendub just viimase võimaluse tutvustamisele. &lt;br /&gt;
&lt;br /&gt;
=Windows Firewall with Advanced Security=&lt;br /&gt;
Antud toode ilmus esimest korda koos Windows Vista operatsioonisüsteemiga ning on edasiarendus varem eksisteerinud Windows tulemüürist Windows XP ja Windows server &lt;br /&gt;
&lt;br /&gt;
2003 operatsioonisüsteemidele. Uue versiooniga hakati palju tugevamalt rõhuma erinevate võrguprofiilide kasutamisele. Lisaks muudeti oluliselt seniseid haldamise &lt;br /&gt;
&lt;br /&gt;
metoodikaid, liigutades kogu tulemüüri täppishäälestuse Mircorosofti halduskonsooli alla. Viimane võimaldas ka senisest mugavamat häälestust käsurea tööriistade abil, seal &lt;br /&gt;
&lt;br /&gt;
hulgas nüüd ka Powershellis. Microsoft on erinevate võrgukeskkondade ning kasutusvajaduste jaoks välja töötanud kolm erinevat profiili &#039;&#039;&amp;quot;Domain&amp;quot;&#039;&#039;, &#039;&#039;&amp;quot;Public&amp;quot;&#039;&#039; ja &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;quot;Private&amp;quot;&#039;&#039;, mida saab rakendada vastavalt sellele millises võrgus seade parasjagu asub. Profiilid kujutavad endast kehtestatud reeglite kogumeid, mille alusel &lt;br /&gt;
&lt;br /&gt;
rakendab Windowsi tulemüür oma võrguliikluse filtreerimise funktsionaalsust. Igal profiilil on teatav hulk teistest erinevaid vaikesätteid, mis annavad profiilidele &lt;br /&gt;
&lt;br /&gt;
erinevad omadused. Igat profiili, sealhulgas ka nende vaikesätteid, on võimalik eraldi muuta või täiendada. Alates Windows 7-st on võimalik seadme erinevatele võrguliidestele &lt;br /&gt;
&lt;br /&gt;
erinevaid profiile rakendada samaaegselt. See on kasulik juhul, kui ollakse ühendunud erinevate liideste kaudu mitmesse erinevasse võrku korraga. Lisaks võimaldab profiilide &lt;br /&gt;
&lt;br /&gt;
paralleelne kasutamine luua senisest mitmekesisemaid turvapoliitikaid domeen- ja privaatvõrkudes. &lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri seadsistamine Powershell 3.0 abil=&lt;br /&gt;
&lt;br /&gt;
Nagu eelnevalt mainitud on Windowsi tulemüüri võimalik hallata kasutades Windows Powershell versiooni 3.0. Selleks on vajalik Powershelli lisamoodul nimega &#039;&#039; &#039;&#039;&#039;NetSecurity&#039;&#039;&#039; &#039;&#039;, &lt;br /&gt;
&lt;br /&gt;
mis annab kasutaja käsutusse suure koguse erinevaid tööriistu tulemüüri seadistuste tegemiseks. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt;Soovitatav on järgnevate käskude täitmiseks Powershell käivitada administraatoriõigustes. Abi ja täiendava info saamiseks erinvate käskude puhul on võimalik kasutada käsundit &#039;&#039;&#039;Get-Help [käsu nimi] -full&#039;&#039;&#039;. &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tegemaks kindlaks, kas NetSeucrity moodul on aktiivne tuleb anda Powershelli käsureal käsk&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Selle tulemusena väljastatakse nimekiri parasjagu aktiveeritud moodulitest. Antud näite puhul on aktiveeritud ainult üks moodul. Kui nimekirjas on juba olemas &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul võib järgnevad sammud vahele jätta ning liikuda edasi &#039;&#039;NetSecurity&#039;&#039; võimaluste tutvustuse juurde.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Vaikimisi on Windows 8-s paigaldatud mitmed Powershelli moodulid, mida Powershelli avamisel automaatselt ei aktiveerita. Seda seadistust on &lt;br /&gt;
&lt;br /&gt;
võimalik muuta, kuid antud juhend sellel pikemalt ei peatu ning keskendub vaid vajaliku mooduli aktiveerimisele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Seda, millised moodulid parasjagu on saadaval saab näha täiendades eelnevat käsku parameetriga &#039;&#039; &#039;&#039;&#039;-ListAvailable&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-ListAvailable&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käsu andmisel kuvatakse kõigi olemasolevate moodulite nimed. Vaikimisi peaks nimekirjas asuma ka meid huvitav NetSecurity moodul. Kui selline moodul puudub, tuleb &lt;br /&gt;
&lt;br /&gt;
erisused kõrvaldada ja moodul paigaldada. See on vajalik edasiste sammude jätkamiseks. Antud mooduli saab aktiveerida käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Import-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
Selle käsu täitmise kohta eraldi väljundit ei edastata. Mooduli edukat aktiveerimist saab kontrollida juba eelnevalt kasutatud käsuga &#039;&#039;Get-Module&#039;&#039;. Kui moodul &lt;br /&gt;
&lt;br /&gt;
on aktiivne, võib asuda lähemalt uurima Windows tulemüüri seadistamist puudtavaid käske, mida äsja aktiveeritud moodul võimaldab. &lt;br /&gt;
&lt;br /&gt;
=Powershelli moodul NetSecurity=&lt;br /&gt;
==Käskude leidmine==&lt;br /&gt;
Nagu eelnevalt öeldud pakub &#039;&#039;NetSecurity&#039;&#039; valiku erinevaid tööriistu Windowsi tulemüüri haldamiseks ning seadistamiseks. Seda, milliseid võimalusi NetSecurity, &lt;br /&gt;
&lt;br /&gt;
või mõni teine moodul pakub on võimalik teada saada kasutades käsku &#039;&#039; &#039;&#039;&#039;Get-Command&#039;&#039;&#039; &#039;&#039; ning täiendades seda parameetriga &#039;&#039; &#039;&#039;&#039;-Module [mooduli nimi]&#039;&#039;&#039; &#039;&#039;. Seega &lt;br /&gt;
&lt;br /&gt;
antud juhul:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
Lisavõimalusena on sarnast tulemust võimalus saavutada kasutades moodulinime asemel sobivat, soovitatavalt metamärkidega eraldatud, otsinguparameetrit. &lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; *firewall*&lt;br /&gt;
&lt;br /&gt;
Viimased käsud annavad tulemuseks võrdlemisi sarnase nimekirja tulemüüri käsitlemist puudutavatest käskudest. Siiski on soovitatav kasutada esimest varianti, kuna &lt;br /&gt;
&lt;br /&gt;
see annab täpsema ülevaate kasutajat konkreetselt huvitavast moodulist.&lt;br /&gt;
&lt;br /&gt;
==Levinumad käsud==&lt;br /&gt;
===Aktiveerimine ja Deaktiveerimine===&lt;br /&gt;
Üheks esimestest tegevustest, mida kasutajad ja administraatorid võivad soovida teha on tulemüüri oleku kontrollimine. Nagu juba eelnevalt mainitud on Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüür jaotatud kolme erineva profiili vahel. Sellest tulenevalt peab silmas pidama, et igat profiili käsitletakse eraldi ning kõiki profiile on võimalik eraldi &lt;br /&gt;
&lt;br /&gt;
aktiveerida ning deaktiveerida. Vaikimisi on kõik profiilid aktiivsed. Profiilide olekut saab kontrollida käsuga:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Antud käsk kuvab kõik olemasolevad profiilid ning nende seaded käesoleval hetkel. Iga profiili olek on kajastatud kirje &#039;&#039;Enabled&#039;&#039; järel, kus väärtused &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
ning &#039;&#039;&amp;quot;false&amp;quot;&#039;&#039; viitavad vastava profiili olekule. Selleks, et näha ainult soovitud profiili andmeid, tuleb eelmist käsku täiendada parameeteriga &#039;&#039; &#039;&#039;&#039;-Name&#039;&#039;&#039; &#039;&#039; ning selle järgi lisada soovitud profiili nimi. &lt;br /&gt;
&lt;br /&gt;
Näiteks: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private&lt;br /&gt;
&lt;br /&gt;
Mingi konkreetse profiili oleku muutmiseks tuleb anda käsk &#039;&#039; &#039;&#039;&#039;Set-NetFirewallProfile&#039;&#039;&#039; &#039;&#039; ning lisada sellele parameetrid &#039;&#039;-Name [profiili nimi]&#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-Enabled [oleku kinnitus] kas &amp;quot;True&amp;quot; või &amp;quot;False&amp;quot;]&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Näiteks &#039;&#039;Private&#039;&#039; profiili deaktiveerimiseks on vaja moodustada käsk: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Sarnase käsuga on võimalik deaktiveerida korraga ka kõik profiilid. Asendades &#039;&#039;-Name&#039;&#039; parameetri &#039;&#039; &#039;&#039;&#039;-All&#039;&#039;&#039; &#039;&#039; parameetriga kehtib antud käsk üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Vastav käsk näeb välja järgnev: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Järgneva käsuga deaktiveeritakse Windowsi tulemüür täielikult ja mingisugust võrguliikluse filtreerimist sellel aja jooksul ei toimu. Antud käsku ei ole soovitatav testida seadmes, mis on ühendatud otse välisvõrku ning millel puudub mõni alternatiivne kaitsekiht (näiteks riistvaraline tulemüür välisvõrgu ja kohtvõrgu vahel).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-All&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Windows tulemüüri profiilide (taas)aktiveerimiseks piisab, kui seada eelneva käsu parameetri &#039;&#039;-Enabled&#039;&#039; väärtus vasutpidiseks, ehk &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
===Vaikesätete muutmine===&lt;br /&gt;
Olles veendunud, et kõik tulemüüri profiilid on aktiivsed võib järgnevalt ette tulla vajadus muuta nende profiilide käitumist erinevate ühenduste puhul. &lt;br /&gt;
&lt;br /&gt;
Vaikeväärtuseid kasutatakse nende pakettide puhul, mis ei lange kokku ühegi profiilis kirjeldatud reegliga. Nende muutmiseks kasutatakse juba eelnevast tuttava käsu &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetFirewallProfile&#039;&#039; parameetreid &#039;&#039; &#039;&#039;&#039;-DefaultInboundAction&#039;&#039;&#039; &#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-DefaultOutboundAction&#039;&#039;&#039; &#039;&#039;. Viimaste väärtusteks on võimalikud valikud &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;quot;Block&amp;quot;&#039;&#039;&#039; &#039;&#039; või &#039;&#039; &#039;&#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039; &#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultInboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultOutboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Antud käsud blokeerivad vaikimisi kogu tundmatu liikluse võrguliidesel. Oluline on märgata, et kuna pole täpsustatud profiili nime kehtivad antud käsud üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Viimast annab muuta täpsustades &#039;&#039;-Name&#039;&#039; parameetri abil vajaliku profiili nime. Äsja seatud piirangud saab pöörata vastupidiseks, muutes parameetri &lt;br /&gt;
&lt;br /&gt;
väärtuseks &#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039;. Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039; &#039;&#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
 &lt;br /&gt;
Vahetevahel võib vajalikuks osutuda mõne võrguliideste välistamine teatud profiilidest. Näitena võib ette kujutada olukorda, kus seadmel on kaks võrguliidest &lt;br /&gt;
&lt;br /&gt;
Ethernet 1 ja Ethernet 2, millest ühe kaudu ühendutakse domeeni külge ning teine on mõeldud kohaliku kohtvõrgu tarbeks. Sellisel juhul on kasulik eemaldada &lt;br /&gt;
&lt;br /&gt;
tulemüüri &#039;&#039;Domain&#039;&#039; profiilist mittevajalik võrguliides. See välistab võimaluse, et mitte domeeniga ühendatud liides saab kasutada &#039;&#039;Domain&#039;&#039; profiili, mis võib olla palju &lt;br /&gt;
&lt;br /&gt;
vabama reeglistikuga, kui näiteks &#039;&#039;Private&#039;&#039; või &#039;&#039;Public&#039;&#039; profiil. Liidese kõrvaldamiseks profiili alt, saab kasutada käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Domain &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisabledInterfaceAliases&amp;lt;/font&amp;gt; Ethernet 2&lt;br /&gt;
&lt;br /&gt;
Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri reeglid=&lt;br /&gt;
Reeglite seadistamine on üheks olulisematest tegevustest tulemüüri haldamise juures. Hästi organiseeritud ning korrektselt üles seatud reeglistikuga Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüüri profiilid tagavad suurema turvalisuse ja paindlikkuse olenemata nende võrkude turbest, milles seade parasjagu viibima juhtub. Reegleid saab kehtestada &lt;br /&gt;
&lt;br /&gt;
erinevate programmide, teenuste, rakenduste (&amp;quot;Apps&amp;quot;) jaoks. Liiklust on võimalik filtreerida IP aadresside, portide, protokollide, teenuste ja programmide nimede &lt;br /&gt;
&lt;br /&gt;
ning veel teiste parameetrite alusel. Windows tulemüür oskab filtreerida nii IPv4 kui IPv6 protokolli põhiseid pakette.&lt;br /&gt;
&lt;br /&gt;
==Reeglite otsimine==&lt;br /&gt;
Selleks, et näha hetkel Windows tulemüüris kehtestatud reegleid tuleb kasutada kasutada käsku &#039;&#039; &#039;&#039;&#039;Get-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. See käsk tagastab kõik olemasolevad &lt;br /&gt;
&lt;br /&gt;
reeglid üle kõigi profiilide ja seetõttu on käsu väljund äärmiselt mahukas. Huvi korral saab kehtestatud reeglite arvu teada kasutades käsku &#039;&#039;Get-NetFirewallRule &#039;&#039;&#039;| measure&#039;&#039;&#039; &#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Mõistlik on piirata käsu väljundit reeglite otsimisel. Otsingutulemuste vähendamiseks on mitmeid erinevaid mooduseid. Üheks võimaluseks on kasutada käsu &#039;&#039;Get-&lt;br /&gt;
&lt;br /&gt;
FirewallRule&#039;&#039; parameetreid. Näiteks väljastab järgnev käsk kõik reeglid mille nimes (&#039;&#039;-Name&#039;&#039;) on kirje &amp;quot;Microsoft&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; *Microsoft*&lt;br /&gt;
&lt;br /&gt;
Teine võimalus on kasutada käsundeid, mis on mõeldud kindlate tulemüüri reeglite tüüpide otsimiseks. Otsimiseks vajalike käsundeid saab leida täiendades varasemast &lt;br /&gt;
&lt;br /&gt;
tuttavat käsku: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Get-*Filter*&lt;br /&gt;
&lt;br /&gt;
Viimane käsk väljastab nimkirja käsunditest, mida saab kasutada parasjagu huvi pakkuvate reeglite leidmiseks. Antud käsud on iseäranis kasulikud kasutades &lt;br /&gt;
&lt;br /&gt;
käsujadasid. Nii võib moodustada käsujada, mis näitab tulemuseks reegleid kindla rakenduse jaoks. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallApplicationFilter&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Program&amp;lt;/font&amp;gt; *svchost* | &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Reeglite moodustamine==&lt;br /&gt;
===Uue reegli moodustamine===&lt;br /&gt;
Üheks põhilistest tegevustest, millega iga tulemüüri haldamisel üldjuhul tegeleda tuleb on uute reeglite loomine. Uusi reegleid on harilikult vaja luua &lt;br /&gt;
&lt;br /&gt;
programmidele või teenustele võrguühendumise lubamiseks või piiramiseks. Kindlasti on mõistlik anda uued õigused selliselt, et need oleksid piiratud kuid piisavad &lt;br /&gt;
&lt;br /&gt;
programmi või teenuse tõrgeteta tööks. Nagu eelnevalt mainitud on võimalik luua väga spetsiifilisi reegleid. Minimaalselt piisab reegli moodustamiseks ühest &lt;br /&gt;
&lt;br /&gt;
kriteeriumist, kehtestatavast reeglist ning reeglile antavast nimest. Näiteks järgnev käsk blokeerib kogu sissetuleva võrguliikluse. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määratakse alati reegli suunaks sissetulev suund. Kuna Windows tulemüüri töö põhineb reeglite hierarhial, siis kehtib antud reegel üle kõigi teiste. &lt;br /&gt;
&lt;br /&gt;
Lühidalt, mida üldisem on koostatud reegel seda suurem on selle mõju võrguliikluse piiramisele. Loomulikult ei ole selline käitumine alati soovitav ning võimalik on &lt;br /&gt;
&lt;br /&gt;
lisada mitmeid lisaparameetreid täpsemate reeglite koostamiseks. Täiendades eelneva näite käsku mõne parameetriga saame palju selgemalt piiritletud reegli.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Domain, Private &lt;br /&gt;
&lt;br /&gt;
Antud käsu tulem on ligilähedane eelmisele, erinevusega et kehtib vaid profiilide &#039;&#039;Domain&#039;&#039; ja &#039;&#039;Private&#039;&#039; puhul. Lisaks on kasulik märgata, et mõlemad uued &lt;br /&gt;
&lt;br /&gt;
reeglid kasutavad sama kuvanime (&#039;&#039;-DisplayName&#039;&#039;). Reeglite kehtivuse seisukohast see tähtsust ei oma ning mõlemad reeglid on aktiivsed. Reeglite loomisel on kasulik &lt;br /&gt;
&lt;br /&gt;
teada, et liikluse lubamisel mingile konkreetsele pordile jääb see port avatuks, olenemata kas mingi teenus või programm seda kasutab või mitte. Vastupidiselt, kui reegel on &lt;br /&gt;
&lt;br /&gt;
seatud mingi konkreetse programmi jaoks, oskab Windowsi tulemüür programmile parasjagu vajalike porte avada ja sulgeda dünaamiliselt. Viimane toimib muidugi juhul, &lt;br /&gt;
&lt;br /&gt;
kui ühendust alustatakse seadmest enesest. Välisvõrgust tulevad ühendused on sellisel juhul ikkagi vaikimisi blokeeritud. Seega ei sobi programmi nime alusel reegli &lt;br /&gt;
&lt;br /&gt;
vormistamine väga hästi seadmele, kus asuvad võrguteenuseid pakkuvad serverid mis teenindavad kliente kes asuvad väljaspool tulemüüri.&lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli muutmine===&lt;br /&gt;
Peale uute reeglite loomist võib tulla ette, et on vajalik mõnda juba olemasolevat reeglit muuta. Seda saab teha kasutades käsundit &#039;&#039; &#039;&#039;&#039;Set-NetFirewallRule&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Private &lt;br /&gt;
&lt;br /&gt;
Eelneva käsuga muudeti &#039;&#039;-Profile&#039;&#039; parameetri väärtust ning peale käsu andmist blokeeritakse sissetulevat liiklust ainult siis kui kasutusel on &#039;&#039;Private&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
profiil. Kasulik on teada, et selle käsu raames saab muutustele määratud reegleid leida ainult &#039;&#039;-Name&#039;&#039;, &#039;&#039;-DisplayName&#039;&#039;, &#039;&#039;-Group&#039;&#039; või &#039;&#039;-DisplayGroup&#039;&#039; parameetrite &lt;br /&gt;
&lt;br /&gt;
alusel. Kui eksisteerib mitu sama kuvanimega (&#039;&#039;-DisplayName&#039;&#039;) reeglit või kasutatakse &#039;&#039;-Group&#039;&#039;, &#039;&#039;-DisplayGroup&#039;&#039; parameetreid kehtivad muutused üle kõigi reeglite, millel &lt;br /&gt;
&lt;br /&gt;
vastavad parameetri väärtused ühtivad. &lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli aktiveerimine ja deaktiveerimine===&lt;br /&gt;
Kõiki loodud Windowsi tulemüüri reegleid on võimalik avada ja sulgeda. Selleks on vastavad käsundid &#039;&#039; &#039;&#039;&#039;Enable/Disable-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. Konkreetse reegli &lt;br /&gt;
&lt;br /&gt;
leidmiseks on võimalik kasutada erinevaid parameetreid. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Disable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Esimene käsk sulgeb eelpool loodud reegli. Järgmine teeb sama reegli taas aktiivseks. &lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli eemaldamine===&lt;br /&gt;
Reegleid on sarnaselt nende loomisele ka võimalik kustutada. Käsundi rakendamine on sarnane juba varasemalt kasutatud käskudele. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Selle käsuga eemaldatakse reegel reeglite tabelist ning kirjeldatud mõju kaob. Eduka eemaldamise tulemusest eraldi väljundit Powershelli ei kuvata. Reegli &lt;br /&gt;
&lt;br /&gt;
kustutamist on võimalik kontrollida otsides vastavat reeglit juba tutvustatud &#039;&#039;Get-NetFirewallRule&#039;&#039; käsundi abil. &lt;br /&gt;
&lt;br /&gt;
=Kaughaldus=&lt;br /&gt;
Tänu WinRM (Windows Remote Management) protokolli toele võimaldab Powershell kasutada seadmete kaughaldust. Kuna WinRM kuulab vaikimisi porti 80, pole selle tööks &lt;br /&gt;
&lt;br /&gt;
vajalik eraldi tulemüüri reegleid konfigureerida. Selleks, et WinRM töötaks peab see olema paigaldatud kõigile hallatavatele seadmele ja igas seadmes peavad olema &lt;br /&gt;
&lt;br /&gt;
vajalikud teenused aktiveeritud. Antud juhendi raames WinRM-i võimalustele pikemalt ei keskenduta. Neile, kes soovivad antud teemal pikemalt lugeda on juhendi lõpus &lt;br /&gt;
&lt;br /&gt;
olemas viide vastavale allikale. Lisaks üldistele haldustegevustele on võimalik WinRM-i abil kontrollida ka võrgus asuvate seadmete Windowsi tulemüüri seadeid. Selleks tuleb kasutada käsundit &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;New-Cimsession&#039;&#039;&#039; &#039;&#039;, mille abil on võimalik luua sessioon kasutaja seadme ning võrgus asuva klientseadme vahel. Selleks tuleb omistada ühele oma valitud muutujale &lt;br /&gt;
&lt;br /&gt;
vajalikud sessiooniparameetrid:&lt;br /&gt;
&lt;br /&gt;
 $mustikas = &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-CimSession&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–ComputerName&amp;lt;/font&amp;gt; klots&lt;br /&gt;
&lt;br /&gt;
Loodud muutujat saab kasutada edaspidi &#039;&#039;NetSecurity&#039;&#039; käsundite parameetri &#039;&#039; &#039;&#039;&#039;-CimSession&#039;&#039;&#039; &#039;&#039; väärtusena&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–CimSession&amp;lt;/font&amp;gt; $mustikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Confirm&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Viimaseid käske ei ole kontrollitud ning nende korrektseks tööks vajalik WinRM-i seadistus on vaja teha juhendi jälgijal iseseisvalt.&#039;&#039;&lt;br /&gt;
 &lt;br /&gt;
=Logimine=&lt;br /&gt;
Nagu paljud teised Windowsi teenused, võimaldab Windows tulemüür enda tegevust logida, kuid vaikimisi ei ole see võimalus aktiveeritud. Logimise aktiveerimiseks on &lt;br /&gt;
&lt;br /&gt;
vajalik ühes või mitmes profiilis lubada ühenduste jälgimine. Igas profiilis on kolm valikut, mille alusel logifaili sissekandeid tegema hakatakse. Logida on &lt;br /&gt;
&lt;br /&gt;
võimalik lubatud (&#039;&#039; &#039;&#039;&#039;-LogAllowed&#039;&#039;&#039; &#039;&#039;), blokeeritud (&#039;&#039; &#039;&#039;&#039;-LogBlocked&#039;&#039;&#039; &#039;&#039;) ning ignoreeritud (&#039;&#039; &#039;&#039;&#039;-LogIgnored&#039;&#039;&#039; &#039;&#039;) pakettide liiklust. Antud valikutest &lt;br /&gt;
&lt;br /&gt;
võib määrata nii ühe kui mitu võimalust. Igale profiilile on võimalik määrata eraldi logifail ning asukoht ja ühtlasi piirata nende failide mahtu. Järgnevalt on &lt;br /&gt;
&lt;br /&gt;
välja toodud käsud &#039;&#039;Private&#039;&#039; profiili logifaili asukoha muutmiseks, logifaili suuruse piiramiseks ning seejärel lubatud liikluse logimise alustamiseks.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogFileName&amp;lt;/font&amp;gt; “C:\FWASLog\Private.log”&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogMaxSizeKilobytes&amp;lt;/font&amp;gt; 1024&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogAllowed&amp;lt;/font&amp;gt; True&lt;br /&gt;
&lt;br /&gt;
Logimise saab lõpetada muutes &#039;&#039;-LogAllowed&#039;&#039; parameetri väärtuse kirjeks &#039;&#039;&amp;quot;False&amp;quot;&#039;&#039;. Kogutud logi on Powershellis võimalik näha kasutades käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Content&amp;lt;/font&amp;gt; C:\FWASLog\Private.log | more&lt;br /&gt;
&lt;br /&gt;
=IPsec=&lt;br /&gt;
IPsec on standardite raamistik, mille abil on võimalik üles seada turvalist andmevahetust erinevate lõppseadmete (end-device) vahel. IPSec võimaldab IPv4 &lt;br /&gt;
&lt;br /&gt;
protokollide andmesisu (data payload) krüpteerimist aidates säilitada andmete tervikluse ja puutumatuse kaitsmata võrkude läbimisel, kinnitada andmepakkettide &lt;br /&gt;
&lt;br /&gt;
päritolu õigsust lõppseadmes ning vältida andmete kogumist edastuse käigus (anti-replay). Windows tulemüür toetab läbi Powershelli mahukat IPsec-i protokolliturvet &lt;br /&gt;
&lt;br /&gt;
ning võimaldab luua detailseid reeglistike IPsec liikluse kontrollimiseks seadme võrguliidestel. Järgnevalt on välja toodud kolm põhilisemat IPsec käsku: uue reegli &lt;br /&gt;
&lt;br /&gt;
moodustamine, loodud reeglite muutmine ning reeglite kustutamine. Oma olemuselt on IPsec käsundid küllalt lähedased juba varasemalt kasutatud harilikele &lt;br /&gt;
&lt;br /&gt;
käsunditele.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Antud käsk loob uue IPsec reegli lähtudes vaikesätetest, mis on määratud Microsofti halduskonsooli lisamoodulis &amp;quot;Customize IPsec Defaults&amp;quot;. See seab sisse reegli &lt;br /&gt;
&lt;br /&gt;
mis tagab sissetuleva liikluse autentimise ja tervikluse kontrolli. Kui saabuvad paketid ei ole autenditud, see tähendab need ei kasuta IPsec-i, siis need visatakse &lt;br /&gt;
&lt;br /&gt;
minema ja ühendus katkeb. Kehtiva reegli seadeid saab vaadata käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määrati väljamineva liikluse turbetüübiks IPsec-i kasutamise palve (&#039;&#039; &#039;&#039;&#039;-OutboundSecurity Request&#039;&#039;&#039; &#039;&#039;). See viis proovib uute ühenduste alustamisel &lt;br /&gt;
&lt;br /&gt;
kasutada IPsec-i autentimist. Kui see ei õnnestu, siis lubatakse ühendus ka ilma autentimiseta. Järgnev käsk muudab nimetatud turbetüübiks &#039;&#039; &#039;&#039;&#039;&amp;quot;Require&amp;quot;&#039;&#039;&#039; &#039;&#039;, mis nõuab &lt;br /&gt;
&lt;br /&gt;
kõigi ühenduste autentimist. Kui autentimine nurjub, ühendus katkestatakse.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-OutboundSecurity&amp;lt;/font&amp;gt; Require&lt;br /&gt;
&lt;br /&gt;
Loodud IPsec reeglel on võimalik eemaldada käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &lt;br /&gt;
&lt;br /&gt;
Nende käskudega on võimalik sisse seada, esmane IPsec turbelahendus. Antud juhend IPsec-i võimalustese rohkem sügavuti ei lasku, kuid juhendi lõpus on olemas viited &lt;br /&gt;
&lt;br /&gt;
vastale materjalile. &lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Windows tulemüür, täpsemalt uue tootenimega &#039;&#039;Windows Firewall with Advanced Security&#039;&#039; on oluline uuendus Windowsi turbestrateegias. See hõlmab endas mitmeid &lt;br /&gt;
&lt;br /&gt;
võrguliikluse reguleerimise võimalusi, kui ka ulatusliku turbepoliitika rakendamise vahendeid. Windows tulemüüri on võimalik seadistada nii graafilise liidese kui &lt;br /&gt;
&lt;br /&gt;
käsurea tööriistade abil. Olulisemaks viimastest on Windows Powershell. Kasutades Powershelli on Windows tulemüüri haldamine mugav ja laialdaselt skriptitav. See on &lt;br /&gt;
&lt;br /&gt;
iseäranis kasulik administraatoritele, kes peavad tegelema seadmete hulgihaldusega. Windows tulemüüri haldamiseks Powerhsellis on oluline Powershelli &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul, mis annab kasutaja käsutusse tulemüüri halduseks vajalikud käsundid (cmdlets). Windows tulemüür toetab IPsec raamistiku võrguturbeks, &lt;br /&gt;
&lt;br /&gt;
WinRM-i kaughaldust läbi Powershelli ning kohandatavat logimisüsteemi. Käesolev juhend tutvustab kasutajale põhilisi Windows tulemüüri haldamise käsundeid ja &lt;br /&gt;
&lt;br /&gt;
üldisemat metoodikat. &lt;br /&gt;
&lt;br /&gt;
=Terminoloogia=&lt;br /&gt;
Võõrkeelse terminoloogia tõlkimisel on lähtutud valdavalt e-Teatmiku IT ja sidetehnika seletavast sõnaraamatust. Sealt puuduvad terminid on autor tõlkinud ja &lt;br /&gt;
&lt;br /&gt;
tõlgendanud iseseisvalt.&lt;br /&gt;
&lt;br /&gt;
käsund (ingl.k cmdlet) - Powershelli mooduli funktsioon, eelnevalt programmeeritud tegevus, mida saab edastada käsurea abil ning mis pakub teatavate parameetrite abil &lt;br /&gt;
&lt;br /&gt;
oma funktsionaalsuse muutmist&lt;br /&gt;
&lt;br /&gt;
metamärk (ingl.k wildcard) - viide suvalisele tähemärgile, üldjuhul otsingu kasutamise kontekstis&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security (tutvustus, ülevaade): http://technet.microsoft.com/en-us/library/cc754274.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Getting Started Guide (ülevaade, juhend): http://technet.microsoft.com/en-us/library/cc748991.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Network Security Cmdlets in Windows PowerShell (Powershelli käsundite selgitused ja parameetrite kirjeldused): http://technet.microsoft.com/en-us/library/jj554906.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Administration with Windows PowerShell (juhend): http://technet.microsoft.com/en-us/library/hh831755.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Jonathan&#039;s virtual blog WinRM (Windows Remote Management) Troubleshooting (tutvustus, juhend): http://blogs.technet.com/b/jonjor/archive/2009/01/09/winrm-windows-remote-management-troubleshooting.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - TCP/IP Fundamentals Chapter 13 - Internet Protocol Security and Packet Filtering  (tutvustus, ülevaade): http://technet.microsoft.com/library/bb727017.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Vallaste e-Teatmik (IT ja sidetehnika sõnaraamat): http://www.vallaste.ee/index.htm &amp;lt;br&amp;gt;&lt;br /&gt;
Let IT know IT blog - Manage Windows Firewall with Powershell 3 (juhend): http://letitknow.wordpress.com/2012/09/13/manage-windows-firewall-with-powershell-3/ &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category: Windows-tööjaamade haldamine]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52213</id>
		<title>Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52213"/>
		<updated>2012-10-08T22:43:35Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: /* Powershell moodul NetSecurity */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: &#039;&#039;&#039;Mikk Käosaar A51&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimane uuendus: &#039;&#039;&#039;09.Oktoober 2012&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Windowsi tulemüür on Windows operatsioonisüsteemidega kaasas käiv tööriist võrguliikluse filtreerimiseks klientseadme võrguliidestel. Windowsi tulemüür on &lt;br /&gt;
&lt;br /&gt;
olekupõhine tulemüür, mis võimaldab reguleerida TCP ja UDP protokollide põhist liiklust klientseadmes. Võrguliiklust filtreeritakse andmete põhjal, mis asuvad kahes &lt;br /&gt;
&lt;br /&gt;
erinevas tabelis. Olekutabelis talletatakse kõigi ühenduse olekut, mille alusel otustatakse kas saabunud pakett suunatakse edasiseks analüüsiks või kustutatakse. &lt;br /&gt;
&lt;br /&gt;
Edastatud paketti analüüsitakse, võrreldes selle omadusi vastu kasutaja kehtestatud reegleid reeglite tabelis. Vaikimisi lubab Windowsi tulemüür kõik väljaspoole &lt;br /&gt;
&lt;br /&gt;
suunatud ühendused, kuid blokeerib kõik väljastpoolt pärinevad ühendused. Erandina lubatakse väljaspoolt sisse vaid need ühendused, mille klientseade on ise &lt;br /&gt;
&lt;br /&gt;
eelnevalt algatanud. Seeläbi on tagatud kõigi seadmes töötavate programmide ja teenuste suhtlus võrgus, samal ajal piirates ligipääsu seadmele väljapoolt.&lt;br /&gt;
&lt;br /&gt;
=Skoop ja eeldused=&lt;br /&gt;
Windowsi tulemüüri haldamine Powershelli abil on võimalik kasutades vähemalt Windows 8-t ning Windows Powershell versiooni 3.0. Vastav tugi on olemas ka &lt;br /&gt;
&lt;br /&gt;
Windows Server 2012-s. Powershell 3.0 on Windows Management Framework 3.0 raames saadaval ka Windows 7 Service Pack 1 jaoks, kuid teadaolevalt puudub selles &lt;br /&gt;
&lt;br /&gt;
vajalik moodul tulemüüri sätete haldamiseks. Antud juhend on koostatud ja käsud testitud kasutades Windows 8 Release Preview operatsioonisüsteemi. Juhendi &lt;br /&gt;
&lt;br /&gt;
kasutaja peab omama arvutivõrkude alaseid üldteadmisi, saama aru tulemüüride eesmärgist ja üldistest toimimise põhimõtetest, oskama baastasemel kasutada Windows &lt;br /&gt;
&lt;br /&gt;
Powershelli halduskonsooli. &lt;br /&gt;
&lt;br /&gt;
=Milleks kasutada Windows tulemüüri?=&lt;br /&gt;
Windowsi tulemüür võimaldab kiirelt ja vähese süsteemsete ressurside kuluga ülses seada tõhusa ja kergesti hallatava reeglistiku võrguliikluse juhtimiseks seadme &lt;br /&gt;
&lt;br /&gt;
võrguliidestel. Windowsi tulemüüri võimalused katavad valdava enamiku kasutusjuhtudest, millega tavakasutajad või süsteemiadministraator võivad kokku puutuda. &lt;br /&gt;
&lt;br /&gt;
Nii võib näiteks tavakasutaja piirata teatud programmide või teenuste ligipääsu võrgule, samal ajal kui süsteemiadministraator saab lubada seadmele teatud tüüpi &lt;br /&gt;
&lt;br /&gt;
ligipääsu välisvõrgust (näiteks veebiserveri või kaughalduse tööriistade seadistamise korral) ning kasutada andmeside krüpeerimist. &lt;br /&gt;
&lt;br /&gt;
Windowsi tulemüüri haldamiseks on kolm peamist võimalust. Esimeseks on kasutada Windows keskkonna graafilist liidest ning Windows tulemüüri kontrollpaneeli. &lt;br /&gt;
&lt;br /&gt;
Täpsemad seaded on graafilise liidese puhul leitavad läbi Microsoft&#039;i halduskonsooli (Microsoft Management Console) ning asuvad jaotise &amp;quot;Windows Firewall with &lt;br /&gt;
&lt;br /&gt;
Advanced Security&amp;quot; all. Teine võimalus on kasutada käsukonsooli (Command Prompt) käsurea tööriista &amp;quot;netsh&amp;quot;. Kolmanda valikuna saab Windows tulemüüri seadistada, &lt;br /&gt;
&lt;br /&gt;
kasutades Windows Powershelli. Viimane valik on kõige meelepärasem kindlasti süsteemiadministraatoritele, kuna võimaldab laialdast tegevuste skriptimist, &lt;br /&gt;
&lt;br /&gt;
käsujadade moodustamist, ning aitab seega minimeerida administreerimistegevuste ajakulu. Käesolev juhend keskendub just viimase võimaluse tutvustamisele. &lt;br /&gt;
&lt;br /&gt;
=Windows Firewall with Advanced Security=&lt;br /&gt;
Antud toode ilmus esimest korda koos Windows Vista operatsioonisüsteemiga ning on edasiarendus varem eksisteerinud Windows tulemüürist Windows XP ja Windows server &lt;br /&gt;
&lt;br /&gt;
2003 operatsioonisüsteemidele. Uue versiooniga hakati palju tugevamalt rõhuma erinevate võrguprofiilide kasutamisele. Lisaks muudeti oluliselt seniseid haldamise &lt;br /&gt;
&lt;br /&gt;
metoodikaid, liigutades kogu tulemüüri täppishäälestuse Mircorosofti halduskonsooli alla. Viimane võimaldas ka senisest mugavamat häälestust käsurea tööriistade abil, seal &lt;br /&gt;
&lt;br /&gt;
hulgas nüüd ka Powershellis. Microsoft on erinevate võrgukeskkondade ning kasutusvajaduste jaoks välja töötanud kolm erinevat profiili &#039;&#039;&amp;quot;Domain&amp;quot;&#039;&#039;, &#039;&#039;&amp;quot;Public&amp;quot;&#039;&#039; ja &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;quot;Private&amp;quot;&#039;&#039;, mida saab rakendada vastavalt sellele millises võrgus seade parasjagu asub. Profiilid kujutavad endast kehtestatud reeglite kogumeid, mille alusel &lt;br /&gt;
&lt;br /&gt;
rakendab Windowsi tulemüür oma võrguliikluse filtreerimise funktsionaalsust. Igal profiilil on teatav hulk teistest erinevaid vaikesätteid, mis annavad profiilidele &lt;br /&gt;
&lt;br /&gt;
erinevad omadused. Igat profiili, sealhulgas ka nende vaikesätteid, on võimalik eraldi muuta või täiendada. Alates Windows 7-st on võimalik seadme erinevatele võrguliidestele &lt;br /&gt;
&lt;br /&gt;
erinevaid profiile rakendada samaaegselt. See on kasulik juhul, kui ollakse ühendunud erinevate liideste kaudu mitmesse erinevasse võrku korraga. Lisaks võimaldab profiilide &lt;br /&gt;
&lt;br /&gt;
paralleelne kasutamine luua senisest mitmekesisemaid turvapoliitikaid domeen- ja privaatvõrkudes. &lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri seadsistamine Powershell 3.0 abil=&lt;br /&gt;
&lt;br /&gt;
Nagu eelnevalt mainitud on Windowsi tulemüüri võimalik hallata kasutades Windows Powershell versiooni 3.0. Selleks on vajalik Powershelli lisamoodul nimega &#039;&#039; &#039;&#039;&#039;NetSecurity&#039;&#039;&#039; &#039;&#039;, &lt;br /&gt;
&lt;br /&gt;
mis annab kasutaja käsutusse suure koguse erinevaid tööriistu tulemüüri seadistuste tegemiseks. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt;Soovitatav on järgnevate käskude täitmiseks Powershell käivitada administraatoriõigustes. Abi ja täiendava info saamiseks erinvate käskude puhul on võimalik kasutada käsundit &#039;&#039;&#039;Get-Help [käsu nimi] -full&#039;&#039;&#039;. &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tegemaks kindlaks, kas NetSeucrity moodul on aktiivne tuleb anda Powershelli käsureal käsk&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Selle tulemusena väljastatakse nimekiri parasjagu aktiveeritud moodulitest. Antud näite puhul on aktiveeritud ainult üks moodul. Kui nimekirjas on juba olemas &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul võib järgnevad sammud vahele jätta ning liikuda edasi &#039;&#039;NetSecurity&#039;&#039; võimaluste tutvustuse juurde.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Vaikimisi on Windows 8-s paigaldatud mitmed Powershelli moodulid, mida Powershelli avamisel automaatselt ei aktiveerita. Seda seadistust on &lt;br /&gt;
&lt;br /&gt;
võimalik muuta, kuid antud juhend sellel pikemalt ei peatu ning keskendub vaid vajaliku mooduli aktiveerimisele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Seda, millised moodulid parasjagu on saadaval saab näha täiendades eelnevat käsku parameetriga &#039;&#039; &#039;&#039;&#039;-ListAvailable&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-ListAvailable&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käsu andmisel kuvatakse kõigi olemasolevate moodulite nimed. Vaikimisi peaks nimekirjas asuma ka meid huvitav NetSecurity moodul. Kui selline moodul puudub, tuleb &lt;br /&gt;
&lt;br /&gt;
erisused kõrvaldada ja moodul paigaldada. See on vajalik edasiste sammude jätkamiseks. Antud mooduli saab aktiveerida käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Import-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
Selle käsu täitmise kohta eraldi väljundit ei edastata. Mooduli edukat aktiveerimist saab kontrollida juba eelnevalt kasutatud käsuga &#039;&#039;Get-Module&#039;&#039;. Kui moodul &lt;br /&gt;
&lt;br /&gt;
on aktiivne, võib asuda lähemalt uurima Windows tulemüüri seadistamist puudtavaid käske, mida äsja aktiveeritud moodul võimaldab. &lt;br /&gt;
&lt;br /&gt;
=Powershelli moodul NetSecurity=&lt;br /&gt;
==Käskude leidmine==&lt;br /&gt;
Nagu eelnevalt öeldud pakub &#039;&#039;NetSecurity&#039;&#039; valiku erinevaid tööriistu Windowsi tulemüüri haldamiseks ning seadistamiseks. Seda, milliseid võimalusi NetSecurity, &lt;br /&gt;
&lt;br /&gt;
või mõni teine moodul pakub on võimalik teada saada kasutades käsku &#039;&#039; &#039;&#039;&#039;Get-Command&#039;&#039;&#039; &#039;&#039; ning täiendades seda parameetriga &#039;&#039; &#039;&#039;&#039;-Module [mooduli nimi]&#039;&#039;&#039; &#039;&#039;. Seega &lt;br /&gt;
&lt;br /&gt;
antud juhul:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
Lisavõimalusena on sarnast tulemust võimalus saavutada kasutades moodulinime asemel sobivat, soovitatavalt metamärkidega eraldatud, otsinguparameetrit. &lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; *firewall*&lt;br /&gt;
&lt;br /&gt;
Viimased käsud annavad tulemuseks võrdlemisi sarnase nimekirja tulemüüri käsitlemist puudutavatest käskudest. Siiski on soovitatav kasutada esimest varianti, kuna &lt;br /&gt;
&lt;br /&gt;
see annab täpsema ülevaate kasutajat konkreetselt huvitavast moodulist.&lt;br /&gt;
&lt;br /&gt;
==Levinumad käsud==&lt;br /&gt;
===Aktiveerimine ja Deaktiveerimine===&lt;br /&gt;
Üheks esimestest tegevustest, mida kasutajad ja administraatorid võivad soovida teha on tulemüüri oleku kontrollimine. Nagu juba eelnevalt mainitud on Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüür jaotatud kolme erineva profiili vahel. Sellest tulenevalt peab silmas pidama, et igat profiili käsitletakse eraldi ning kõiki profiile on võimalik eraldi &lt;br /&gt;
&lt;br /&gt;
aktiveerida ning deaktiveerida. Vaikimisi on kõik profiilid aktiivsed. Profiilide olekut saab kontrollida käsuga:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Antud käsk kuvab kõik olemasolevad profiilid ning nende seaded käesoleval hetkel. Iga profiili olek on kajastatud kirje &#039;&#039;Enabled&#039;&#039; järel, kus väärtused &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
ning &#039;&#039;&amp;quot;false&amp;quot;&#039;&#039; viitavad vastava profiili olekule. Selleks, et näha ainult soovitud profiili andmeid, tuleb eelmist käsku täiendada parameeteriga &#039;&#039; &#039;&#039;&#039;-Name&#039;&#039;&#039; &#039;&#039; ning selle järgi lisada soovitud profiili nimi. &lt;br /&gt;
&lt;br /&gt;
Näiteks: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private&lt;br /&gt;
&lt;br /&gt;
Mingi konkreetse profiili oleku muutmiseks tuleb anda käsk &#039;&#039; &#039;&#039;&#039;Set-NetFirewallProfile&#039;&#039;&#039; &#039;&#039; ning lisada sellele parameetrid &#039;&#039;-Name [profiili nimi]&#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-Enabled [oleku kinnitus] kas &amp;quot;True&amp;quot; või &amp;quot;False&amp;quot;]&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Näiteks &#039;&#039;Private&#039;&#039; profiili deaktiveerimiseks on vaja moodustada käsk: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Sarnase käsuga on võimalik deaktiveerida korraga ka kõik profiilid. Asendades &#039;&#039;-Name&#039;&#039; parameetri &#039;&#039; &#039;&#039;&#039;-All&#039;&#039;&#039; &#039;&#039; parameetriga kehtib antud käsk üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Vastav käsk näeb välja järgnev: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Järgneva käsuga deaktiveeritakse Windowsi tulemüür täielikult ja mingisugust võrguliikluse filtreerimist sellel aja jooksul ei toimu. Antud käsku ei ole soovitatav testida seadmes, mis on ühendatud otse välisvõrku ning millel puudub mõni alternatiivne kaitsekiht (näiteks riistvaraline tulemüür välisvõrgu ja kohtvõrgu vahel).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-All&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Windows tulemüüri profiilide (taas)aktiveerimiseks piisab, kui seada eelneva käsu parameetri &#039;&#039;-Enabled&#039;&#039; väärtus vasutpidiseks, ehk &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
===Vaikesätete muutmine===&lt;br /&gt;
Olles veendunud, et kõik tulemüüri profiilid on aktiivsed võib järgnevalt ette tulla vajadus muuta nende profiilide käitumist erinevate ühenduste puhul. &lt;br /&gt;
&lt;br /&gt;
Vaikeväärtuseid kasutatakse nende pakettide puhul, mis ei lange kokku ühegi profiilis kirjeldatud reegliga. Nende muutmiseks kasutatakse juba eelnevast tuttava käsu &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetFirewallProfile&#039;&#039; parameetreid &#039;&#039; &#039;&#039;&#039;-DefaultInboundAction&#039;&#039;&#039; &#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-DefaultOutboundAction&#039;&#039;&#039; &#039;&#039;. Viimaste väärtusteks on võimalikud valikud &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;quot;Block&amp;quot;&#039;&#039;&#039; &#039;&#039; või &#039;&#039; &#039;&#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039; &#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultInboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultOutboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Antud käsud blokeerivad vaikimisi kogu tundmatu liikluse võrguliidesel. Oluline on märgata, et kuna pole täpsustatud profiili nime kehtivad antud käsud üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Viimast annab muuta täpsustades &#039;&#039;-Name&#039;&#039; parameetri abil vajaliku profiili nime. Äsja seatud piirangud saab pöörata vastupidiseks, muutes parameetri &lt;br /&gt;
&lt;br /&gt;
väärtuseks &#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039;. Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039; &#039;&#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
 &lt;br /&gt;
Vahetevahel võib vajalikuks osutuda mõne võrguliideste välistamine teatud profiilidest. Näitena võib ette kujutada olukorda, kus seadmel on kaks võrguliidest &lt;br /&gt;
&lt;br /&gt;
Ethernet 1 ja Ethernet 2, millest ühe kaudu ühendutakse domeeni külge ning teine on mõeldud kohaliku kohtvõrgu tarbeks. Sellisel juhul on kasulik eemaldada &lt;br /&gt;
&lt;br /&gt;
tulemüüri &#039;&#039;Domain&#039;&#039; profiilist mittevajalik võrguliides. See välistab võimaluse, et mitte domeeniga ühendatud liides saab kasutada &#039;&#039;Domain&#039;&#039; profiili, mis võib olla palju &lt;br /&gt;
&lt;br /&gt;
vabama reeglistikuga, kui näiteks &#039;&#039;Private&#039;&#039; või &#039;&#039;Public&#039;&#039; profiil. Liidese kõrvaldamiseks profiili alt, saab kasutada käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Domain &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisabledInterfaceAliases&amp;lt;/font&amp;gt; Ethernet 2&lt;br /&gt;
&lt;br /&gt;
Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri reeglid=&lt;br /&gt;
Reeglite seadistamine on üheks olulisematest tegevustest tulemüüri haldamise juures. Hästi organiseeritud ning korrektselt üles seatud reeglistikuga Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüüri profiilid tagavad suurema turvalisuse ja paindlikkuse olenemata nende võrkude turbest, milles seade parasjagu viibima juhtub. Reegleid saab kehtestada &lt;br /&gt;
&lt;br /&gt;
erinevate programmide, teenuste, rakenduste (&amp;quot;Apps&amp;quot;) jaoks. Liiklust on võimalik filtreerida IP aadresside, portide, protokollide, teenuste ja programmide nimede &lt;br /&gt;
&lt;br /&gt;
ning veel teiste parameetrite alusel. Windows tulemüür oskab filtreerida nii IPv4 kui IPv6 protokolli põhiseid pakette.&lt;br /&gt;
&lt;br /&gt;
==Reeglite otsimine==&lt;br /&gt;
Selleks, et näha hetkel Windows tulemüüris kehtestatud reegleid tuleb kasutada kasutada käsku &#039;&#039; &#039;&#039;&#039;Get-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. See käsk tagastab kõik olemasolevad &lt;br /&gt;
&lt;br /&gt;
reeglid üle kõigi profiilide ja seetõttu on käsu väljund äärmiselt mahukas. Huvi korral saab kehtestatud reeglite arvu teada kasutades käsku &#039;&#039;Get-NetFirewallRule &#039;&#039;&#039;| measure&#039;&#039;&#039; &#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Mõistlik on piirata käsu väljundit reeglite otsimisel. Otsingutulemuste vähendamiseks on mitmeid erinevaid mooduseid. Üheks võimaluseks on kasutada käsu &#039;&#039;Get-&lt;br /&gt;
&lt;br /&gt;
FirewallRule&#039;&#039; parameetreid. Näiteks väljastab järgnev käsk kõik reeglid mille nimes (&#039;&#039;-Name&#039;&#039;) on kirje &amp;quot;Microsoft&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; *Microsoft*&lt;br /&gt;
&lt;br /&gt;
Teine võimalus on kasutada käsundeid, mis on mõeldud kindlate tulemüüri reeglite tüüpide otsimiseks. Otsimiseks vajalike käsundeid saab leida täiendades varasemast &lt;br /&gt;
&lt;br /&gt;
tuttavat käsku: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Get-*Filter*&lt;br /&gt;
&lt;br /&gt;
Viimane käsk väljastab nimkirja käsunditest, mida saab kasutada parasjagu huvi pakkuvate reeglite leidmiseks. Antud käsud on iseäranis kasulikud kasutades &lt;br /&gt;
&lt;br /&gt;
käsujadasid. Nii võib moodustada käsujada, mis näitab tulemuseks reegleid kindla rakenduse jaoks. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallApplicationFilter&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Program&amp;lt;/font&amp;gt; *svchost* | &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Reeglite moodustamine==&lt;br /&gt;
===Uue reegli moodustamine===&lt;br /&gt;
Üheks põhilistest tegevustest, millega iga tulemüüri haldamisel üldjuhul tegeleda tuleb on uute reeglite loomine. Uusi reegleid on harilikult vaja luua &lt;br /&gt;
&lt;br /&gt;
programmidele või teenustele võrguühendumise lubamiseks või piiramiseks. Kindlasti on mõistlik anda uued õigused selliselt, et need oleksid piiratud kuid piisavad &lt;br /&gt;
&lt;br /&gt;
programmi või teenuse tõrgeteta tööks. Nagu eelnevalt mainitud on võimalik luua väga spetsiifilisi reegleid. Minimaalselt piisab reegli moodustamiseks ühest &lt;br /&gt;
&lt;br /&gt;
kriteeriumist, kehtestatavast reeglist ning reeglile antavast nimest. Näiteks järgnev käsk blokeerib kogu sissetuleva võrguliikluse. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määratakse alati reegli suunaks sissetulev suund. Kuna Windows tulemüüri töö põhineb reeglite hierarhial, siis kehtib antud reegel üle kõigi teiste. &lt;br /&gt;
&lt;br /&gt;
Lühidalt, mida üldisem on koostatud reegel seda suurem on selle mõju võrguliikluse piiramisele. Loomulikult ei ole selline käitumine alati soovitav ning võimalik on &lt;br /&gt;
&lt;br /&gt;
lisada mitmeid lisaparameetreid täpsemate reeglite koostamiseks. Täiendades eelneva näite käsku mõne parameetriga saame palju selgemalt piiritletud reegli.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Domain, Private &lt;br /&gt;
&lt;br /&gt;
Antud käsu tulem on ligilähedane eelmisele, erinevusega et kehtib vaid profiilide &#039;&#039;Domain&#039;&#039; ja &#039;&#039;Private&#039;&#039; puhul. Lisaks on kasulik märgata, et mõlemad uued &lt;br /&gt;
&lt;br /&gt;
reeglid kasutavad sama kuvanime (&#039;&#039;-DisplayName&#039;&#039;). Reeglite kehtivuse seisukohast see tähtsust ei oma ning mõlemad reeglid on aktiivsed. Reeglite loomisel on kasulik &lt;br /&gt;
&lt;br /&gt;
teada, et liikluse lubamisel mingile konkreetsele pordile jääb see port avatuks, olenemata kas mingi teenus või programm seda kasutab või mitte. Vastupidiselt, kui reegel on &lt;br /&gt;
&lt;br /&gt;
seatud mingi konkreetse programmi jaoks, oskab Windowsi tulemüür programmile parasjagu vajalike porte avada ja sulgeda dünaamiliselt. Viimane toimib muidugi juhul, &lt;br /&gt;
&lt;br /&gt;
kui ühendust alustatakse seadmest enesest. Välisvõrgust tulevad ühendused on sellisel juhul ikkagi vaikimisi blokeeritud. Seega ei sobi programmi nime alusel reegli &lt;br /&gt;
&lt;br /&gt;
vormistamine väga hästi seadmele, kus asuvad võrguteenuseid pakkuvad serverid mis teenindavad kliente kes asuvad väljaspool tulemüüri.&lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli muutmine===&lt;br /&gt;
Peale uute reeglite loomist võib tulla ette, et on vajalik mõnda juba olemasolevat reeglit muuta. Seda saab teha kasutades käsundit &#039;&#039; &#039;&#039;&#039;Set-NetFirewallRule&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Private &lt;br /&gt;
&lt;br /&gt;
Eelneva käsuga muudeti &#039;&#039;-Profile&#039;&#039; parameetri väärtust ning peale käsu andmist blokeeritakse sissetulevat liiklust ainult siis kui kasutusel on &#039;&#039;Private&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
profiil. Kasulik on teada, et selle käsu raames saab muutustele määratud reegleid leida ainult &#039;&#039;-Name&#039;&#039;, &#039;&#039;-DisplayName&#039;&#039;, &#039;&#039;-Group&#039;&#039; või &#039;&#039;-DisplayGroup&#039;&#039; parameetrite &lt;br /&gt;
&lt;br /&gt;
alusel. Kui eksisteerib mitu sama kuvanimega (&#039;&#039;-DisplayName&#039;&#039;) reeglit või kasutatakse &#039;&#039;-Group&#039;&#039;, &#039;&#039;-DisplayGroup&#039;&#039; parameetreid kehtivad muutused üle kõigi reeglite, millel &lt;br /&gt;
&lt;br /&gt;
vastavad parameetri väärtused ühtivad. &lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli aktiveerimine ja deaktiveerimine===&lt;br /&gt;
Kõiki loodud Windowsi tulemüüri reegleid on võimalik avada ja sulgeda. Selleks on vastavad käsundid &#039;&#039; &#039;&#039;&#039;Enable/Disable-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. Konkreetse reegli &lt;br /&gt;
&lt;br /&gt;
leidmiseks on võimalik kasutada erinevaid parameetreid. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Disable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Esimene käsk sulgeb eelpool loodud reegli. Järgmine teeb sama reegli taas aktiivseks. &lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli eemaldamine===&lt;br /&gt;
Reegleid on sarnaselt nende loomisele ka võimalik kustutada. Käsundi rakendamine on sarnane juba varasemalt kasutatud käskudele. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Selle käsuga eemaldatakse reegel reeglite tabelist ning kirjeldatud mõju kaob. Eduka eemaldamise tulemusest eraldi väljundit Powershelli ei kuvata. Reegli &lt;br /&gt;
&lt;br /&gt;
kustutamist on võimalik kontrollida otsides vastavat reeglit juba tutvustatud &#039;&#039;Get-NetFirewallRule&#039;&#039; käsundi abil. &lt;br /&gt;
&lt;br /&gt;
=Kaughaldus=&lt;br /&gt;
Tänu WinRM (Windows Remote Management) protokolli toele võimaldab Powershell kasutada seadmete kaughaldust. Kuna WinRM kuulab vaikimisi porti 80, pole selle tööks &lt;br /&gt;
&lt;br /&gt;
vajalik eraldi tulemüüri reegleid konfigureerida. Selleks, et WinRM töötaks peab see olema paigaldatud kõigile hallatavatele seadmele ja igas seadmes peavad olema &lt;br /&gt;
&lt;br /&gt;
vajalikud teenused aktiveeritud. Antud juhendi raames WinRM-i võimalustele pikemalt ei keskenduta. Neile, kes soovivad antud teemal pikemalt lugeda on juhendi lõpus &lt;br /&gt;
&lt;br /&gt;
olemas viide vastavale allikale. Lisaks üldistele haldustegevustele on võimalik WinRM-i abil kontrollida ka võrgus asuvate seadmete Windowsi tulemüüri seadeid. Selleks tuleb kasutada käsundit &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;New-Cimsession&#039;&#039;&#039; &#039;&#039;, mille abil on võimalik luua sessioon kasutaja seadme ning võrgus asuva klientseadme vahel. Selleks tuleb omistada ühele oma valitud muutujale &lt;br /&gt;
&lt;br /&gt;
vajalikud sessiooniparameetrid:&lt;br /&gt;
&lt;br /&gt;
 $mustikas = &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-CimSession&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–ComputerName&amp;lt;/font&amp;gt; klots&lt;br /&gt;
&lt;br /&gt;
Loodud muutujat saab kasutada edaspidi &#039;&#039;NetSecurity&#039;&#039; käsundite parameetri &#039;&#039; &#039;&#039;&#039;-CimSession&#039;&#039;&#039; &#039;&#039; väärtusena&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–CimSession&amp;lt;/font&amp;gt; $mustikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Confirm&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Viimaseid käske ei ole kontrollitud ning nende korrektseks tööks vajalik WinRM-i seadistus on vaja teha juhendi jälgijal iseseisvalt.&#039;&#039;&lt;br /&gt;
 &lt;br /&gt;
=Logimine=&lt;br /&gt;
Nagu paljud teised Windowsi teenused, võimaldab Windows tulemüür enda tegevust logida, kuid vaikimisi ei ole see võimalus aktiveeritud. Logimise aktiveerimiseks on &lt;br /&gt;
&lt;br /&gt;
vajalik ühes või mitmes profiilis lubada ühenduste jälgimine. Igas profiilis on kolm valikut, mille alusel logifaili sissekandeid tegema hakatakse. Logida on &lt;br /&gt;
&lt;br /&gt;
võimalik lubatud (&#039;&#039; &#039;&#039;&#039;-LogAllowed&#039;&#039;&#039; &#039;&#039;), blokeeritud (&#039;&#039; &#039;&#039;&#039;-LogBlocked&#039;&#039;&#039; &#039;&#039;) ning ignoreeritud (&#039;&#039; &#039;&#039;&#039;-LogIgnored&#039;&#039;&#039; &#039;&#039;) pakettide liiklust. Antud valikutest &lt;br /&gt;
&lt;br /&gt;
võib määrata nii ühe kui mitu võimalust. Igale profiilile on võimalik määrata eraldi logifail ning asukoht ja ühtlasi piirata nende failide mahtu. Järgnevalt on &lt;br /&gt;
&lt;br /&gt;
välja toodud käsud &#039;&#039;Private&#039;&#039; profiili logifaili asukoha muutmiseks, logifaili suuruse piiramiseks ning seejärel lubatud liikluse logimise alustamiseks.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogFileName&amp;lt;/font&amp;gt; “C:\FWASLog\Private.log”&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogMaxSizeKilobytes&amp;lt;/font&amp;gt; 1024&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogAllowed&amp;lt;/font&amp;gt; True&lt;br /&gt;
&lt;br /&gt;
Logimise saab lõpetada muutes &#039;&#039;-LogAllowed&#039;&#039; parameetri väärtuse kirjeks &#039;&#039;&amp;quot;False&amp;quot;&#039;&#039;. Kogutud logi on Powershellis võimalik näha kasutades käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Content&amp;lt;/font&amp;gt; C:\FWASLog\Private.log | more&lt;br /&gt;
&lt;br /&gt;
=IPsec=&lt;br /&gt;
IPsec on standardite raamistik, mille abil on võimalik üles seada turvalist andmevahetust erinevate lõppseadmete (end-device) vahel. IPSec võimaldab IPv4 &lt;br /&gt;
&lt;br /&gt;
protokollide andmesisu (data payload) krüpteerimist aidates säilitada andmete tervikluse ja puutumatuse kaitsmata võrkude läbimisel, kinnitada andmepakkettide &lt;br /&gt;
&lt;br /&gt;
päritolu õigsust lõppseadmes ning vältida andmete kogumist edastuse käigus (anti-replay). Windows tulemüür toetab läbi Powershelli mahukat IPsec-i protokolliturvet &lt;br /&gt;
&lt;br /&gt;
ning võimaldab luua detailseid reeglistike IPsec liikluse kontrollimiseks seadme võrguliidestel. Järgnevalt on välja toodud kolm põhilisemat IPsec käsku: uue reegli &lt;br /&gt;
&lt;br /&gt;
moodustamine, loodud reeglite muutmine ning reeglite kustutamine. Oma olemuselt on IPsec käsundid küllalt lähedased juba varasemalt kasutatud harilikele &lt;br /&gt;
&lt;br /&gt;
käsunditele.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Antud käsk loob uue IPsec reegli lähtudes vaikesätetest, mis on määratud Microsofti halduskonsooli lisamoodulis &amp;quot;Customize IPsec Defaults&amp;quot;. See seab sisse reegli &lt;br /&gt;
&lt;br /&gt;
mis tagab sissetuleva liikluse autentimise ja tervikluse kontrolli. Kui saabuvad paketid ei ole autenditud, see tähendab need ei kasuta IPsec-i, siis need visatakse &lt;br /&gt;
&lt;br /&gt;
minema ja ühendus katkeb. Kehtiva reegli seadeid saab vaadata käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määrati väljamineva liikluse turbetüübiks IPsec-i kasutamise palve (&#039;&#039; &#039;&#039;&#039;-OutboundSecurity Request&#039;&#039;&#039; &#039;&#039;). See viis proovib uute ühenduste alustamisel &lt;br /&gt;
&lt;br /&gt;
kasutada IPsec-i autentimist. Kui see ei õnnestu, siis lubatakse ühendus ka ilma autentimiseta. Järgnev käsk muudab nimetatud turbetüübiks &#039;&#039; &#039;&#039;&#039;&amp;quot;Require&amp;quot;&#039;&#039;&#039; &#039;&#039;, mis nõuab &lt;br /&gt;
&lt;br /&gt;
kõigi ühenduste autentimist. Kui autentimine nurjub, ühendus katkestatakse.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-OutboundSecurity&amp;lt;/font&amp;gt; Require&lt;br /&gt;
&lt;br /&gt;
Loodud IPsec reeglel on võimalik eemaldada käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &lt;br /&gt;
&lt;br /&gt;
Nende käskudega on võimalik sisse seada, esmane IPsec turbelahendus. Antud juhend IPsec-i võimalustese rohkem sügavuti ei lasku, kuid juhendi lõpus on olemas viited &lt;br /&gt;
&lt;br /&gt;
vastale materjalile. &lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Windows tulemüür, täpsemalt uue tootenimega &#039;&#039;Windows Firewall with Advanced Security&#039;&#039; on oluline uuendus Windowsi turbestrateegias. See hõlmab endas mitmeid &lt;br /&gt;
&lt;br /&gt;
võrguliikluse reguleerimise võimalusi, kui ka ulatusliku turbepoliitika rakendamise vahendeid. Windows tulemüüri on võimalik seadistada nii graafilise liidese kui &lt;br /&gt;
&lt;br /&gt;
käsurea tööriistade abil. Olulisemaks viimastest on Windows Powershell. Kasutades Powershelli on Windows tulemüüri haldamine mugav ja laialdaselt skriptitav. See on &lt;br /&gt;
&lt;br /&gt;
iseäranis kasulik administraatoritele, kes peavad tegelema seadmete hulgihaldusega. Windows tulemüüri haldamiseks Powerhsellis on oluline Powershelli &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul, mis annab kasutaja käsutusse tulemüüri halduseks vajalikud käsundid (cmdlets). Windows tulemüür toetab IPsec raamistiku võrguturbeks, &lt;br /&gt;
&lt;br /&gt;
WinRM-i kaughaldust läbi Powershelli ning kohandatavat logimisüsteemi. Käesolev juhend tutvustab kasutajale põhilisi Windows tulemüüri haldamise käsundeid ja &lt;br /&gt;
&lt;br /&gt;
üldisemat metoodikat. &lt;br /&gt;
&lt;br /&gt;
=Terminoloogia=&lt;br /&gt;
Võõrkeelse terminoloogia tõlkimisel on lähtutud valdavalt e-Teatmiku IT ja sidetehnika seletavast sõnaraamatust. Sealt puuduvad terminid on autor tõlkinud ja &lt;br /&gt;
&lt;br /&gt;
tõlgendanud iseseisvalt.&lt;br /&gt;
&lt;br /&gt;
käsund (ingl.k cmdlet) - Powershelli mooduli funktsioon, eelnevalt programmeeritud tegevus, mida saab edastada käsurea abil ning mis pakub teatavate parameetrite abil &lt;br /&gt;
&lt;br /&gt;
oma funktsionaalsuse muutmist&lt;br /&gt;
&lt;br /&gt;
metamärk (ingl.k wildcard) - viide suvalisele tähemärgile, üldjuhul otsingu kasutamise kontekstis&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security (tutvustus, ülevaade): http://technet.microsoft.com/en-us/library/cc754274.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Getting Started Guide (ülevaade, juhend): http://technet.microsoft.com/en-us/library/cc748991.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Network Security Cmdlets in Windows PowerShell (Powershelli käsundite selgitused ja parameetrite kirjeldused): http://technet.microsoft.com/en-us/library/jj554906.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Administration with Windows PowerShell (juhend): http://technet.microsoft.com/en-us/library/hh831755.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Jonathan&#039;s virtual blog WinRM (Windows Remote Management) Troubleshooting (tutvustus, juhend): http://blogs.technet.com/b/jonjor/archive/2009/01/09/winrm-windows-remote-management-troubleshooting.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - TCP/IP Fundamentals Chapter 13 - Internet Protocol Security and Packet Filtering  (tutvustus, ülevaade): http://technet.microsoft.com/library/bb727017.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Vallaste e-Teatmik (IT ja sidetehnika sõnaraamat): http://www.vallaste.ee/index.htm &amp;lt;br&amp;gt;&lt;br /&gt;
Let IT know IT blog - Manage Windows Firewall with Powershell 3 (juhend): http://letitknow.wordpress.com/2012/09/13/manage-windows-firewall-with-powershell-3/ &amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52212</id>
		<title>Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=52212"/>
		<updated>2012-10-08T22:41:43Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: &#039;&#039;&#039;Mikk Käosaar A51&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimane uuendus: &#039;&#039;&#039;09.Oktoober 2012&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Windowsi tulemüür on Windows operatsioonisüsteemidega kaasas käiv tööriist võrguliikluse filtreerimiseks klientseadme võrguliidestel. Windowsi tulemüür on &lt;br /&gt;
&lt;br /&gt;
olekupõhine tulemüür, mis võimaldab reguleerida TCP ja UDP protokollide põhist liiklust klientseadmes. Võrguliiklust filtreeritakse andmete põhjal, mis asuvad kahes &lt;br /&gt;
&lt;br /&gt;
erinevas tabelis. Olekutabelis talletatakse kõigi ühenduse olekut, mille alusel otustatakse kas saabunud pakett suunatakse edasiseks analüüsiks või kustutatakse. &lt;br /&gt;
&lt;br /&gt;
Edastatud paketti analüüsitakse, võrreldes selle omadusi vastu kasutaja kehtestatud reegleid reeglite tabelis. Vaikimisi lubab Windowsi tulemüür kõik väljaspoole &lt;br /&gt;
&lt;br /&gt;
suunatud ühendused, kuid blokeerib kõik väljastpoolt pärinevad ühendused. Erandina lubatakse väljaspoolt sisse vaid need ühendused, mille klientseade on ise &lt;br /&gt;
&lt;br /&gt;
eelnevalt algatanud. Seeläbi on tagatud kõigi seadmes töötavate programmide ja teenuste suhtlus võrgus, samal ajal piirates ligipääsu seadmele väljapoolt.&lt;br /&gt;
&lt;br /&gt;
=Skoop ja eeldused=&lt;br /&gt;
Windowsi tulemüüri haldamine Powershelli abil on võimalik kasutades vähemalt Windows 8-t ning Windows Powershell versiooni 3.0. Vastav tugi on olemas ka &lt;br /&gt;
&lt;br /&gt;
Windows Server 2012-s. Powershell 3.0 on Windows Management Framework 3.0 raames saadaval ka Windows 7 Service Pack 1 jaoks, kuid teadaolevalt puudub selles &lt;br /&gt;
&lt;br /&gt;
vajalik moodul tulemüüri sätete haldamiseks. Antud juhend on koostatud ja käsud testitud kasutades Windows 8 Release Preview operatsioonisüsteemi. Juhendi &lt;br /&gt;
&lt;br /&gt;
kasutaja peab omama arvutivõrkude alaseid üldteadmisi, saama aru tulemüüride eesmärgist ja üldistest toimimise põhimõtetest, oskama baastasemel kasutada Windows &lt;br /&gt;
&lt;br /&gt;
Powershelli halduskonsooli. &lt;br /&gt;
&lt;br /&gt;
=Milleks kasutada Windows tulemüüri?=&lt;br /&gt;
Windowsi tulemüür võimaldab kiirelt ja vähese süsteemsete ressurside kuluga ülses seada tõhusa ja kergesti hallatava reeglistiku võrguliikluse juhtimiseks seadme &lt;br /&gt;
&lt;br /&gt;
võrguliidestel. Windowsi tulemüüri võimalused katavad valdava enamiku kasutusjuhtudest, millega tavakasutajad või süsteemiadministraator võivad kokku puutuda. &lt;br /&gt;
&lt;br /&gt;
Nii võib näiteks tavakasutaja piirata teatud programmide või teenuste ligipääsu võrgule, samal ajal kui süsteemiadministraator saab lubada seadmele teatud tüüpi &lt;br /&gt;
&lt;br /&gt;
ligipääsu välisvõrgust (näiteks veebiserveri või kaughalduse tööriistade seadistamise korral) ning kasutada andmeside krüpeerimist. &lt;br /&gt;
&lt;br /&gt;
Windowsi tulemüüri haldamiseks on kolm peamist võimalust. Esimeseks on kasutada Windows keskkonna graafilist liidest ning Windows tulemüüri kontrollpaneeli. &lt;br /&gt;
&lt;br /&gt;
Täpsemad seaded on graafilise liidese puhul leitavad läbi Microsoft&#039;i halduskonsooli (Microsoft Management Console) ning asuvad jaotise &amp;quot;Windows Firewall with &lt;br /&gt;
&lt;br /&gt;
Advanced Security&amp;quot; all. Teine võimalus on kasutada käsukonsooli (Command Prompt) käsurea tööriista &amp;quot;netsh&amp;quot;. Kolmanda valikuna saab Windows tulemüüri seadistada, &lt;br /&gt;
&lt;br /&gt;
kasutades Windows Powershelli. Viimane valik on kõige meelepärasem kindlasti süsteemiadministraatoritele, kuna võimaldab laialdast tegevuste skriptimist, &lt;br /&gt;
&lt;br /&gt;
käsujadade moodustamist, ning aitab seega minimeerida administreerimistegevuste ajakulu. Käesolev juhend keskendub just viimase võimaluse tutvustamisele. &lt;br /&gt;
&lt;br /&gt;
=Windows Firewall with Advanced Security=&lt;br /&gt;
Antud toode ilmus esimest korda koos Windows Vista operatsioonisüsteemiga ning on edasiarendus varem eksisteerinud Windows tulemüürist Windows XP ja Windows server &lt;br /&gt;
&lt;br /&gt;
2003 operatsioonisüsteemidele. Uue versiooniga hakati palju tugevamalt rõhuma erinevate võrguprofiilide kasutamisele. Lisaks muudeti oluliselt seniseid haldamise &lt;br /&gt;
&lt;br /&gt;
metoodikaid, liigutades kogu tulemüüri täppishäälestuse Mircorosofti halduskonsooli alla. Viimane võimaldas ka senisest mugavamat häälestust käsurea tööriistade abil, seal &lt;br /&gt;
&lt;br /&gt;
hulgas nüüd ka Powershellis. Microsoft on erinevate võrgukeskkondade ning kasutusvajaduste jaoks välja töötanud kolm erinevat profiili &#039;&#039;&amp;quot;Domain&amp;quot;&#039;&#039;, &#039;&#039;&amp;quot;Public&amp;quot;&#039;&#039; ja &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;quot;Private&amp;quot;&#039;&#039;, mida saab rakendada vastavalt sellele millises võrgus seade parasjagu asub. Profiilid kujutavad endast kehtestatud reeglite kogumeid, mille alusel &lt;br /&gt;
&lt;br /&gt;
rakendab Windowsi tulemüür oma võrguliikluse filtreerimise funktsionaalsust. Igal profiilil on teatav hulk teistest erinevaid vaikesätteid, mis annavad profiilidele &lt;br /&gt;
&lt;br /&gt;
erinevad omadused. Igat profiili, sealhulgas ka nende vaikesätteid, on võimalik eraldi muuta või täiendada. Alates Windows 7-st on võimalik seadme erinevatele võrguliidestele &lt;br /&gt;
&lt;br /&gt;
erinevaid profiile rakendada samaaegselt. See on kasulik juhul, kui ollakse ühendunud erinevate liideste kaudu mitmesse erinevasse võrku korraga. Lisaks võimaldab profiilide &lt;br /&gt;
&lt;br /&gt;
paralleelne kasutamine luua senisest mitmekesisemaid turvapoliitikaid domeen- ja privaatvõrkudes. &lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri seadsistamine Powershell 3.0 abil=&lt;br /&gt;
&lt;br /&gt;
Nagu eelnevalt mainitud on Windowsi tulemüüri võimalik hallata kasutades Windows Powershell versiooni 3.0. Selleks on vajalik Powershelli lisamoodul nimega &#039;&#039; &#039;&#039;&#039;NetSecurity&#039;&#039;&#039; &#039;&#039;, &lt;br /&gt;
&lt;br /&gt;
mis annab kasutaja käsutusse suure koguse erinevaid tööriistu tulemüüri seadistuste tegemiseks. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt;Soovitatav on järgnevate käskude täitmiseks Powershell käivitada administraatoriõigustes. Abi ja täiendava info saamiseks erinvate käskude puhul on võimalik kasutada käsundit &#039;&#039;&#039;Get-Help [käsu nimi] -full&#039;&#039;&#039;. &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tegemaks kindlaks, kas NetSeucrity moodul on aktiivne tuleb anda Powershelli käsureal käsk&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Selle tulemusena väljastatakse nimekiri parasjagu aktiveeritud moodulitest. Antud näite puhul on aktiveeritud ainult üks moodul. Kui nimekirjas on juba olemas &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul võib järgnevad sammud vahele jätta ning liikuda edasi &#039;&#039;NetSecurity&#039;&#039; võimaluste tutvustuse juurde.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Vaikimisi on Windows 8-s paigaldatud mitmed Powershelli moodulid, mida Powershelli avamisel automaatselt ei aktiveerita. Seda seadistust on &lt;br /&gt;
&lt;br /&gt;
võimalik muuta, kuid antud juhend sellel pikemalt ei peatu ning keskendub vaid vajaliku mooduli aktiveerimisele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Seda, millised moodulid parasjagu on saadaval saab näha täiendades eelnevat käsku parameetriga &#039;&#039; &#039;&#039;&#039;-ListAvailable&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Module&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-ListAvailable&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käsu andmisel kuvatakse kõigi olemasolevate moodulite nimed. Vaikimisi peaks nimekirjas asuma ka meid huvitav NetSecurity moodul. Kui selline moodul puudub, tuleb &lt;br /&gt;
&lt;br /&gt;
erisused kõrvaldada ja moodul paigaldada. See on vajalik edasiste sammude jätkamiseks. Antud mooduli saab aktiveerida käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Import-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
Selle käsu täitmise kohta eraldi väljundit ei edastata. Mooduli edukat aktiveerimist saab kontrollida juba eelnevalt kasutatud käsuga &#039;&#039;Get-Module&#039;&#039;. Kui moodul &lt;br /&gt;
&lt;br /&gt;
on aktiivne, võib asuda lähemalt uurima Windows tulemüüri seadistamist puudtavaid käske, mida äsja aktiveeritud moodul võimaldab. &lt;br /&gt;
&lt;br /&gt;
=Powershell moodul NetSecurity=&lt;br /&gt;
==Käskude leidmine==&lt;br /&gt;
Nagu eelnevalt öeldud pakub &#039;&#039;NetSecurity&#039;&#039; valiku erinevaid tööriistu Windowsi tulemüüri haldamiseks ning seadistamiseks. Seda, milliseid võimalusi NetSecurity, &lt;br /&gt;
&lt;br /&gt;
või mõni teine moodul pakub on võimalik teada saada kasutades käsku &#039;&#039; &#039;&#039;&#039;Get-Command&#039;&#039;&#039; &#039;&#039; ning täiendades seda parameetriga &#039;&#039; &#039;&#039;&#039;-Module [mooduli nimi]&#039;&#039;&#039; &#039;&#039;. Seega &lt;br /&gt;
&lt;br /&gt;
antud juhul:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity&lt;br /&gt;
&lt;br /&gt;
Lisavõimalusena on sarnast tulemust võimalus saavutada kasutades moodulinime asemel sobivat, soovitatavalt metamärkidega eraldatud, otsinguparameetrit. &lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; *firewall*&lt;br /&gt;
&lt;br /&gt;
Viimased käsud annavad tulemuseks võrdlemisi sarnase nimekirja tulemüüri käsitlemist puudutavatest käskudest. Siiski on soovitatav kasutada esimest varianti, kuna &lt;br /&gt;
&lt;br /&gt;
see annab täpsema ülevaate kasutajat konkreetselt huvitavast moodulist.&lt;br /&gt;
&lt;br /&gt;
==Levinumad käsud==&lt;br /&gt;
===Aktiveerimine ja Deaktiveerimine===&lt;br /&gt;
Üheks esimestest tegevustest, mida kasutajad ja administraatorid võivad soovida teha on tulemüüri oleku kontrollimine. Nagu juba eelnevalt mainitud on Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüür jaotatud kolme erineva profiili vahel. Sellest tulenevalt peab silmas pidama, et igat profiili käsitletakse eraldi ning kõiki profiile on võimalik eraldi &lt;br /&gt;
&lt;br /&gt;
aktiveerida ning deaktiveerida. Vaikimisi on kõik profiilid aktiivsed. Profiilide olekut saab kontrollida käsuga:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Antud käsk kuvab kõik olemasolevad profiilid ning nende seaded käesoleval hetkel. Iga profiili olek on kajastatud kirje &#039;&#039;Enabled&#039;&#039; järel, kus väärtused &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
ning &#039;&#039;&amp;quot;false&amp;quot;&#039;&#039; viitavad vastava profiili olekule. Selleks, et näha ainult soovitud profiili andmeid, tuleb eelmist käsku täiendada parameeteriga &#039;&#039; &#039;&#039;&#039;-Name&#039;&#039;&#039; &#039;&#039; ning selle järgi lisada soovitud profiili nimi. &lt;br /&gt;
&lt;br /&gt;
Näiteks: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private&lt;br /&gt;
&lt;br /&gt;
Mingi konkreetse profiili oleku muutmiseks tuleb anda käsk &#039;&#039; &#039;&#039;&#039;Set-NetFirewallProfile&#039;&#039;&#039; &#039;&#039; ning lisada sellele parameetrid &#039;&#039;-Name [profiili nimi]&#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-Enabled [oleku kinnitus] kas &amp;quot;True&amp;quot; või &amp;quot;False&amp;quot;]&#039;&#039;&#039; &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Näiteks &#039;&#039;Private&#039;&#039; profiili deaktiveerimiseks on vaja moodustada käsk: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Sarnase käsuga on võimalik deaktiveerida korraga ka kõik profiilid. Asendades &#039;&#039;-Name&#039;&#039; parameetri &#039;&#039; &#039;&#039;&#039;-All&#039;&#039;&#039; &#039;&#039; parameetriga kehtib antud käsk üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Vastav käsk näeb välja järgnev: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Järgneva käsuga deaktiveeritakse Windowsi tulemüür täielikult ja mingisugust võrguliikluse filtreerimist sellel aja jooksul ei toimu. Antud käsku ei ole soovitatav testida seadmes, mis on ühendatud otse välisvõrku ning millel puudub mõni alternatiivne kaitsekiht (näiteks riistvaraline tulemüür välisvõrgu ja kohtvõrgu vahel).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-All&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Enabled&amp;lt;/font&amp;gt; False&lt;br /&gt;
&lt;br /&gt;
Windows tulemüüri profiilide (taas)aktiveerimiseks piisab, kui seada eelneva käsu parameetri &#039;&#039;-Enabled&#039;&#039; väärtus vasutpidiseks, ehk &#039;&#039;&amp;quot;true&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
===Vaikesätete muutmine===&lt;br /&gt;
Olles veendunud, et kõik tulemüüri profiilid on aktiivsed võib järgnevalt ette tulla vajadus muuta nende profiilide käitumist erinevate ühenduste puhul. &lt;br /&gt;
&lt;br /&gt;
Vaikeväärtuseid kasutatakse nende pakettide puhul, mis ei lange kokku ühegi profiilis kirjeldatud reegliga. Nende muutmiseks kasutatakse juba eelnevast tuttava käsu &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetFirewallProfile&#039;&#039; parameetreid &#039;&#039; &#039;&#039;&#039;-DefaultInboundAction&#039;&#039;&#039; &#039;&#039; ja &#039;&#039; &#039;&#039;&#039;-DefaultOutboundAction&#039;&#039;&#039; &#039;&#039;. Viimaste väärtusteks on võimalikud valikud &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;quot;Block&amp;quot;&#039;&#039;&#039; &#039;&#039; või &#039;&#039; &#039;&#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039; &#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultInboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DefaultOutboundAction&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Antud käsud blokeerivad vaikimisi kogu tundmatu liikluse võrguliidesel. Oluline on märgata, et kuna pole täpsustatud profiili nime kehtivad antud käsud üle kõigi &lt;br /&gt;
&lt;br /&gt;
profiilide. Viimast annab muuta täpsustades &#039;&#039;-Name&#039;&#039; parameetri abil vajaliku profiili nime. Äsja seatud piirangud saab pöörata vastupidiseks, muutes parameetri &lt;br /&gt;
&lt;br /&gt;
väärtuseks &#039;&#039;&amp;quot;Allow&amp;quot;&#039;&#039;. Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039; &#039;&#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
 &lt;br /&gt;
Vahetevahel võib vajalikuks osutuda mõne võrguliideste välistamine teatud profiilidest. Näitena võib ette kujutada olukorda, kus seadmel on kaks võrguliidest &lt;br /&gt;
&lt;br /&gt;
Ethernet 1 ja Ethernet 2, millest ühe kaudu ühendutakse domeeni külge ning teine on mõeldud kohaliku kohtvõrgu tarbeks. Sellisel juhul on kasulik eemaldada &lt;br /&gt;
&lt;br /&gt;
tulemüüri &#039;&#039;Domain&#039;&#039; profiilist mittevajalik võrguliides. See välistab võimaluse, et mitte domeeniga ühendatud liides saab kasutada &#039;&#039;Domain&#039;&#039; profiili, mis võib olla palju &lt;br /&gt;
&lt;br /&gt;
vabama reeglistikuga, kui näiteks &#039;&#039;Private&#039;&#039; või &#039;&#039;Public&#039;&#039; profiil. Liidese kõrvaldamiseks profiili alt, saab kasutada käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Domain &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisabledInterfaceAliases&amp;lt;/font&amp;gt; Ethernet 2&lt;br /&gt;
&lt;br /&gt;
Esialgse olukorra annab taastada kasutades parameetri väärtusena kirjet &#039;&#039;&amp;quot;NotConfigured&amp;quot;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=Windows tulemüüri reeglid=&lt;br /&gt;
Reeglite seadistamine on üheks olulisematest tegevustest tulemüüri haldamise juures. Hästi organiseeritud ning korrektselt üles seatud reeglistikuga Windowsi &lt;br /&gt;
&lt;br /&gt;
tulemüüri profiilid tagavad suurema turvalisuse ja paindlikkuse olenemata nende võrkude turbest, milles seade parasjagu viibima juhtub. Reegleid saab kehtestada &lt;br /&gt;
&lt;br /&gt;
erinevate programmide, teenuste, rakenduste (&amp;quot;Apps&amp;quot;) jaoks. Liiklust on võimalik filtreerida IP aadresside, portide, protokollide, teenuste ja programmide nimede &lt;br /&gt;
&lt;br /&gt;
ning veel teiste parameetrite alusel. Windows tulemüür oskab filtreerida nii IPv4 kui IPv6 protokolli põhiseid pakette.&lt;br /&gt;
&lt;br /&gt;
==Reeglite otsimine==&lt;br /&gt;
Selleks, et näha hetkel Windows tulemüüris kehtestatud reegleid tuleb kasutada kasutada käsku &#039;&#039; &#039;&#039;&#039;Get-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. See käsk tagastab kõik olemasolevad &lt;br /&gt;
&lt;br /&gt;
reeglid üle kõigi profiilide ja seetõttu on käsu väljund äärmiselt mahukas. Huvi korral saab kehtestatud reeglite arvu teada kasutades käsku &#039;&#039;Get-NetFirewallRule &#039;&#039;&#039;| measure&#039;&#039;&#039; &#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Mõistlik on piirata käsu väljundit reeglite otsimisel. Otsingutulemuste vähendamiseks on mitmeid erinevaid mooduseid. Üheks võimaluseks on kasutada käsu &#039;&#039;Get-&lt;br /&gt;
&lt;br /&gt;
FirewallRule&#039;&#039; parameetreid. Näiteks väljastab järgnev käsk kõik reeglid mille nimes (&#039;&#039;-Name&#039;&#039;) on kirje &amp;quot;Microsoft&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; *Microsoft*&lt;br /&gt;
&lt;br /&gt;
Teine võimalus on kasutada käsundeid, mis on mõeldud kindlate tulemüüri reeglite tüüpide otsimiseks. Otsimiseks vajalike käsundeid saab leida täiendades varasemast &lt;br /&gt;
&lt;br /&gt;
tuttavat käsku: &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Command&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Module&amp;lt;/font&amp;gt; NetSecurity &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Get-*Filter*&lt;br /&gt;
&lt;br /&gt;
Viimane käsk väljastab nimkirja käsunditest, mida saab kasutada parasjagu huvi pakkuvate reeglite leidmiseks. Antud käsud on iseäranis kasulikud kasutades &lt;br /&gt;
&lt;br /&gt;
käsujadasid. Nii võib moodustada käsujada, mis näitab tulemuseks reegleid kindla rakenduse jaoks. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallApplicationFilter&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Program&amp;lt;/font&amp;gt; *svchost* | &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetFirewallRule&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Reeglite moodustamine==&lt;br /&gt;
===Uue reegli moodustamine===&lt;br /&gt;
Üheks põhilistest tegevustest, millega iga tulemüüri haldamisel üldjuhul tegeleda tuleb on uute reeglite loomine. Uusi reegleid on harilikult vaja luua &lt;br /&gt;
&lt;br /&gt;
programmidele või teenustele võrguühendumise lubamiseks või piiramiseks. Kindlasti on mõistlik anda uued õigused selliselt, et need oleksid piiratud kuid piisavad &lt;br /&gt;
&lt;br /&gt;
programmi või teenuse tõrgeteta tööks. Nagu eelnevalt mainitud on võimalik luua väga spetsiifilisi reegleid. Minimaalselt piisab reegli moodustamiseks ühest &lt;br /&gt;
&lt;br /&gt;
kriteeriumist, kehtestatavast reeglist ning reeglile antavast nimest. Näiteks järgnev käsk blokeerib kogu sissetuleva võrguliikluse. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määratakse alati reegli suunaks sissetulev suund. Kuna Windows tulemüüri töö põhineb reeglite hierarhial, siis kehtib antud reegel üle kõigi teiste. &lt;br /&gt;
&lt;br /&gt;
Lühidalt, mida üldisem on koostatud reegel seda suurem on selle mõju võrguliikluse piiramisele. Loomulikult ei ole selline käitumine alati soovitav ning võimalik on &lt;br /&gt;
&lt;br /&gt;
lisada mitmeid lisaparameetreid täpsemate reeglite koostamiseks. Täiendades eelneva näite käsku mõne parameetriga saame palju selgemalt piiritletud reegli.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Domain, Private &lt;br /&gt;
&lt;br /&gt;
Antud käsu tulem on ligilähedane eelmisele, erinevusega et kehtib vaid profiilide &#039;&#039;Domain&#039;&#039; ja &#039;&#039;Private&#039;&#039; puhul. Lisaks on kasulik märgata, et mõlemad uued &lt;br /&gt;
&lt;br /&gt;
reeglid kasutavad sama kuvanime (&#039;&#039;-DisplayName&#039;&#039;). Reeglite kehtivuse seisukohast see tähtsust ei oma ning mõlemad reeglid on aktiivsed. Reeglite loomisel on kasulik &lt;br /&gt;
&lt;br /&gt;
teada, et liikluse lubamisel mingile konkreetsele pordile jääb see port avatuks, olenemata kas mingi teenus või programm seda kasutab või mitte. Vastupidiselt, kui reegel on &lt;br /&gt;
&lt;br /&gt;
seatud mingi konkreetse programmi jaoks, oskab Windowsi tulemüür programmile parasjagu vajalike porte avada ja sulgeda dünaamiliselt. Viimane toimib muidugi juhul, &lt;br /&gt;
&lt;br /&gt;
kui ühendust alustatakse seadmest enesest. Välisvõrgust tulevad ühendused on sellisel juhul ikkagi vaikimisi blokeeritud. Seega ei sobi programmi nime alusel reegli &lt;br /&gt;
&lt;br /&gt;
vormistamine väga hästi seadmele, kus asuvad võrguteenuseid pakkuvad serverid mis teenindavad kliente kes asuvad väljaspool tulemüüri.&lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli muutmine===&lt;br /&gt;
Peale uute reeglite loomist võib tulla ette, et on vajalik mõnda juba olemasolevat reeglit muuta. Seda saab teha kasutades käsundit &#039;&#039; &#039;&#039;&#039;Set-NetFirewallRule&#039;&#039;&#039; &#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Action&amp;lt;/font&amp;gt; Block &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Direction&amp;lt;/font&amp;gt; Inbound &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; MilliMallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Profile&amp;lt;/font&amp;gt; Private &lt;br /&gt;
&lt;br /&gt;
Eelneva käsuga muudeti &#039;&#039;-Profile&#039;&#039; parameetri väärtust ning peale käsu andmist blokeeritakse sissetulevat liiklust ainult siis kui kasutusel on &#039;&#039;Private&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
profiil. Kasulik on teada, et selle käsu raames saab muutustele määratud reegleid leida ainult &#039;&#039;-Name&#039;&#039;, &#039;&#039;-DisplayName&#039;&#039;, &#039;&#039;-Group&#039;&#039; või &#039;&#039;-DisplayGroup&#039;&#039; parameetrite &lt;br /&gt;
&lt;br /&gt;
alusel. Kui eksisteerib mitu sama kuvanimega (&#039;&#039;-DisplayName&#039;&#039;) reeglit või kasutatakse &#039;&#039;-Group&#039;&#039;, &#039;&#039;-DisplayGroup&#039;&#039; parameetreid kehtivad muutused üle kõigi reeglite, millel &lt;br /&gt;
&lt;br /&gt;
vastavad parameetri väärtused ühtivad. &lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli aktiveerimine ja deaktiveerimine===&lt;br /&gt;
Kõiki loodud Windowsi tulemüüri reegleid on võimalik avada ja sulgeda. Selleks on vastavad käsundid &#039;&#039; &#039;&#039;&#039;Enable/Disable-NetFirewallRule&#039;&#039;&#039; &#039;&#039;. Konkreetse reegli &lt;br /&gt;
&lt;br /&gt;
leidmiseks on võimalik kasutada erinevaid parameetreid. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Disable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Esimene käsk sulgeb eelpool loodud reegli. Järgmine teeb sama reegli taas aktiivseks. &lt;br /&gt;
&lt;br /&gt;
===Olemasoleva reegli eemaldamine===&lt;br /&gt;
Reegleid on sarnaselt nende loomisele ka võimalik kustutada. Käsundi rakendamine on sarnane juba varasemalt kasutatud käskudele. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas&lt;br /&gt;
&lt;br /&gt;
Selle käsuga eemaldatakse reegel reeglite tabelist ning kirjeldatud mõju kaob. Eduka eemaldamise tulemusest eraldi väljundit Powershelli ei kuvata. Reegli &lt;br /&gt;
&lt;br /&gt;
kustutamist on võimalik kontrollida otsides vastavat reeglit juba tutvustatud &#039;&#039;Get-NetFirewallRule&#039;&#039; käsundi abil. &lt;br /&gt;
&lt;br /&gt;
=Kaughaldus=&lt;br /&gt;
Tänu WinRM (Windows Remote Management) protokolli toele võimaldab Powershell kasutada seadmete kaughaldust. Kuna WinRM kuulab vaikimisi porti 80, pole selle tööks &lt;br /&gt;
&lt;br /&gt;
vajalik eraldi tulemüüri reegleid konfigureerida. Selleks, et WinRM töötaks peab see olema paigaldatud kõigile hallatavatele seadmele ja igas seadmes peavad olema &lt;br /&gt;
&lt;br /&gt;
vajalikud teenused aktiveeritud. Antud juhendi raames WinRM-i võimalustele pikemalt ei keskenduta. Neile, kes soovivad antud teemal pikemalt lugeda on juhendi lõpus &lt;br /&gt;
&lt;br /&gt;
olemas viide vastavale allikale. Lisaks üldistele haldustegevustele on võimalik WinRM-i abil kontrollida ka võrgus asuvate seadmete Windowsi tulemüüri seadeid. Selleks tuleb kasutada käsundit &#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;New-Cimsession&#039;&#039;&#039; &#039;&#039;, mille abil on võimalik luua sessioon kasutaja seadme ning võrgus asuva klientseadme vahel. Selleks tuleb omistada ühele oma valitud muutujale &lt;br /&gt;
&lt;br /&gt;
vajalikud sessiooniparameetrid:&lt;br /&gt;
&lt;br /&gt;
 $mustikas = &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-CimSession&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–ComputerName&amp;lt;/font&amp;gt; klots&lt;br /&gt;
&lt;br /&gt;
Loodud muutujat saab kasutada edaspidi &#039;&#039;NetSecurity&#039;&#039; käsundite parameetri &#039;&#039; &#039;&#039;&#039;-CimSession&#039;&#039;&#039; &#039;&#039; väärtusena&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Enable-NetFirewallRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Millimallikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;–CimSession&amp;lt;/font&amp;gt; $mustikas &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Confirm&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font style=&amp;quot;color: red&amp;quot;&amp;gt;&#039;&#039;Märkus:&amp;lt;/font&amp;gt; Viimaseid käske ei ole kontrollitud ning nende korrektseks tööks vajalik WinRM-i seadistus on vaja teha juhendi jälgijal iseseisvalt.&#039;&#039;&lt;br /&gt;
 &lt;br /&gt;
=Logimine=&lt;br /&gt;
Nagu paljud teised Windowsi teenused, võimaldab Windows tulemüür enda tegevust logida, kuid vaikimisi ei ole see võimalus aktiveeritud. Logimise aktiveerimiseks on &lt;br /&gt;
&lt;br /&gt;
vajalik ühes või mitmes profiilis lubada ühenduste jälgimine. Igas profiilis on kolm valikut, mille alusel logifaili sissekandeid tegema hakatakse. Logida on &lt;br /&gt;
&lt;br /&gt;
võimalik lubatud (&#039;&#039; &#039;&#039;&#039;-LogAllowed&#039;&#039;&#039; &#039;&#039;), blokeeritud (&#039;&#039; &#039;&#039;&#039;-LogBlocked&#039;&#039;&#039; &#039;&#039;) ning ignoreeritud (&#039;&#039; &#039;&#039;&#039;-LogIgnored&#039;&#039;&#039; &#039;&#039;) pakettide liiklust. Antud valikutest &lt;br /&gt;
&lt;br /&gt;
võib määrata nii ühe kui mitu võimalust. Igale profiilile on võimalik määrata eraldi logifail ning asukoht ja ühtlasi piirata nende failide mahtu. Järgnevalt on &lt;br /&gt;
&lt;br /&gt;
välja toodud käsud &#039;&#039;Private&#039;&#039; profiili logifaili asukoha muutmiseks, logifaili suuruse piiramiseks ning seejärel lubatud liikluse logimise alustamiseks.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogFileName&amp;lt;/font&amp;gt; “C:\FWASLog\Private.log”&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogMaxSizeKilobytes&amp;lt;/font&amp;gt; 1024&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetFirewallProfile&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-Name&amp;lt;/font&amp;gt; Private &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-LogAllowed&amp;lt;/font&amp;gt; True&lt;br /&gt;
&lt;br /&gt;
Logimise saab lõpetada muutes &#039;&#039;-LogAllowed&#039;&#039; parameetri väärtuse kirjeks &#039;&#039;&amp;quot;False&amp;quot;&#039;&#039;. Kogutud logi on Powershellis võimalik näha kasutades käsku:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-Content&amp;lt;/font&amp;gt; C:\FWASLog\Private.log | more&lt;br /&gt;
&lt;br /&gt;
=IPsec=&lt;br /&gt;
IPsec on standardite raamistik, mille abil on võimalik üles seada turvalist andmevahetust erinevate lõppseadmete (end-device) vahel. IPSec võimaldab IPv4 &lt;br /&gt;
&lt;br /&gt;
protokollide andmesisu (data payload) krüpteerimist aidates säilitada andmete tervikluse ja puutumatuse kaitsmata võrkude läbimisel, kinnitada andmepakkettide &lt;br /&gt;
&lt;br /&gt;
päritolu õigsust lõppseadmes ning vältida andmete kogumist edastuse käigus (anti-replay). Windows tulemüür toetab läbi Powershelli mahukat IPsec-i protokolliturvet &lt;br /&gt;
&lt;br /&gt;
ning võimaldab luua detailseid reeglistike IPsec liikluse kontrollimiseks seadme võrguliidestel. Järgnevalt on välja toodud kolm põhilisemat IPsec käsku: uue reegli &lt;br /&gt;
&lt;br /&gt;
moodustamine, loodud reeglite muutmine ning reeglite kustutamine. Oma olemuselt on IPsec käsundid küllalt lähedased juba varasemalt kasutatud harilikele &lt;br /&gt;
&lt;br /&gt;
käsunditele.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;New-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Antud käsk loob uue IPsec reegli lähtudes vaikesätetest, mis on määratud Microsofti halduskonsooli lisamoodulis &amp;quot;Customize IPsec Defaults&amp;quot;. See seab sisse reegli &lt;br /&gt;
&lt;br /&gt;
mis tagab sissetuleva liikluse autentimise ja tervikluse kontrolli. Kui saabuvad paketid ei ole autenditud, see tähendab need ei kasuta IPsec-i, siis need visatakse &lt;br /&gt;
&lt;br /&gt;
minema ja ühendus katkeb. Kehtiva reegli seadeid saab vaadata käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Get-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva&lt;br /&gt;
&lt;br /&gt;
Vaikimisi määrati väljamineva liikluse turbetüübiks IPsec-i kasutamise palve (&#039;&#039; &#039;&#039;&#039;-OutboundSecurity Request&#039;&#039;&#039; &#039;&#039;). See viis proovib uute ühenduste alustamisel &lt;br /&gt;
&lt;br /&gt;
kasutada IPsec-i autentimist. Kui see ei õnnestu, siis lubatakse ühendus ka ilma autentimiseta. Järgnev käsk muudab nimetatud turbetüübiks &#039;&#039; &#039;&#039;&#039;&amp;quot;Require&amp;quot;&#039;&#039;&#039; &#039;&#039;, mis nõuab &lt;br /&gt;
&lt;br /&gt;
kõigi ühenduste autentimist. Kui autentimine nurjub, ühendus katkestatakse.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Set-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-OutboundSecurity&amp;lt;/font&amp;gt; Require&lt;br /&gt;
&lt;br /&gt;
Loodud IPsec reeglel on võimalik eemaldada käsuga&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;font style=&amp;quot;color: blue&amp;quot;&amp;gt;Remove-NetIPsecRule&amp;lt;/font&amp;gt; &amp;lt;font style=&amp;quot;color: green&amp;quot;&amp;gt;-DisplayName&amp;lt;/font&amp;gt; Turva &lt;br /&gt;
&lt;br /&gt;
Nende käskudega on võimalik sisse seada, esmane IPsec turbelahendus. Antud juhend IPsec-i võimalustese rohkem sügavuti ei lasku, kuid juhendi lõpus on olemas viited &lt;br /&gt;
&lt;br /&gt;
vastale materjalile. &lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Windows tulemüür, täpsemalt uue tootenimega &#039;&#039;Windows Firewall with Advanced Security&#039;&#039; on oluline uuendus Windowsi turbestrateegias. See hõlmab endas mitmeid &lt;br /&gt;
&lt;br /&gt;
võrguliikluse reguleerimise võimalusi, kui ka ulatusliku turbepoliitika rakendamise vahendeid. Windows tulemüüri on võimalik seadistada nii graafilise liidese kui &lt;br /&gt;
&lt;br /&gt;
käsurea tööriistade abil. Olulisemaks viimastest on Windows Powershell. Kasutades Powershelli on Windows tulemüüri haldamine mugav ja laialdaselt skriptitav. See on &lt;br /&gt;
&lt;br /&gt;
iseäranis kasulik administraatoritele, kes peavad tegelema seadmete hulgihaldusega. Windows tulemüüri haldamiseks Powerhsellis on oluline Powershelli &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;NetSecurity&#039;&#039; moodul, mis annab kasutaja käsutusse tulemüüri halduseks vajalikud käsundid (cmdlets). Windows tulemüür toetab IPsec raamistiku võrguturbeks, &lt;br /&gt;
&lt;br /&gt;
WinRM-i kaughaldust läbi Powershelli ning kohandatavat logimisüsteemi. Käesolev juhend tutvustab kasutajale põhilisi Windows tulemüüri haldamise käsundeid ja &lt;br /&gt;
&lt;br /&gt;
üldisemat metoodikat. &lt;br /&gt;
&lt;br /&gt;
=Terminoloogia=&lt;br /&gt;
Võõrkeelse terminoloogia tõlkimisel on lähtutud valdavalt e-Teatmiku IT ja sidetehnika seletavast sõnaraamatust. Sealt puuduvad terminid on autor tõlkinud ja &lt;br /&gt;
&lt;br /&gt;
tõlgendanud iseseisvalt.&lt;br /&gt;
&lt;br /&gt;
käsund (ingl.k cmdlet) - Powershelli mooduli funktsioon, eelnevalt programmeeritud tegevus, mida saab edastada käsurea abil ning mis pakub teatavate parameetrite abil &lt;br /&gt;
&lt;br /&gt;
oma funktsionaalsuse muutmist&lt;br /&gt;
&lt;br /&gt;
metamärk (ingl.k wildcard) - viide suvalisele tähemärgile, üldjuhul otsingu kasutamise kontekstis&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security (tutvustus, ülevaade): http://technet.microsoft.com/en-us/library/cc754274.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Getting Started Guide (ülevaade, juhend): http://technet.microsoft.com/en-us/library/cc748991.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Network Security Cmdlets in Windows PowerShell (Powershelli käsundite selgitused ja parameetrite kirjeldused): http://technet.microsoft.com/en-us/library/jj554906.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Windows Firewall with Advanced Security Administration with Windows PowerShell (juhend): http://technet.microsoft.com/en-us/library/hh831755.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - Jonathan&#039;s virtual blog WinRM (Windows Remote Management) Troubleshooting (tutvustus, juhend): http://blogs.technet.com/b/jonjor/archive/2009/01/09/winrm-windows-remote-management-troubleshooting.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft Technet - TCP/IP Fundamentals Chapter 13 - Internet Protocol Security and Packet Filtering  (tutvustus, ülevaade): http://technet.microsoft.com/library/bb727017.aspx &amp;lt;br&amp;gt;&lt;br /&gt;
Vallaste e-Teatmik (IT ja sidetehnika sõnaraamat): http://www.vallaste.ee/index.htm &amp;lt;br&amp;gt;&lt;br /&gt;
Let IT know IT blog - Manage Windows Firewall with Powershell 3 (juhend): http://letitknow.wordpress.com/2012/09/13/manage-windows-firewall-with-powershell-3/ &amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2012_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=50534</id>
		<title>Windows-tööjaamade haldamise aines valminud referaadid 2012 sügis, päevaõpe</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2012_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=50534"/>
		<updated>2012-09-28T10:22:44Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viited juhenditele/referaatidele ja arvustustele=&lt;br /&gt;
==Veiko Virk==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas siseneda Windows 8 safe mode ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Henry Kraus==&lt;br /&gt;
* Juhend: [[Windows Juhend: Seadmete ning driverite eemaldamine ja taaspaigaldamine (Tarkvaraline)]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2: &lt;br /&gt;
* Arvustus3: &lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Veiko Vainu==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Windows 8-s Hyper-V virtualiseerimist ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Sten Aus==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kuvada töölaua taustapildile süsteemiinfot ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Martin Leppik==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Skydrive pilveteenust ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kalle Kadakas==&lt;br /&gt;
* Juhend: [[Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Henri Kuusk==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Microsoft Diagnostics and Recovery Toolset-i ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kaarel Kuurmann==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada AppLockerit ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Chris Liebert==&lt;br /&gt;
* Juhend: [[Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Ilja Peters==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Internet Information Services (IIS) ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Frederick Rang==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tarkvaralist_RAID-i&lt;br /&gt;
* Arvustus2:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_K%C3%B5vaketta_optimeerimine_killustuse_k%C3%B5rvaldamise_viisil&lt;br /&gt;
* Arvustus3:https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_seadistada_tagavarakoopiaid&lt;br /&gt;
* Arvustus4:https://wiki.itcollege.ee/index.php/Talk:Kuidas_seadistada_NTFS_faili%C3%B5iguseid%3F&lt;br /&gt;
&lt;br /&gt;
==Marek Lepla==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Internet Exprorer 10-t]]&lt;br /&gt;
===Arvestused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kristjan Indlo==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t]]&lt;br /&gt;
===Arvestused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Meelis Sootalu==&lt;br /&gt;
* Juhend: [[ Windows juhend: Windows 8 süsteemis klaviatuuriga otseteede kasutusviisid]]&lt;br /&gt;
===Arvestused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Madis Kraun==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Windows Intune-t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Tammo Oolup==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas paketeerida App-V rakendusi]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Mauri Molvõgin==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas luua ja kasutada sümboolseid viiteid NTFS failisüsteemis]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Tanel Tumanski==&lt;br /&gt;
* Juhend: [[Windows juhend: Visual Studio paigaldamine ning seadistamine Windows 8-l ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Rasmus Kuusmann==&lt;br /&gt;
* Juhend: [[Windows juhend: Windows 8 paigaldamine eelseadistatult USB pealt]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Siimo Sistok==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada erinevaid aktiveerimisviise]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Tarmo Tüür==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada tarkvaralist RAID-i]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Carolin Saareots==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas paigaldada rakendusi silent mode-s]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Sandra Sirel==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Andres Elliku==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada domeenis Windows Powershell Remoting grupipoliitikaga]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Erki Toming==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas Microsoft Application Compatibility Toolkit ühilduvusprobleemide korral]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Matis Palm==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Matthias Mõttus==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada CCleanerit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Toomas Heinorg==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Sync Centerit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Martin Molvõgin==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada System Configurationit]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kristian Kivimägi==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Liis Mironova==&lt;br /&gt;
* Juhend: [[Kuidas seadistada NTFS failiõiguseid?]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Lauri Jansen==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas EFS küpeerimist]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Grete Maisla==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Folder Redirection-t]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Rando Tihane==&lt;br /&gt;
* Referaat: [[Windows RT]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Vjatseslav Jertsalov==&lt;br /&gt;
*Referaat [[Windows juhend: Kuidas seadistada Windows Storage Pool käsurealt ja läbi graafilise liidese]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kaari Adamsoo==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas kasutada Microsoft Advanced Group Policy Management-i]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Mihkel Kadarik==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada Storage Space-i ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Priidu Niit==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas lahendada printeriga seotud probleeme ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Sten Reimer==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas paidaldada ja hallata Sideloaded Apps-e]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Magnus Leivalt==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Olga Loiko==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada regionaalseid sedeid ja keeleseadistusi-i.]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Dineta Mahno==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas seadistada failide deduplikeerimist.]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kristiina Liebert==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas seadistada Microsoft User Experience Virtualization-i ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Kaupo Saar==&lt;br /&gt;
* Juhend: [[ Windows juhend: Kuidas lülitada välja arvuti, mis on tegevusta olnud 30 minutit ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Indrek Mitt==&lt;br /&gt;
* Juhend: [[Windows juhend: Kuidas seadistada mitut kuvarit windows 8&#039;s ja  erinevad võimlaused ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;br /&gt;
&lt;br /&gt;
==Mikk Käosaar==&lt;br /&gt;
* Juhend: [[Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil ]]&lt;br /&gt;
===Arvustused===&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
* Arvustus3:&lt;br /&gt;
* Arvustus4:&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=50533</id>
		<title>Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=50533"/>
		<updated>2012-09-28T10:20:32Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Tegemisel. Mikk Käosaar 28.09.12&lt;br /&gt;
[[Category: Windows-tööjaamade haldamine]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=50532</id>
		<title>Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows_juhend:_Windows_8_tulem%C3%BC%C3%BCri_seadistamine_Powershell_3.0_abil&amp;diff=50532"/>
		<updated>2012-09-28T10:17:09Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: Created page with &amp;#039;Tegemisel. Mikk Käosaar 28.09.12&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Tegemisel. Mikk Käosaar 28.09.12&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamad:_2012_s%C3%BCgisel_pakutud_teemad&amp;diff=50531</id>
		<title>Windows-tööjaamad: 2012 sügisel pakutud teemad</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamad:_2012_s%C3%BCgisel_pakutud_teemad&amp;diff=50531"/>
		<updated>2012-09-28T10:16:33Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: /* Juhendid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Juhend=&lt;br /&gt;
&lt;br /&gt;
Teema valik on lihtne: punased on valimata teemad: loo leht ja pane sisuks &amp;quot;Mina teen: Nimi, kuupäev&amp;quot;, näiteks &amp;quot;Mina teen: Heiki Tähis, 4.09.2012&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=Teemad=&lt;br /&gt;
* [[Windows 8 kasutajaliides]]&lt;br /&gt;
* [[Class Driver]]&lt;br /&gt;
* [[Windows RT]]&lt;br /&gt;
&lt;br /&gt;
=Juhendid=&lt;br /&gt;
* [[Windows juhend: Kuidas kasutada Skydrive pilveteenust]]&lt;br /&gt;
* [[Windows juhend: Kuidas kasutada Windows 8-s Hyper-V virtualiseerimist]]&lt;br /&gt;
* [[Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks ]]&lt;br /&gt;
* [[Windows juhend: Mälupulga seadistamine Windows 7&#039;me installeerimiseks 1/2]]&lt;br /&gt;
* [[Windows juhend: Kuidas pärast installeerimist seada optimaalselt üles Windows 8&#039;t  ]]&lt;br /&gt;
* [[Windows juhend: Kõvaketta optimeerimine killustuse kõrvaldamise viisil ]]&lt;br /&gt;
* [[Windows juhend: Kuidas ehitada Windows PE, kus on ka Powershell]]&lt;br /&gt;
* [[Windows juhend: Kuidas lülitada välja arvuti, mis on tegevusta olnud 30 minutit]]&lt;br /&gt;
* [[Windows juhend: Kuidas kuvada töölaua taustapildile süsteemiinfot]]&lt;br /&gt;
* [[Windows juhend: Kuidas kasutada VHD-alglaadimist]]&lt;br /&gt;
* [[Windows juhend: Kuidas EFS küpeerimist]]&lt;br /&gt;
* [[Windows juhend: Kuidas kasutada DLNA seadmeid ja Windowsi operatsioonisüsteemi meediapangana]]&lt;br /&gt;
* [[Windows juhend: Kuidas seadistada erinevaid aktiveerimisviise]]&lt;br /&gt;
* [[Windows juhend: Kuidas seadistada tagavarakoopiaid]]&lt;br /&gt;
* [[Windows juhend: Kuidas luua ja kasutada ajastatud tegevusi]]&lt;br /&gt;
* [[Windows juhend: Kuidas seadistada tarkvaralist RAID-i]]&lt;br /&gt;
* [[Windows juhend: Kuidas Microsoft Application Compatibility Toolkit ühilduvusprobleemide korral]]&lt;br /&gt;
* [[Windows juhend: Kuidas seadistada NTFS failiõiguseid]]&lt;br /&gt;
* [[Windows juhend: Kuidas seadistada DAC failiõiguseid]]&lt;br /&gt;
* [[Windows juhend: Kuidas seadistada Storage Space-i]]&lt;br /&gt;
* [[Windows juhend: Kuidas seadistada failide deduplikeerimist]]&lt;br /&gt;
* [[Windows juhend: Kuidas kasutada Microsoft Diagnostics and Recovery Toolset-i]]&lt;br /&gt;
* [[Windows juhend: Kuidas paigaldada rakendusi silent mode-s]]&lt;br /&gt;
* [[Windows juhend: Kuidas seadistada failide deduplikeerimist]]&lt;br /&gt;
* [[Windows juhend: Kuidas paidaldada ja hallata Sideloaded Apps-e]]&lt;br /&gt;
* [[Windows juhend: Kuidas kasutada Microsoft BitLocker Administration and Monitoring-t]]&lt;br /&gt;
* [[Windows juhend: Kuidas seadistada failide deduplikeerimist]]&lt;br /&gt;
* [[Windows juhend: Kuidas seadistada Internet Exprorer 10-t]]&lt;br /&gt;
* [[Windows juhend: Kuidas kasutada AppLockerit]]&lt;br /&gt;
* [[Windows juhend: Kuidas kasutada Windows Intune-t]]&lt;br /&gt;
* [[Windows juhend: Kuidas seadistada Microsoft User Experience Virtualization-i]]&lt;br /&gt;
* [[Windows juhend: Kuidas kasutada Microsoft Advanced Group Policy Management-i]]&lt;br /&gt;
* [[Windows juhend: Kuidas paketeerida App-V rakendusi]]&lt;br /&gt;
* [[Windows juhend: Kuidas seadistada regionaalseid sedeid ja keeleseadistusi-i]]&lt;br /&gt;
* [[Windows juhend: Kuidas seadistada Folder Redirection-t]]&lt;br /&gt;
* [[Windows juhend: Windows 8 süsteemis windowsi nupu kasutusviisid]]&lt;br /&gt;
* [[Windows juhend: Kuidas lahendada printeriga seotud probleeme]]&lt;br /&gt;
* [[Windows juhend: Kuidas siseneda Windows 8 safe mode]]&lt;br /&gt;
* [[Windows juhend: Kuidas luua kasutajat Windows 8&#039;s. Erinevad kasutaja tüübid. Haldamine.]]&lt;br /&gt;
* [[Windows juhend: Kuidas kasutada Event Viewerit]]&lt;br /&gt;
* [[Windows juhend: Kuidas seadistada Windows Storage Pool käsurealt ja läbi graafilise liidese]]&lt;br /&gt;
* [[Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Windows-t%C3%B6%C3%B6jaamad:_2012_s%C3%BCgisel_pakutud_teemad&amp;diff=50530</id>
		<title>Talk:Windows-tööjaamad: 2012 sügisel pakutud teemad</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Windows-t%C3%B6%C3%B6jaamad:_2012_s%C3%BCgisel_pakutud_teemad&amp;diff=50530"/>
		<updated>2012-09-28T10:08:38Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: /* Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Windows-t%C3%B6%C3%B6jaamad:_2012_s%C3%BCgisel_pakutud_teemad&amp;diff=50529</id>
		<title>Talk:Windows-tööjaamad: 2012 sügisel pakutud teemad</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Windows-t%C3%B6%C3%B6jaamad:_2012_s%C3%BCgisel_pakutud_teemad&amp;diff=50529"/>
		<updated>2012-09-28T10:06:56Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Windows juhend: Windows 8 tulemüüri seadistamine Powershell 3.0 abil ==&lt;br /&gt;
&lt;br /&gt;
Tegemisel. Mikk Käosaar 28.09.12&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Linux/Unix_protsessid&amp;diff=45567</id>
		<title>Talk:Linux/Unix protsessid</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Linux/Unix_protsessid&amp;diff=45567"/>
		<updated>2012-01-09T12:38:09Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Retsenseeris Mikk Käosaar A41 09.01.12&#039;&#039;&#039;&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Autorid&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Autor ja rühm olemas&lt;br /&gt;
|-&lt;br /&gt;
|Viimase muutmise aeg&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas. Võiks olla välja toodud töö alguses.&lt;br /&gt;
|-&lt;br /&gt;
|Skoop&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|Teemast on tehtud ülevaade. Kuna teema on võrdlemisi mahukas, võiks ka töö olla detailsem. (Loengumaterjalides oli veidi rohkem materjali kui antud artiklis.)&lt;br /&gt;
|-&lt;br /&gt;
|Sissejuhatus&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Eraldi esile tõstetud pole, kuid olemas. Annab lühikese ülevaate millest artiklis räägitakse. &lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Eelduseid pole artikli raames esile toodud. &lt;br /&gt;
|-&lt;br /&gt;
|Paigaldamise osa&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Olemas. Vajaliku tarkvara paigaldamise juhis välja toodud (htop).&lt;br /&gt;
|-&lt;br /&gt;
|Tehniliselt korrektne &lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Tehnilisi vigu ei märganud. Sisu on korrektne.&lt;br /&gt;
|-&lt;br /&gt;
|Korraldused on tekstist eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|0,5&lt;br /&gt;
|Kõik käsud ei ole eraldi välja toodud, kuid siiski on kasutatud esiletõstvat &#039;bold&#039; stiili.&lt;br /&gt;
|-&lt;br /&gt;
|Käskude väljundid on tekstist eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Jah. Välja toodud piltidena.&lt;br /&gt;
|-&lt;br /&gt;
|Muutuvad osad on eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Jah, eristatavad. (väljundi muutused on näidatud)&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on loetav (struktuur on olemas) &lt;br /&gt;
|2&lt;br /&gt;
|1,5&lt;br /&gt;
|Tekst on struktureeritud. Kirjavigu ei märganud&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on arusaadav (laused on korrektsed)&lt;br /&gt;
|1&lt;br /&gt;
|0,5&lt;br /&gt;
|Sissejuhatuse ja tutvustuse osa (otsetõlget) võiks selgemini sõnastada (oma sõnadega kirjeldada).&lt;br /&gt;
|-&lt;br /&gt;
|Versioonide ajalugu&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|Kasutatud kirjandus&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20 / 10&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;15,5 / 7,5&#039;&#039;&#039;&lt;br /&gt;
|Lühike, kuid valitud teemat kirjeldav töö. Annab ülevaate, kuid võiks täiendada. Soovitan võrrelda loengumaterjalidega ja umbes selle tasemeni täiendada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Märkus!&#039;&#039;&#039; Punktid on arvestatud vastavalt välja toodud skaalale (esimene tulemus) ning tulenevalt Operatsioonisüsteemide administreerimise aine nõuetest 10 punkti skaalas (teine tulemus).&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Linux/Unix_protsessid&amp;diff=45549</id>
		<title>Talk:Linux/Unix protsessid</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Linux/Unix_protsessid&amp;diff=45549"/>
		<updated>2012-01-09T10:24:44Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Retsenseeris Mikk Käosaar A41 09.01.12&#039;&#039;&#039;&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Autorid&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Autor ja rühm olemas&lt;br /&gt;
|-&lt;br /&gt;
|Viimase muutmise aeg&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas. Võiks olla välja toodud töö alguses.&lt;br /&gt;
|-&lt;br /&gt;
|Skoop&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|Teemast on tehtud ülevaade. Kuna teema on võrdlemisi mahukas, võiks ka töö olla detailsem. (Loengumaterjalides oli veidi rohkem materjali kui antud artiklis.)&lt;br /&gt;
|-&lt;br /&gt;
|Sissejuhatus&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Eraldi esile tõstetud pole, kuid olemas. Annab lühikese ülevaate millest artiklis räägitakse. &lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Eelduseid pole artikli raames esile toodud. &lt;br /&gt;
|-&lt;br /&gt;
|Paigaldamise osa&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Olemas. Vajaliku tarkvara paigaldamise juhis välja toodud (htop).&lt;br /&gt;
|-&lt;br /&gt;
|Tehniliselt korrektne &lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Tehnilisi vigu ei märganud. Sisu on korrektne.&lt;br /&gt;
|-&lt;br /&gt;
|Korraldused on tekstist eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|0,5&lt;br /&gt;
|Kõik käsud ei ole eraldi välja toodud, kuid siiski on kasutatud esiletõstvat &#039;bold&#039; stiili.&lt;br /&gt;
|-&lt;br /&gt;
|Käskude väljundid on tekstist eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Jah. Välja toodud piltidena.&lt;br /&gt;
|-&lt;br /&gt;
|Muutuvad osad on eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Jah, eristatavad. (väljundi muutused on näidatud)&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on loetav (struktuur on olemas) &lt;br /&gt;
|2&lt;br /&gt;
|1,5&lt;br /&gt;
|Tekst on struktureeritud. Kirjavigu ei märganud&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on arusaadav (laused on korrektsed)&lt;br /&gt;
|1&lt;br /&gt;
|0,5&lt;br /&gt;
|Sissejuhatuse ja tutvustuse osa (otsetõlget) võiks selgemini sõnastada (oma sõnadega kirjeldada).&lt;br /&gt;
|-&lt;br /&gt;
|Versioonide ajalugu&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|Kasutatud kirjandus&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;15,5&#039;&#039;&#039;&lt;br /&gt;
|Lühike, kuid valitud teemat kirjeldav töö. Annab ülevaate, kuid võiks täiendada. Soovitan võrrelda loengumaterjalidega ja umbes selle tasemeni täiendada.&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_S%C3%BCgis&amp;diff=45544</id>
		<title>Operatsioonisüsteemide referaadid 2011 Sügis</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_S%C3%BCgis&amp;diff=45544"/>
		<updated>2012-01-09T08:36:52Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;br /&gt;
=Päevaõpe=&lt;br /&gt;
==Raido Aarop A21==&lt;br /&gt;
&lt;br /&gt;
==Sander Arnus A22==	&lt;br /&gt;
[[Apt-key]]	&lt;br /&gt;
				&lt;br /&gt;
==Kullo-Kalev Aru A21==						&lt;br /&gt;
==Kalju Hõbemäe A22==&lt;br /&gt;
[[Httperf]]&lt;br /&gt;
&lt;br /&gt;
[[Talk:PAM]] - Arvustus	&lt;br /&gt;
						&lt;br /&gt;
==Carolys Kallas A22==&lt;br /&gt;
[[Regulaaravaldis]]&lt;br /&gt;
&lt;br /&gt;
[[Talk:/etc/passwd]] - Arvustus&lt;br /&gt;
&lt;br /&gt;
==Kristo Kapten A22==&lt;br /&gt;
[[Ubuntu Rescue Remix]]&lt;br /&gt;
&lt;br /&gt;
[[Talk:Ab]] - Arvustus&lt;br /&gt;
&lt;br /&gt;
==Nele Kiigemägi A21==&lt;br /&gt;
[[Vmstat]]		&lt;br /&gt;
&lt;br /&gt;
[[Talk:Apt pinning]] - arvustus&lt;br /&gt;
				&lt;br /&gt;
==Kersti Lang A21==&lt;br /&gt;
[[AppArmor]]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[Talk:Regulaaravaldis]]&lt;br /&gt;
&lt;br /&gt;
==Rauno Lehiste A22==&lt;br /&gt;
[[Nmap]]&lt;br /&gt;
&lt;br /&gt;
[[Talk:Vmstat]] - arvustus&lt;br /&gt;
&lt;br /&gt;
==Urmo Lihten A21==&lt;br /&gt;
[[Metasploit]]&lt;br /&gt;
&lt;br /&gt;
Arvustus - [[Talk: Apt-key]]&lt;br /&gt;
&lt;br /&gt;
==Tambet Liiv A22==&lt;br /&gt;
[[Ab]]&lt;br /&gt;
&lt;br /&gt;
==Iti Liivik A22==&lt;br /&gt;
[[PAM]]&lt;br /&gt;
&lt;br /&gt;
[[Talk:logger]] - arvustus&lt;br /&gt;
&lt;br /&gt;
==Priit Lilleleht A21==						&lt;br /&gt;
==Oliver Naaris A21==&lt;br /&gt;
[[Minix]]&lt;br /&gt;
&lt;br /&gt;
[[Talk:Nmap]] - arvustus&lt;br /&gt;
==Kairo Ostapenko A41==							&lt;br /&gt;
==Kermo Pajula A22==						&lt;br /&gt;
==Kristjan Pajumaa A32==							&lt;br /&gt;
==Andres Pihlak A22==&lt;br /&gt;
[[Kustutatud failide taastamine Ubuntus]]&lt;br /&gt;
&lt;br /&gt;
Retsensioon: https://wiki.itcollege.ee/index.php/Talk:Httperf					&lt;br /&gt;
==Robert Pärn A21	==&lt;br /&gt;
[[kill]]&lt;br /&gt;
&lt;br /&gt;
[[Talk:Minix]]&lt;br /&gt;
&lt;br /&gt;
==Inger Romanenko A31==	&lt;br /&gt;
[[SystemRescueCd]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Md5sum]]&amp;lt;br&amp;gt;&lt;br /&gt;
Retsensioon: https://wiki.itcollege.ee/index.php/Talk:Minix&lt;br /&gt;
&lt;br /&gt;
==Gertti-Vena Rätsep A21==&lt;br /&gt;
&lt;br /&gt;
[[Ubuntu 11.10]]&lt;br /&gt;
&lt;br /&gt;
Retsensioon:&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Kustutatud_failide_taastamine_Ubuntus&lt;br /&gt;
&lt;br /&gt;
==Lauri Rüütli A21==&lt;br /&gt;
* Arvustus : https://wiki.itcollege.ee/index.php/Talk:Ubuntu_11.10&lt;br /&gt;
&lt;br /&gt;
==Teet Saar A22==&lt;br /&gt;
&lt;br /&gt;
[[Linux/Unix protsessid]]&lt;br /&gt;
&lt;br /&gt;
[[Talk:Sshguard]] - Retsensioon&lt;br /&gt;
&lt;br /&gt;
==Heiki Saaver A31==&lt;br /&gt;
&lt;br /&gt;
[[ Zip ]]&lt;br /&gt;
&lt;br /&gt;
[[Talk:Apparmor]] - Retsensioon&lt;br /&gt;
&lt;br /&gt;
==Taavi Sannik A21==&lt;br /&gt;
&lt;br /&gt;
[[ Apt pinning ]]&lt;br /&gt;
&lt;br /&gt;
==Sander Saveli A22==&lt;br /&gt;
[[Grub2]]&lt;br /&gt;
&lt;br /&gt;
==Rene Sepp A31==						&lt;br /&gt;
==Aare Song A22==							&lt;br /&gt;
==Tarmo Suurmägi A21==	&lt;br /&gt;
&lt;br /&gt;
[[/etc/passwd]] - valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
[[Talk:Ubuntu_11.10]] - retsensioon&lt;br /&gt;
&lt;br /&gt;
==Taavi Zeiger A21==						&lt;br /&gt;
==Ott Telga A22==						&lt;br /&gt;
==Raigo Trei A21==&lt;br /&gt;
[[logger]]&lt;br /&gt;
&lt;br /&gt;
[[Talk:Ubuntu_Rescue_Remix]] - Arvustus&lt;br /&gt;
&lt;br /&gt;
==Robert Vane A21==&lt;br /&gt;
[[Sshguard]]&lt;br /&gt;
&lt;br /&gt;
[[Talk:Softi RAID Ubuntu baasil.]] - Arvustus&lt;br /&gt;
&lt;br /&gt;
==Mikk Käosaar A41==&lt;br /&gt;
[[Mkfs]] - valmis, retsenseerimata&lt;br /&gt;
&lt;br /&gt;
=Kaugõpe=&lt;br /&gt;
==Uuve Maikov AK21==&lt;br /&gt;
[[lshw]]	&lt;br /&gt;
&lt;br /&gt;
Koostamisel&lt;br /&gt;
==Risto Bristol AK31==&lt;br /&gt;
[[Nagios]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Retsensioon [[Talk:Expect]]&lt;br /&gt;
&lt;br /&gt;
==Andrus Dei AK31==&lt;br /&gt;
[[lspci]]&amp;lt;br/&amp;gt;&lt;br /&gt;
[[Talk:Identity Management]]&lt;br /&gt;
&lt;br /&gt;
==Aive Haavel AK21==&lt;br /&gt;
[[Dmidecode]]&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:lshw]]&lt;br /&gt;
&lt;br /&gt;
==Jüri Kalbin AK21==&lt;br /&gt;
[[OpenVZ]]&lt;br /&gt;
&lt;br /&gt;
==Meelis Kurnikov AK21==&lt;br /&gt;
[[Expect]]&amp;lt;br&amp;gt;&lt;br /&gt;
Retsensioon: [[Talk:Nagios]]&lt;br /&gt;
&lt;br /&gt;
==Erki Marmor AK11==&lt;br /&gt;
[[DHCP teenus Ubuntu Server süsteemis]]&amp;lt;br/&amp;gt;&lt;br /&gt;
[[Talk:OpenNMS installeerimine Debianile]] - Retsensioon&lt;br /&gt;
&lt;br /&gt;
==Klaid Mägi AK21==&lt;br /&gt;
[[OpenNMS installeerimine Debianile]]&amp;lt;br/&amp;gt;&lt;br /&gt;
[[Talk:E-posti serveri paigaldus]]&lt;br /&gt;
&lt;br /&gt;
==Rünno Reinu AK31== 						 &lt;br /&gt;
&lt;br /&gt;
Rünno hindab teiste töid.&lt;br /&gt;
&lt;br /&gt;
==Taavo Siimer AK41==&lt;br /&gt;
&lt;br /&gt;
[[Softi RAID Ubuntu baasil.]]&lt;br /&gt;
&lt;br /&gt;
[[Talk:DHCP teenus Ubuntu Server süsteemis]] - retsensioon&lt;br /&gt;
&lt;br /&gt;
==Mihkel Soomere AK41==&lt;br /&gt;
[[Identity Management]]&amp;lt;br/&amp;gt;&lt;br /&gt;
[[Talk:Lspci]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_kevad&amp;diff=45543</id>
		<title>Operatsioonisüsteemide referaadid 2011 kevad</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_kevad&amp;diff=45543"/>
		<updated>2012-01-09T08:35:57Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Kaugõpe=&lt;br /&gt;
==Rene Albin AK31==&lt;br /&gt;
[[nginx]] -Valmis ülevaatamiseks - Hinne sees [[User:Mernits|Mernits]] 16:45, 28 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Lembit Elmik AK21==&lt;br /&gt;
&lt;br /&gt;
[[E-posti serveri paigaldus]]&lt;br /&gt;
&lt;br /&gt;
==Aleksei Issaikin AK21==&lt;br /&gt;
[[Ubuntu Serveri Install OS admin laborite tegemiseks]] - Hinnatud&lt;br /&gt;
&lt;br /&gt;
Retsents [https://wiki.itcollege.ee/index.php/Talk:FreeBSD_Packet_Filter_tulem%C3%BC%C3%BCriga FreeBSD Packet Filter tulemüüriga] - Hinnang sisse kantud [[User:Mernits|Mernits]] 12:33, 7 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Andre Jõgi AK21==					&lt;br /&gt;
==Pavel Kodotšigov AK22==&lt;br /&gt;
&lt;br /&gt;
[[FreeBSD Packet Filter tulemüüriga]] - Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
Retsents [https://wiki.itcollege.ee/index.php/Talk:Htop htop]&lt;br /&gt;
&lt;br /&gt;
Hinded sisse kantud  [[User:Mernits|Mernits]] 12:29, 7 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Ivo Kruusamäe AK21==&lt;br /&gt;
&lt;br /&gt;
[[Gzip]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Cat]]&lt;br /&gt;
&lt;br /&gt;
==Andres Kõrvemaa AK21==&lt;br /&gt;
&lt;br /&gt;
[[Dig]] - Valmis ülevaatamiseks 19:24, 17 Aprill 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Gzip]] --[[User:akorvema|akorvema]] 18:27, 8 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Lauri Liibert AK21==&lt;br /&gt;
[[Sertifikaatide_haldamine_openssl_abil]] Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Bonnie%2B%2B]]&lt;br /&gt;
&lt;br /&gt;
Retsensioon valmis [[Talk:Sertifikaatide_haldamine_openssl_abil]] --[[User:Ttoomema|Ttoomema]] 14:32, 17.05.2011&lt;br /&gt;
&lt;br /&gt;
==Siim Kullerkupp AK21==&lt;br /&gt;
[[Bonnie++]] Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Märt Lindre AK21==&lt;br /&gt;
&lt;br /&gt;
[[Linux saaleala ehk swap]] [[User:Mlindre|Mlindre]] 15:27, 15 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [https://wiki.itcollege.ee/index.php/Talk:Netcat[Netcat]]&lt;br /&gt;
&lt;br /&gt;
Retsentseerija : [[User:Hvosujal|Hvosujal]] 10:01 16.05.2011&lt;br /&gt;
&lt;br /&gt;
==Rasmus Linnamäe AK22==&lt;br /&gt;
[[ Netcat]] Valmis ülevaatamiseks 22:40, 17 Aprill 2011 (EEST)	&lt;br /&gt;
&lt;br /&gt;
Retsensioon :  [[Talk:NTFS_vs_Ext4]]&lt;br /&gt;
&lt;br /&gt;
==Priit Lume AK31==&lt;br /&gt;
&lt;br /&gt;
[[Tshark]] ülevaatamiseks valmis 22:45, 17 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Restsensioon [https://wiki.itcollege.ee/index.php/Talk:Date[Date]]&lt;br /&gt;
&lt;br /&gt;
==Tiit Maripuu AK22==&lt;br /&gt;
&lt;br /&gt;
[[inetd]] (valmis hindamiseks ja arvustamiseks 10.05.11)&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Iozone]]&lt;br /&gt;
&lt;br /&gt;
==Artur Mölter AK22==&lt;br /&gt;
[[Iozone]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Margus Nairis AK31==&lt;br /&gt;
&lt;br /&gt;
[[Wireshark]] Valmis ülevaatamiseks. - Hinnatud [[User:Mernits|Mernits]] 13:03, 27 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Karel Niine AK22==&lt;br /&gt;
[[PXE boot]] (Preboot Execution Environment)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Dig]] --[[User:Kniine|Kniine]] 21:18, 4 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Ulvar Petmanson AK22==&lt;br /&gt;
[[Signaalid ja kill]] - valmis&lt;br /&gt;
&lt;br /&gt;
Arvustus [[Talk:Type]]&lt;br /&gt;
&lt;br /&gt;
==Märten Rodes AK22==&lt;br /&gt;
[[htop]]&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[Talk:PXE boot]]&lt;br /&gt;
&lt;br /&gt;
==Tanel Štaub AK22==&lt;br /&gt;
[[Type]] Hindamiseks valmis&lt;br /&gt;
&lt;br /&gt;
==Alvar Teearu AK31==&lt;br /&gt;
KVM https://wiki.itcollege.ee/index.php/KVM&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Arvustus https://wiki.itcollege.ee/index.php/Talk:Wireshark - OK [[User:Mernits|Mernits]] 13:02, 27 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Aleksei Timošenko AK21==&lt;br /&gt;
=Päevaõpe=&lt;br /&gt;
&lt;br /&gt;
==Rasmus Aav A21==&lt;br /&gt;
==Allar Adoberg A22==&lt;br /&gt;
[[VirtualBoxi võrgud]] - Hindamiseks valmis. - KAS KEEGI HINDAKS  - Discussion on tühi&lt;br /&gt;
&lt;br /&gt;
Retsensioon - https://wiki.itcollege.ee/index.php/Talk:Dpkg  Hinne sees [[User:Mernits|Mernits]] 12:41, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Arvi Alamaa A21==&lt;br /&gt;
[[apticron]] - valmis ülevaatamiseks 02.05.2011 - Hindab Meelis Tamm - valmis hindamiseks&amp;lt;br&amp;gt;  - Hinne sees [[User:Mernits|Mernits]] 15:36, 3 June 2011 (EEST)&lt;br /&gt;
Retsensioon - [https://wiki.itcollege.ee/index.php/Talk:Debiani_paki_loomine Debiani paki loomine] 15.05.2011&lt;br /&gt;
&lt;br /&gt;
==Ivar Ambos A22==&lt;br /&gt;
[[Munin]] valmis ülevaatamiseks. (retsenseerib Sten Vaisma A22)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [https://wiki.itcollege.ee/index.php/Talk:Adduser_%26_useradd adduser ja useradd]&lt;br /&gt;
&lt;br /&gt;
==Sergei Gorjunov A21==&lt;br /&gt;
[[Port knocking]] ülevaatamiseks valmis&lt;br /&gt;
&lt;br /&gt;
[[Talk:Port_knocking]] Risto Siitan&lt;br /&gt;
&lt;br /&gt;
[[Talk:Ps]]&lt;br /&gt;
&lt;br /&gt;
==Merili Gutmann A31==&lt;br /&gt;
[[Lsof]] on valmis ülevaatamiseks.(Hindab Arto)&lt;br /&gt;
-- 12:59, 1 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsentsioon: [https://wiki.itcollege.ee/index.php/Talk:OpenNode OpenNode] Retsensioon on valmis!&lt;br /&gt;
&lt;br /&gt;
==Rene Haavre A32==	&lt;br /&gt;
[[Samurai_WTF]]&lt;br /&gt;
&lt;br /&gt;
Retsenseeris Kaspar Steinberg - https://wiki.itcollege.ee/index.php/Talk:Samurai_WTF&lt;br /&gt;
&lt;br /&gt;
Retsensioon valmis: https://wiki.itcollege.ee/index.php/Talk:Synaptic_Package_Manager&lt;br /&gt;
&lt;br /&gt;
==Kadri Kalme A22==&lt;br /&gt;
[[Fdisk]] Valmis hindamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Snort Snort] valmis&lt;br /&gt;
&lt;br /&gt;
==Alfi Kannus A21==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Iptables . Valmis, võib hinnata ja retsenseerida.&lt;br /&gt;
&lt;br /&gt;
==Oliver Kilk A21==&lt;br /&gt;
[[Mkdir - Linux/Unix süsteemides]] - &lt;br /&gt;
[https://wiki.itcollege.ee/index.php/User_talk:Msuursal Hinnatud] Meelis Suursalu&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:Mkdir_-_Linux/Unix_s%C3%BCsteemides esimesena hinnatud] Tarmo trumm&lt;br /&gt;
&lt;br /&gt;
Retsentsioon: [https://wiki.itcollege.ee/index.php/Talk:CUPS]&lt;br /&gt;
&lt;br /&gt;
==Nikolai Klõga G11==&lt;br /&gt;
==Reio Kokla A31==&lt;br /&gt;
[[Mkfs]]&lt;br /&gt;
&lt;br /&gt;
==Vladimir Kolesnik A22==&lt;br /&gt;
&lt;br /&gt;
Referaat: [[init]] - valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Talk:Linux/Unix_faili%C3%B5igused Linux/Unix failiõigused] valmis&lt;br /&gt;
&lt;br /&gt;
==Ivar Krustok A22==&lt;br /&gt;
[[Ksh]] // retsenseeris Juhan Liiva // parandused retseneeritud 22:55 01.06&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Talk:Load_average Load Average] valmis&lt;br /&gt;
&lt;br /&gt;
==Katrin Kukk A22==	&lt;br /&gt;
&lt;br /&gt;
[[Tcpdump]] - valmis ülevaatamiseks -- 22:17, 24 April 2011 (EEST) &lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Hwclock]]  -  valmis -- 20:05, 13 May 2011 (EEST)&lt;br /&gt;
==Rain Kõrgmaa A22==						&lt;br /&gt;
==Siim Kängsepp A22==&lt;br /&gt;
&lt;br /&gt;
[[LVM]] - Valmis&lt;br /&gt;
&lt;br /&gt;
retsenseerin - [[Talk:kill]]&lt;br /&gt;
&lt;br /&gt;
Retsensioon valmis [[Talk:LVM]] --[[User:Klaid|Klaid]] 16:25, 16 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Urmo Laaneots A21==						&lt;br /&gt;
==Karel Laid A31==&lt;br /&gt;
[[Puppet]] Valmis 01.05.2011&lt;br /&gt;
&lt;br /&gt;
==Henrik Leinola A22==&lt;br /&gt;
&lt;br /&gt;
[[Manpremo]]&lt;br /&gt;
&lt;br /&gt;
Retsenseerija: Siim Kullerkupp https://wiki.itcollege.ee/index.php/Talk:Manpremo&lt;br /&gt;
&lt;br /&gt;
==Kaspar Leivo A41==&lt;br /&gt;
							&lt;br /&gt;
==Juhan Liiva A21==&lt;br /&gt;
[[PS1]] valmis ülevaatamiseks // 19:47 15.05 muudatused sisse viidud - Referaat hinnatud 10:08 16.05 | Hinne sisse kantud [[User:Mernits|Mernits]] 12:54, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Ksh retsensioon&lt;br /&gt;
&lt;br /&gt;
==Kaido Loonurm A41==&lt;br /&gt;
[[Load_average]] - valmis ülevaatamiseks, muudatused tehtud, parandatud hindega rahul --[[User:Kloonurm|Kloonurm]] 11:55, 26 May 2011 (EEST)&lt;br /&gt;
Teemat retsenseerib: Ivar Krustok&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:mkfs]] --[[User:Kloonurm|Kloonurm]] 22:03, 10 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Urmas Luuk A22==						&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Packetfence]]&lt;br /&gt;
&lt;br /&gt;
==Andres Mill A22==&lt;br /&gt;
Valmis referaat: [[chmod]]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:Chmod Talk:Chmod] Hinnatud (Vadim Vinogradin) - valmis&lt;br /&gt;
&lt;br /&gt;
Olen hindega rahul [[User:Amill|Amill]] 12:40, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Enos.itcollege.ee_failidele_ligipääs_GNOME/KDE_abil]]&lt;br /&gt;
&lt;br /&gt;
==Janar Märjama A22==	&lt;br /&gt;
[[Zentyal]] - Valmis kontrollimiseks.&lt;br /&gt;
&lt;br /&gt;
Retsensioon - [[Signaalid ja kill]]&lt;br /&gt;
&lt;br /&gt;
==Kairo Ostapenko A31==							&lt;br /&gt;
==Kristjan Pajumaa A22==							&lt;br /&gt;
==Ilja Peters 12==&lt;br /&gt;
[[VMware_Server]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:RPM_Package_Manager RPM Package Manager] - Arvustus&lt;br /&gt;
&lt;br /&gt;
==Veiko Pilt A31==&lt;br /&gt;
[[Tarkvara_haldus_yum_baasil]] - hinnatud&amp;lt;br&amp;gt;&lt;br /&gt;
Hinnatud: [[Talk:Tarkvara_haldus_yum_baasil]] Andres Sumin&lt;br /&gt;
&lt;br /&gt;
==Jagnar Pindmaa A31==							&lt;br /&gt;
==Priit Pobbul A22==&lt;br /&gt;
[[Echo]] - valmis - OK hinnatud [[User:Mernits|Mernits]] 13:02, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon - https://wiki.itcollege.ee/index.php/Talk:Inetd&lt;br /&gt;
&lt;br /&gt;
==Arina Püvi A21==&lt;br /&gt;
&lt;br /&gt;
[[Ps]] - Valmis ettevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
Arina - Keda sina hindasid? [[User:Mernits|Mernits]]&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[Talk:Ps]] Sergei Gorjunov&lt;br /&gt;
&lt;br /&gt;
==Karet Rikko A21==&lt;br /&gt;
[[NTFS vs Ext4]] valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Tshark]]&lt;br /&gt;
&lt;br /&gt;
==Toomas Rohumets A21==&lt;br /&gt;
Referaat: [[Adduser &amp;amp; useradd]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Hinnatud.[[Talk:Adduser &amp;amp; useradd]]&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Wget]]&lt;br /&gt;
&lt;br /&gt;
==Taavi Salumets A21==&lt;br /&gt;
[[Logrotate]] - valmis ülevaatamiseks - 02.05.2011 - VAJAB HINDAJAT&lt;br /&gt;
&lt;br /&gt;
[[Talk:Iptables]] - Retsensioon&lt;br /&gt;
&lt;br /&gt;
==Risto Siitan A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Partimage Partimage] -valmis ülevaatamiseks. --&amp;gt; Hinne peaks nüüd OK olema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:Port_knocking Port Knocking] Retsensioon&lt;br /&gt;
&lt;br /&gt;
==Oliver Soom A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Debiani_paki_loomine  Debiani paki loomine] valmis ülevaatamiseks&amp;lt;br&amp;gt;&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:BURG Retsentsioon BURG&#039;i teemal] &amp;lt;b&amp;gt;Valmis&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Kaspar Steinberg A32==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Kill - Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Samurai_WTF - Retsensioon Samurai WTF kohta.&lt;br /&gt;
&lt;br /&gt;
Retsenseerib Siim Kängsepp&lt;br /&gt;
&lt;br /&gt;
==Andres Sumin A22==	&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Dpkg - Valmis ülevaatamiseks!&amp;lt;br&amp;gt;&lt;br /&gt;
Teemat retsenseerib: Allar Adoberg&amp;lt;br&amp;gt;&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Tarkvara_haldus_yum_baasil - Retsensioon teemal Tarkvara haldus yum baasil&lt;br /&gt;
&lt;br /&gt;
==Meelis Suursalu A22==&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/User_talk:Msuursal mkdir]&lt;br /&gt;
&lt;br /&gt;
==Meelis Tamm A21==&lt;br /&gt;
[[Enos.itcollege.ee failidele ligipääs GNOME/KDE abil]] - valmis hindamiseks&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[User:Amill|Amill]] 16:12, 16 May 2011 (EEST).&lt;br /&gt;
&lt;br /&gt;
==Ott Telga A31==						&lt;br /&gt;
==Tavo Toomemägi A41==	&lt;br /&gt;
[[Wget]] ülevaatamiseks valmis 00:36, 03 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon valmis [[Talk:Sertifikaadid]] 14:32, 17 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[Talk:Wget]]&lt;br /&gt;
&lt;br /&gt;
==Tarmo Trumm A21==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Date Valmis&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Mkdir_-_Linux/Unix_s%C3%BCsteemides Retsensioon valmis&lt;br /&gt;
&lt;br /&gt;
==Timo Trummer A32==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Hwclock - valmis ülevaatuseks&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Tcpdump - retsensioon&lt;br /&gt;
&lt;br /&gt;
==Olle Tuur A22==&lt;br /&gt;
&lt;br /&gt;
==Arto Vaas A32==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/OpenNode - valmis&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Retsentsioon: [https://wiki.itcollege.ee/index.php/Talk:OpenNode OpenNode] Retsensioon on valmis! (Merili Gutmann)&lt;br /&gt;
&lt;br /&gt;
==Andres Vaher A22==						&lt;br /&gt;
==Jaan Vahtre A21==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/BURG - valmis ülevaatuseks &amp;lt;b&amp;gt;Hinnatud&amp;lt;/b&amp;gt;  | Sisse kantud [[User:Mernits|Mernits]] 12:57, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:PS1#Kokkuv.C3.B5te - Tehtud retsensioon. | Sisse kantud [[User:Mernits|Mernits]] 12:57, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Kristjan Vaik A21==	&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Linux_boot_protsess Linux buutimise protsess] - Valmis ülevaatamiseks - OK [[User:Mernits|Mernits]] 13:00, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon : [[echo]] - OK [[User:Mernits|Mernits]] 13:00, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Sten Vaisma A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Linux/Unix_faili%C3%B5igused Linux/Unix failiõigused] - valmis ülevaatuseks | Hinnatud [https://wiki.itcollege.ee/index.php/Talk:Linux/Unix_faili%C3%B5igused Talk:Linux/Unix failiõigused] valmis 18:06, 16 May 2011 (Vladimir Kolesnik)&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Talk:Munin https://wiki.itcollege.ee/index.php/Talk:Munin]&lt;br /&gt;
&lt;br /&gt;
==Kristjan Vask A21==	&lt;br /&gt;
[[CUPS]] - valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Hetkel hinnatud 14:38:2011 (EEST) 16.05.2011 &lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:CUPS]&lt;br /&gt;
&lt;br /&gt;
[[Talk:Linux boot protsess]] - retsensioon&lt;br /&gt;
&lt;br /&gt;
==Vadim Vinogradin A21==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/RPM_Package_Manager RPM Package Manager] - Hinnatud&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Talk:Chmod Chmod]&lt;br /&gt;
&lt;br /&gt;
==Heigo Võsujalg A21==&lt;br /&gt;
[[Synaptic Package Manager]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsentsioon : [[Linux saalealaa ehk swap]]&lt;br /&gt;
&lt;br /&gt;
==Kristjan Väljako A21==&lt;br /&gt;
[[Packetfence]] - Valmis ülevaatamiseks  | Hinnatud | Hindega rahul  | Hinne sees [[User:Mernits|Mernits]] 12:45, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Retsentsioon : [[Partimage]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_kevad&amp;diff=45542</id>
		<title>Operatsioonisüsteemide referaadid 2011 kevad</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_kevad&amp;diff=45542"/>
		<updated>2012-01-09T08:34:55Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Kaugõpe=&lt;br /&gt;
==Rene Albin AK31==&lt;br /&gt;
[[nginx]] -Valmis ülevaatamiseks - Hinne sees [[User:Mernits|Mernits]] 16:45, 28 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Lembit Elmik AK21==&lt;br /&gt;
&lt;br /&gt;
[[E-posti serveri paigaldus]]&lt;br /&gt;
&lt;br /&gt;
==Aleksei Issaikin AK21==&lt;br /&gt;
[[Ubuntu Serveri Install OS admin laborite tegemiseks]] - Hinnatud&lt;br /&gt;
&lt;br /&gt;
Retsents [https://wiki.itcollege.ee/index.php/Talk:FreeBSD_Packet_Filter_tulem%C3%BC%C3%BCriga FreeBSD Packet Filter tulemüüriga] - Hinnang sisse kantud [[User:Mernits|Mernits]] 12:33, 7 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Andre Jõgi AK21==					&lt;br /&gt;
==Pavel Kodotšigov AK22==&lt;br /&gt;
&lt;br /&gt;
[[FreeBSD Packet Filter tulemüüriga]] - Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
Retsents [https://wiki.itcollege.ee/index.php/Talk:Htop htop]&lt;br /&gt;
&lt;br /&gt;
Hinded sisse kantud  [[User:Mernits|Mernits]] 12:29, 7 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Ivo Kruusamäe AK21==&lt;br /&gt;
&lt;br /&gt;
[[Gzip]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Cat]]&lt;br /&gt;
&lt;br /&gt;
==Andres Kõrvemaa AK21==&lt;br /&gt;
&lt;br /&gt;
[[Dig]] - Valmis ülevaatamiseks 19:24, 17 Aprill 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Gzip]] --[[User:akorvema|akorvema]] 18:27, 8 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Lauri Liibert AK21==&lt;br /&gt;
[[Sertifikaatide_haldamine_openssl_abil]] Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Bonnie%2B%2B]]&lt;br /&gt;
&lt;br /&gt;
Retsensioon valmis [[Talk:Sertifikaatide_haldamine_openssl_abil]] --[[User:Ttoomema|Ttoomema]] 14:32, 17.05.2011&lt;br /&gt;
&lt;br /&gt;
==Siim Kullerkupp AK21==&lt;br /&gt;
[[Bonnie++]] Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Märt Lindre AK21==&lt;br /&gt;
&lt;br /&gt;
[[Linux saaleala ehk swap]] [[User:Mlindre|Mlindre]] 15:27, 15 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [https://wiki.itcollege.ee/index.php/Talk:Netcat[Netcat]]&lt;br /&gt;
&lt;br /&gt;
Retsentseerija : [[User:Hvosujal|Hvosujal]] 10:01 16.05.2011&lt;br /&gt;
&lt;br /&gt;
==Rasmus Linnamäe AK22==&lt;br /&gt;
[[ Netcat]] Valmis ülevaatamiseks 22:40, 17 Aprill 2011 (EEST)	&lt;br /&gt;
&lt;br /&gt;
Retsensioon :  [[Talk:NTFS_vs_Ext4]]&lt;br /&gt;
&lt;br /&gt;
==Priit Lume AK31==&lt;br /&gt;
&lt;br /&gt;
[[Tshark]] ülevaatamiseks valmis 22:45, 17 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Restsensioon [https://wiki.itcollege.ee/index.php/Talk:Date[Date]]&lt;br /&gt;
&lt;br /&gt;
==Tiit Maripuu AK22==&lt;br /&gt;
&lt;br /&gt;
[[inetd]] (valmis hindamiseks ja arvustamiseks 10.05.11)&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Iozone]]&lt;br /&gt;
&lt;br /&gt;
==Artur Mölter AK22==&lt;br /&gt;
[[Iozone]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Margus Nairis AK31==&lt;br /&gt;
&lt;br /&gt;
[[Wireshark]] Valmis ülevaatamiseks. - Hinnatud [[User:Mernits|Mernits]] 13:03, 27 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Karel Niine AK22==&lt;br /&gt;
[[PXE boot]] (Preboot Execution Environment)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Dig]] --[[User:Kniine|Kniine]] 21:18, 4 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Ulvar Petmanson AK22==&lt;br /&gt;
[[Signaalid ja kill]] - valmis&lt;br /&gt;
&lt;br /&gt;
Arvustus [[Talk:Type]]&lt;br /&gt;
&lt;br /&gt;
==Märten Rodes AK22==&lt;br /&gt;
[[htop]]&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[Talk:PXE boot]]&lt;br /&gt;
&lt;br /&gt;
==Tanel Štaub AK22==&lt;br /&gt;
[[Type]] Hindamiseks valmis&lt;br /&gt;
&lt;br /&gt;
==Alvar Teearu AK31==&lt;br /&gt;
KVM https://wiki.itcollege.ee/index.php/KVM&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Arvustus https://wiki.itcollege.ee/index.php/Talk:Wireshark - OK [[User:Mernits|Mernits]] 13:02, 27 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Aleksei Timošenko AK21==&lt;br /&gt;
=Päevaõpe=&lt;br /&gt;
&lt;br /&gt;
==Rasmus Aav A21==&lt;br /&gt;
==Allar Adoberg A22==&lt;br /&gt;
[[VirtualBoxi võrgud]] - Hindamiseks valmis. - KAS KEEGI HINDAKS  - Discussion on tühi&lt;br /&gt;
&lt;br /&gt;
Retsensioon - https://wiki.itcollege.ee/index.php/Talk:Dpkg  Hinne sees [[User:Mernits|Mernits]] 12:41, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Arvi Alamaa A21==&lt;br /&gt;
[[apticron]] - valmis ülevaatamiseks 02.05.2011 - Hindab Meelis Tamm - valmis hindamiseks&amp;lt;br&amp;gt;  - Hinne sees [[User:Mernits|Mernits]] 15:36, 3 June 2011 (EEST)&lt;br /&gt;
Retsensioon - [https://wiki.itcollege.ee/index.php/Talk:Debiani_paki_loomine Debiani paki loomine] 15.05.2011&lt;br /&gt;
&lt;br /&gt;
==Ivar Ambos A22==&lt;br /&gt;
[[Munin]] valmis ülevaatamiseks. (retsenseerib Sten Vaisma A22)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [https://wiki.itcollege.ee/index.php/Talk:Adduser_%26_useradd adduser ja useradd]&lt;br /&gt;
&lt;br /&gt;
==Sergei Gorjunov A21==&lt;br /&gt;
[[Port knocking]] ülevaatamiseks valmis&lt;br /&gt;
&lt;br /&gt;
[[Talk:Port_knocking]] Risto Siitan&lt;br /&gt;
&lt;br /&gt;
[[Talk:Ps]]&lt;br /&gt;
&lt;br /&gt;
==Merili Gutmann A31==&lt;br /&gt;
[[Lsof]] on valmis ülevaatamiseks.(Hindab Arto)&lt;br /&gt;
-- 12:59, 1 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsentsioon: [https://wiki.itcollege.ee/index.php/Talk:OpenNode OpenNode] Retsensioon on valmis!&lt;br /&gt;
&lt;br /&gt;
==Rene Haavre A32==	&lt;br /&gt;
[[Samurai_WTF]]&lt;br /&gt;
&lt;br /&gt;
Retsenseeris Kaspar Steinberg - https://wiki.itcollege.ee/index.php/Talk:Samurai_WTF&lt;br /&gt;
&lt;br /&gt;
Retsensioon valmis: https://wiki.itcollege.ee/index.php/Talk:Synaptic_Package_Manager&lt;br /&gt;
&lt;br /&gt;
==Kadri Kalme A22==&lt;br /&gt;
[[Fdisk]] Valmis hindamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Snort Snort] valmis&lt;br /&gt;
&lt;br /&gt;
==Alfi Kannus A21==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Iptables . Valmis, võib hinnata ja retsenseerida.&lt;br /&gt;
&lt;br /&gt;
==Oliver Kilk A21==&lt;br /&gt;
[[Mkdir - Linux/Unix süsteemides]] - &lt;br /&gt;
[https://wiki.itcollege.ee/index.php/User_talk:Msuursal Hinnatud] Meelis Suursalu&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:Mkdir_-_Linux/Unix_s%C3%BCsteemides esimesena hinnatud] Tarmo trumm&lt;br /&gt;
&lt;br /&gt;
Retsentsioon: [https://wiki.itcollege.ee/index.php/Talk:CUPS]&lt;br /&gt;
&lt;br /&gt;
==Nikolai Klõga G11==&lt;br /&gt;
==Reio Kokla A31==&lt;br /&gt;
[[Mkfs]]&lt;br /&gt;
&lt;br /&gt;
==Vladimir Kolesnik A22==&lt;br /&gt;
&lt;br /&gt;
Referaat: [[init]] - valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Talk:Linux/Unix_faili%C3%B5igused Linux/Unix failiõigused] valmis&lt;br /&gt;
&lt;br /&gt;
==Ivar Krustok A22==&lt;br /&gt;
[[Ksh]] // retsenseeris Juhan Liiva // parandused retseneeritud 22:55 01.06&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Talk:Load_average Load Average] valmis&lt;br /&gt;
&lt;br /&gt;
==Katrin Kukk A22==	&lt;br /&gt;
&lt;br /&gt;
[[Tcpdump]] - valmis ülevaatamiseks -- 22:17, 24 April 2011 (EEST) &lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Hwclock]]  -  valmis -- 20:05, 13 May 2011 (EEST)&lt;br /&gt;
==Rain Kõrgmaa A22==						&lt;br /&gt;
==Siim Kängsepp A22==&lt;br /&gt;
&lt;br /&gt;
[[LVM]] - Valmis&lt;br /&gt;
&lt;br /&gt;
retsenseerin - [[Talk:kill]]&lt;br /&gt;
&lt;br /&gt;
Retsensioon valmis [[Talk:LVM]] --[[User:Klaid|Klaid]] 16:25, 16 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Urmo Laaneots A21==						&lt;br /&gt;
==Karel Laid A31==&lt;br /&gt;
[[Puppet]] Valmis 01.05.2011&lt;br /&gt;
&lt;br /&gt;
==Henrik Leinola A22==&lt;br /&gt;
&lt;br /&gt;
[[Manpremo]]&lt;br /&gt;
&lt;br /&gt;
Retsenseerija: Siim Kullerkupp https://wiki.itcollege.ee/index.php/Talk:Manpremo&lt;br /&gt;
&lt;br /&gt;
==Kaspar Leivo A41==&lt;br /&gt;
&lt;br /&gt;
==Mikk Käosaar A41==&lt;br /&gt;
[[Mkfs]] - valmis, retsenseerimata&lt;br /&gt;
							&lt;br /&gt;
==Juhan Liiva A21==&lt;br /&gt;
[[PS1]] valmis ülevaatamiseks // 19:47 15.05 muudatused sisse viidud - Referaat hinnatud 10:08 16.05 | Hinne sisse kantud [[User:Mernits|Mernits]] 12:54, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Ksh retsensioon&lt;br /&gt;
&lt;br /&gt;
==Kaido Loonurm A41==&lt;br /&gt;
[[Load_average]] - valmis ülevaatamiseks, muudatused tehtud, parandatud hindega rahul --[[User:Kloonurm|Kloonurm]] 11:55, 26 May 2011 (EEST)&lt;br /&gt;
Teemat retsenseerib: Ivar Krustok&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:mkfs]] --[[User:Kloonurm|Kloonurm]] 22:03, 10 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Urmas Luuk A22==						&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Packetfence]]&lt;br /&gt;
&lt;br /&gt;
==Andres Mill A22==&lt;br /&gt;
Valmis referaat: [[chmod]]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:Chmod Talk:Chmod] Hinnatud (Vadim Vinogradin) - valmis&lt;br /&gt;
&lt;br /&gt;
Olen hindega rahul [[User:Amill|Amill]] 12:40, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Enos.itcollege.ee_failidele_ligipääs_GNOME/KDE_abil]]&lt;br /&gt;
&lt;br /&gt;
==Janar Märjama A22==	&lt;br /&gt;
[[Zentyal]] - Valmis kontrollimiseks.&lt;br /&gt;
&lt;br /&gt;
Retsensioon - [[Signaalid ja kill]]&lt;br /&gt;
&lt;br /&gt;
==Kairo Ostapenko A31==							&lt;br /&gt;
==Kristjan Pajumaa A22==							&lt;br /&gt;
==Ilja Peters 12==&lt;br /&gt;
[[VMware_Server]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:RPM_Package_Manager RPM Package Manager] - Arvustus&lt;br /&gt;
&lt;br /&gt;
==Veiko Pilt A31==&lt;br /&gt;
[[Tarkvara_haldus_yum_baasil]] - hinnatud&amp;lt;br&amp;gt;&lt;br /&gt;
Hinnatud: [[Talk:Tarkvara_haldus_yum_baasil]] Andres Sumin&lt;br /&gt;
&lt;br /&gt;
==Jagnar Pindmaa A31==							&lt;br /&gt;
==Priit Pobbul A22==&lt;br /&gt;
[[Echo]] - valmis - OK hinnatud [[User:Mernits|Mernits]] 13:02, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon - https://wiki.itcollege.ee/index.php/Talk:Inetd&lt;br /&gt;
&lt;br /&gt;
==Arina Püvi A21==&lt;br /&gt;
&lt;br /&gt;
[[Ps]] - Valmis ettevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
Arina - Keda sina hindasid? [[User:Mernits|Mernits]]&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[Talk:Ps]] Sergei Gorjunov&lt;br /&gt;
&lt;br /&gt;
==Karet Rikko A21==&lt;br /&gt;
[[NTFS vs Ext4]] valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Tshark]]&lt;br /&gt;
&lt;br /&gt;
==Toomas Rohumets A21==&lt;br /&gt;
Referaat: [[Adduser &amp;amp; useradd]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Hinnatud.[[Talk:Adduser &amp;amp; useradd]]&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Wget]]&lt;br /&gt;
&lt;br /&gt;
==Taavi Salumets A21==&lt;br /&gt;
[[Logrotate]] - valmis ülevaatamiseks - 02.05.2011 - VAJAB HINDAJAT&lt;br /&gt;
&lt;br /&gt;
[[Talk:Iptables]] - Retsensioon&lt;br /&gt;
&lt;br /&gt;
==Risto Siitan A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Partimage Partimage] -valmis ülevaatamiseks. --&amp;gt; Hinne peaks nüüd OK olema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:Port_knocking Port Knocking] Retsensioon&lt;br /&gt;
&lt;br /&gt;
==Oliver Soom A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Debiani_paki_loomine  Debiani paki loomine] valmis ülevaatamiseks&amp;lt;br&amp;gt;&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:BURG Retsentsioon BURG&#039;i teemal] &amp;lt;b&amp;gt;Valmis&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Kaspar Steinberg A32==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Kill - Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Samurai_WTF - Retsensioon Samurai WTF kohta.&lt;br /&gt;
&lt;br /&gt;
Retsenseerib Siim Kängsepp&lt;br /&gt;
&lt;br /&gt;
==Andres Sumin A22==	&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Dpkg - Valmis ülevaatamiseks!&amp;lt;br&amp;gt;&lt;br /&gt;
Teemat retsenseerib: Allar Adoberg&amp;lt;br&amp;gt;&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Tarkvara_haldus_yum_baasil - Retsensioon teemal Tarkvara haldus yum baasil&lt;br /&gt;
&lt;br /&gt;
==Meelis Suursalu A22==&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/User_talk:Msuursal mkdir]&lt;br /&gt;
&lt;br /&gt;
==Meelis Tamm A21==&lt;br /&gt;
[[Enos.itcollege.ee failidele ligipääs GNOME/KDE abil]] - valmis hindamiseks&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[User:Amill|Amill]] 16:12, 16 May 2011 (EEST).&lt;br /&gt;
&lt;br /&gt;
==Ott Telga A31==						&lt;br /&gt;
==Tavo Toomemägi A41==	&lt;br /&gt;
[[Wget]] ülevaatamiseks valmis 00:36, 03 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon valmis [[Talk:Sertifikaadid]] 14:32, 17 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[Talk:Wget]]&lt;br /&gt;
&lt;br /&gt;
==Tarmo Trumm A21==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Date Valmis&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Mkdir_-_Linux/Unix_s%C3%BCsteemides Retsensioon valmis&lt;br /&gt;
&lt;br /&gt;
==Timo Trummer A32==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Hwclock - valmis ülevaatuseks&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Tcpdump - retsensioon&lt;br /&gt;
&lt;br /&gt;
==Olle Tuur A22==&lt;br /&gt;
&lt;br /&gt;
==Arto Vaas A32==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/OpenNode - valmis&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Retsentsioon: [https://wiki.itcollege.ee/index.php/Talk:OpenNode OpenNode] Retsensioon on valmis! (Merili Gutmann)&lt;br /&gt;
&lt;br /&gt;
==Andres Vaher A22==						&lt;br /&gt;
==Jaan Vahtre A21==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/BURG - valmis ülevaatuseks &amp;lt;b&amp;gt;Hinnatud&amp;lt;/b&amp;gt;  | Sisse kantud [[User:Mernits|Mernits]] 12:57, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:PS1#Kokkuv.C3.B5te - Tehtud retsensioon. | Sisse kantud [[User:Mernits|Mernits]] 12:57, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Kristjan Vaik A21==	&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Linux_boot_protsess Linux buutimise protsess] - Valmis ülevaatamiseks - OK [[User:Mernits|Mernits]] 13:00, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon : [[echo]] - OK [[User:Mernits|Mernits]] 13:00, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Sten Vaisma A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Linux/Unix_faili%C3%B5igused Linux/Unix failiõigused] - valmis ülevaatuseks | Hinnatud [https://wiki.itcollege.ee/index.php/Talk:Linux/Unix_faili%C3%B5igused Talk:Linux/Unix failiõigused] valmis 18:06, 16 May 2011 (Vladimir Kolesnik)&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Talk:Munin https://wiki.itcollege.ee/index.php/Talk:Munin]&lt;br /&gt;
&lt;br /&gt;
==Kristjan Vask A21==	&lt;br /&gt;
[[CUPS]] - valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Hetkel hinnatud 14:38:2011 (EEST) 16.05.2011 &lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:CUPS]&lt;br /&gt;
&lt;br /&gt;
[[Talk:Linux boot protsess]] - retsensioon&lt;br /&gt;
&lt;br /&gt;
==Vadim Vinogradin A21==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/RPM_Package_Manager RPM Package Manager] - Hinnatud&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Talk:Chmod Chmod]&lt;br /&gt;
&lt;br /&gt;
==Heigo Võsujalg A21==&lt;br /&gt;
[[Synaptic Package Manager]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsentsioon : [[Linux saalealaa ehk swap]]&lt;br /&gt;
&lt;br /&gt;
==Kristjan Väljako A21==&lt;br /&gt;
[[Packetfence]] - Valmis ülevaatamiseks  | Hinnatud | Hindega rahul  | Hinne sees [[User:Mernits|Mernits]] 12:45, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Retsentsioon : [[Partimage]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Linux/Unix_protsessid&amp;diff=45540</id>
		<title>Talk:Linux/Unix protsessid</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Linux/Unix_protsessid&amp;diff=45540"/>
		<updated>2012-01-09T08:12:31Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: Created page with &amp;#039;Retsensioon Mikk Käosaar&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Retsensioon Mikk Käosaar&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Mkfs&amp;diff=45174</id>
		<title>Mkfs</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Mkfs&amp;diff=45174"/>
		<updated>2011-12-22T23:48:40Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Koostas: &#039;&#039;&#039;Reio Kokla&#039;&#039;&#039; &#039;&#039;A31&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Täiendas: &#039;&#039;&#039;Mikk Käosaar&#039;&#039;&#039; &#039;&#039;A41&#039;&#039; - 19.12.2011&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
Antud artikkel annab lühikese ülevaate linuxis kasutatavast utiliidist mkfs. Välja on toodud käsu olulisemad parameetrid ning kasutusjuhis. Artikkel on mõeldud lugemiseks kõigile neile, kelle eesmärgiks on tutvuda failisüsteemide loomise ning haldamisega linux süsteemis.&lt;br /&gt;
&lt;br /&gt;
== Eeldused ==&lt;br /&gt;
Juhendi kasutajal peavad olema baasteadmised linuxi käsurea kasutamisest ning algteadmised failisüsteemidest.&lt;br /&gt;
Juhendi näidete testimiseks on kasutatatud Ubuntu serverit v.11.04. Alljärgnevad käsud tuleb täita kasutades root õigusi.&lt;br /&gt;
&lt;br /&gt;
== Üldkirjeldus ==&lt;br /&gt;
Mkfs kuulub standardsesse linuxi utiliitide pakki nimega util-linux. Mkfs-i kasutatakse Linuxi failisüsteemi loomiseks mingile seadmele, harilikult kõvaketta partitsioonile. Mkfs&#039;i võib mõista ka kui kasutajaliidest erinevate failisüsteemide utiliitidele linuxis. Mkfs käsu esitamisel otsitakse välja vastava failisüsteemi utiliit, mis sealt edasi haldab reaalset failisüsteemi loomise protsessi. Mkfs otsib sääraseid utiliite kindlatest kataloogidest nagu &#039;&#039;/sbin&#039;&#039;, &#039;&#039;/sbin/fs&#039;&#039;, &#039;&#039;/sbin/fs.d&#039;&#039;, &#039;&#039;/etc/fs&#039;&#039;, &#039;&#039;/etc&#039;&#039; ning veel mõned. Täpne nimekiri neist kataloogidest moodustatakse alles käsu kompileerimise hetkel. &lt;br /&gt;
&lt;br /&gt;
=== Süntaks ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs [ -V ] [ -t fstype ] [ fs-options ] filesys [ blocks ] &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Kasutatavad võtmed ===&lt;br /&gt;
 &#039;&#039;&#039;-V&#039;&#039;&#039; - Koostab verbaalse väljundi, kaasaarvatud kõik süsteemipõhised käsud, mis täitmisele antakse. Täpsustades seda valikut mitu korda keelatakse kõik süsteemipõhiste käskude tätmised. See on kasulik vaid testimiseks&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;-t &#039;&#039;&amp;lt;fstype&amp;gt;&#039;&#039; &#039;&#039;&#039; - Täpsustab failisüsteemi, mida luuakse. Kui seda pole lisatud kasutatakse vaikimisi failisüsteemi.&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;fs-options&#039;&#039;&#039; - Parameetrid failisüsteemi utiliidile. Oleneb kasutatavast failisüsteemist. Kõik utiliidid ei toeta parameetrite lisamist.&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;-c&#039;&#039;&#039; - Kontrollib seadme vigaseid blokke enne failisüsteemi loomist.&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;-l &#039;&#039;&amp;lt;filename&amp;gt;&#039;&#039; &#039;&#039;&#039; - Loeb vigaste blokkide listi failinimest.&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;-v&#039;&#039;&#039; - Protseduuri kirjeldav väljund. Kõigi tegevuste kirjeldused väljastatakse ekraanile.&lt;br /&gt;
&lt;br /&gt;
=== Teised parameetrid ===&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;filesys&#039;&#039;&#039; on kas seadme nimi (nt. &#039;&#039;/dev/hda1&#039;&#039;, &#039;&#039;/dev/sdb2&#039;&#039;), mountimiskoht failisüsteemis (nt. &#039;&#039;/&#039;&#039;, &#039;&#039;/usr&#039;&#039;, &#039;&#039;/home&#039;&#039;) või mõni fail.&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;blocks&#039;&#039;&#039; on blokkide arv, millega määratakse failisüsteemi suurus.&lt;br /&gt;
&lt;br /&gt;
*Käsu poolt väljastatud kood 0 tähendab edukat täitmist, 1 aga ebaõnnestumist.&lt;br /&gt;
&lt;br /&gt;
== Paigaldamisjuhend ==&lt;br /&gt;
&lt;br /&gt;
Kuna mkfs on osa util-linux pakist, siis piisab antud paki olemasolu kontrollimisest. Seda saab teha käsuga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-cache policy util-linux&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Ennetavad tegevused ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tähelepanu:&#039;&#039;&#039; Seadmelt, millele failisüsteemi luuakse, kustutatakse kõik olemasolevad failid. Seetõttu tuleb enne mkfs käsu täitmist veenduda, et seadmel olevatest andmetest on tehtud vajadusel varukoopia.&lt;br /&gt;
&lt;br /&gt;
== Näited ==&lt;br /&gt;
&lt;br /&gt;
* Teeme /dev/sdb esimesele peamisele partitsioonile ext2 failisüsteemi&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
 mkfs -t ext2 /dev/sdb1&lt;br /&gt;
 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Teeme /dev/sdb esimesele loogilisele partitsioonile ext3 failisüsteemi&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
 mkfs -t ext3 /dev/sdb5&lt;br /&gt;
 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt;Väljund&amp;lt;/h5&amp;gt;&lt;br /&gt;
Kumbki eelnevatest käskudest peaks andma oma tegevuse tulemusena ekraanile järgnevaga sarnase väljundi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mke2fs 1.41.14 (22-Dec-2010)&lt;br /&gt;
Filesystem label=&lt;br /&gt;
OS type: Linux&lt;br /&gt;
Block size=1024 (log=0)&lt;br /&gt;
Fragment size=1024 (log=0)&lt;br /&gt;
Stride=0 blocks, Stripe width=0 blocks&lt;br /&gt;
26104 inodes, 104416 blocks&lt;br /&gt;
5220 blocks (5.00%) reserved for the super user&lt;br /&gt;
First data block=1&lt;br /&gt;
Maximum filesystem blocks=67371008&lt;br /&gt;
13 block groups&lt;br /&gt;
8192 blocks per group, 8192 fragments per group&lt;br /&gt;
2008 inodes per group&lt;br /&gt;
Superblock backups stored on blocks: &lt;br /&gt;
	8193, 24577, 40961, 57345, 73729&lt;br /&gt;
&lt;br /&gt;
Writing inode tables: done                            &lt;br /&gt;
Writing superblocks and filesystem accounting information: done&lt;br /&gt;
&lt;br /&gt;
This filesystem will be automatically checked every 35 mounts or&lt;br /&gt;
180 days, whichever comes first.  Use tune2fs -c or -i to override.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sellest on võimalik välja lugeda loodud failisüsteemi olulisemad parameetrid, seal hulgas ühe andmebloki suurus, blokkide arv, failisüsteemi suurus jne.&lt;br /&gt;
Lisaks üldisele statistikale on seal välja toodud ka 2 punkti, millele oleks kasulik peale failisüsteemi loomist veidi tähelepanu pöörata. &lt;br /&gt;
Kui jälgida lähemalt väljundi lõpuosa on näha, et loodud failisüsteemi hakatakse regulaarse intervalliga kontrollima vigade esinemise suhtes. Antud juhul, vaikimisi seades, hakatakse kontrolli teostama iga 35 mountimise või 180 päeva möödumise järel alates viimasest kontrollist. See on hea, kuna see aitab ennetada failisüsteemi riknemist, kuid samal ajal ka probleemiks, kui tegemist on näiteks serveri failisüsteemiga. Täpsemalt, kuna serverite &amp;quot;üleval&amp;quot; oleku aeg on tihti pikem ülalmainitud piirist siis on küllaltki tõenäoline, et järgmise taaskäivitamise hetkel hakatakse tegema korralist failisüsteemi kontrolli. Selline käitumine võib meele mõruks teha hetkel kui taaskäivitamine võib olla ajakriitilise tähtsusega. Selliste juhuste vältimiseks on kasulik muuta vastavaid parameetreid suuremaks või üleüldse kõrvaldada. &lt;br /&gt;
&lt;br /&gt;
Failisüsteemi parameetrite muutmiseks kasutatakse Ubuntu linuxis käsku &#039;&#039;&#039; &#039;&#039;tune2fs&#039;&#039; &#039;&#039;&#039;. See võimaldab kasutajal konfigureerida linuxi failisüsteemi parameetreid vastavalt oma vajadustele. Artikli kirjutamise hetkel toetab &#039;&#039;tune2fs&#039;&#039; ext2, ext3 ja ext4 failisüsteeme. Selleks, et välistada eelmainitud automaatne failisüsteemi kontroll tuleb kasutada kahte käsku&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
tune2fs -c 0 /dev/sdb1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
tune2fs -i 0 /dev/sdb1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Esimene käskudest seab parameetriga &#039;&#039;-c&#039;&#039; nulliks (või negatiivseks) mountimise kordade arvu, mille tagant süsteemi kontrolli teostatakse. Teine käsk muudab kontrollide ajavahemiku pikkuse 0 sekundiks, ehk põhimõtteliselt tühistab ajalised piirangud. Nüüd on tagatud et iseseisvat kontrolli ei alustata kunagi. &lt;br /&gt;
&lt;br /&gt;
Kontrollide täielik välistamine pole aga siiski hea mõte ning siinkohal oleks kasulik sisse tuua kaustaja poolne regulaarne kontrollide teostamine. Failisüsteemi käsitsi kontrollimiseks saab kasutada käske &#039;&#039;fsck&#039;&#039; või &#039;&#039;e2fsck&#039;&#039;. Mõlemal neist on suur hulk võtmeid erinevate tingimuste uurimiseks ning  viimane rakendus on sama mida kasutatakse reaalselt ka automaatsete kontrollide teostamiseks. Siinkohal antud käskude detailidesse ei lange ning täpsema ülevaate mõlemast käsust ning nende parameetritest koos leiab nende vastavatest manuaalidest või allpool asuvatest viidetest.&lt;br /&gt;
&lt;br /&gt;
Lisaks &#039;&#039;-c&#039;&#039; ja &#039;&#039;-i&#039;&#039; &#039;le võib üheks kasulikumaks parameetriks &#039;&#039;tune2fs&#039;&#039; puhul nimetada ka parameetrit &#039;&#039;&#039; &#039;&#039;-m&#039;&#039; &#039;&#039;&#039;. See võimaldab määrata protsentuaalselt, kui suur hulk failisüsteemi jaoks määratud kettapinnast, jääb reserveerituks vaid eelisprotsessidele - s.t kui palju vaba pinda jäetakse süsteemsete toimingute teostamiseks. Vaikimisi väärtus, nagu ka mkfs käsu väljundist näha saab, on 5% määratud failisüsteemi mahust. Selline puhverpiirkond on kasulik näiteks failisüsteemis, mis on kasutajate poolt aktiivses kasutuses. Määrates puhverpiirkonna võib vältida ketta täieliku täiskirjutamist kasutajate poolt ning annab administraatorile lisaaega seadme välja vahetamiseks või ruumi lisamiseks. Samas, nagu paljude muude asjade korral, on ka siin erandeid. Vahel võib osutuda vajalikuks kasutada kogu ketta pinda, seal hulgas ka seda ala mis muidu oleks kaetud puhvriga. Sellisesse kategooriasse võiks kuuluda erinevad välkmäluseadmed, kus üldjuhul soovitakse kasutada kogu seadme mahtu. Antud puhvri suurust saab muuta käsuga: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
tune2fs -m 0 /dev/sdb1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Selle käsuga seati puhvri suuruseks 0 blokki, mis tähendab, et edaspidi on võimalik kasutada kogu partitsiooni sdb1 blokke. Muutuse kohta antakse ekraanile ka vastava kinnitus:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
tune2fs 1.41.14 (22-Dec-2010)&lt;br /&gt;
Setting reserved blocks percentage to 0% (0 blocks)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Loomulikult võib viimase käsuga määrata ka mistahes muu vajaliku protsendi seadme üldpinnast. Kõik oleneb konkreetsetest vajadustest. &lt;br /&gt;
&lt;br /&gt;
== Kokkuvõte ==&lt;br /&gt;
&#039;&#039;Mkfs&#039;&#039; on linuxi konsoolirakendus mis võimaldab luua failisüsteeme. Failisüsteemide täpsemaks seadistamiseks ning kontrollimiseks on võimalik kasutada abistavaid rakendusi nagu &#039;&#039;tune2fs&#039;&#039; ning &#039;&#039;fsck&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Kasutatud kirjandus ==&lt;br /&gt;
http://linux.die.net/man/8/mkfs - mkfs manuaal veebis&amp;lt;br&amp;gt;&lt;br /&gt;
http://linux.about.com/od/commands/l/blcmdl8_mkfs.htm - lühiülevaade käsust ja selle parameetritest&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.go2linux.org/mkfs-linux-command-line sarnane eelmisele&amp;lt;br&amp;gt;&lt;br /&gt;
http://linux.die.net/man/8/tune2fs - tune2fs manuaal veebis&amp;lt;br&amp;gt;&lt;br /&gt;
http://linux.die.net/man/8/e2fsck e2fsck manuaal veebis&amp;lt;br&amp;gt;&lt;br /&gt;
http://linux.die.net/man/8/fsck - fsck manuaal veebis&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Mkfs&amp;diff=45159</id>
		<title>Mkfs</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Mkfs&amp;diff=45159"/>
		<updated>2011-12-22T13:12:42Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Koostas: &#039;&#039;&#039;Reio Kokla&#039;&#039;&#039; &#039;&#039;A31&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Täiendas: &#039;&#039;&#039;Mikk Käosaar&#039;&#039;&#039; &#039;&#039;A41&#039;&#039; - 19.12.2011&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
Antud artikkel annab lühikese ülevaate linuxis kasutatavast utiliidist mkfs. Välja on toodud käsu olulisemad parameetrid ning kasutusjuhis. Artikkel on mõeldud lugemiseks kõigile neile, kelle eesmärgiks on tutvuda failisüsteemide loomise ning haldamisega linux süsteemis.&lt;br /&gt;
&lt;br /&gt;
== Eeldused ==&lt;br /&gt;
Juhendi kasutajal peavad olema baasteadmised linuxi käsurea kasutamisest ning algteadmised failisüsteemidest.&lt;br /&gt;
Juhendi näidete testimiseks on kasutatatud Ubuntu serverit v.11.04. Alljärgnevad käsud tuleb täita kasutades root õigusi.&lt;br /&gt;
&lt;br /&gt;
== Üldkirjeldus ==&lt;br /&gt;
Mkfs kuulub standardsesse linuxi utiliitide pakki nimega util-linux. Mkfs-i kasutatakse Linuxi failisüsteemi loomiseks mingile seadmele, harilikult kõvaketta partitsioonile. Mkfs&#039;i võib mõista ka kui kasutajaliidest erinevate failisüsteemide utiliitidele linuxis. Mkfs käsu esitamisel otsitakse välja vastava failisüsteemi utiliit, mis sealt edasi haldab reaalset failisüsteemi loomise protsessi. Mkfs otsib sääraseid utiliite kindlatest kataloogidest nagu &#039;&#039;/sbin&#039;&#039;, &#039;&#039;/sbin/fs&#039;&#039;, &#039;&#039;/sbin/fs.d&#039;&#039;, &#039;&#039;/etc/fs&#039;&#039;, &#039;&#039;/etc&#039;&#039; ning veel mõned. Täpne nimekiri neist kataloogidest moodustatakse alles käsu kompileerimise hetkel. &lt;br /&gt;
&lt;br /&gt;
=== Süntaks ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkfs [ -V ] [ -t fstype ] [ fs-options ] filesys [ blocks ] &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Kasutatavad võtmed ===&lt;br /&gt;
 &#039;&#039;&#039;-V&#039;&#039;&#039; - Koostab verbaalse väljundi, kaasaarvatud kõik süsteemipõhised käsud, mis täitmisele antakse. Täpsustades seda valikut mitu korda keelatakse kõik süsteemipõhiste käskude tätmised. See on kasulik vaid testimiseks&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;-t &#039;&#039;&amp;lt;fstype&amp;gt;&#039;&#039; &#039;&#039;&#039; - Täpsustab failisüsteemi, mida luuakse. Kui seda pole lisatud kasutatakse vaikimisi failisüsteemi.&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;fs-options&#039;&#039;&#039; - Parameetrid failisüsteemi utiliidile. Oleneb kasutatavast failisüsteemist. Kõik utiliidid ei toeta parameetrite lisamist.&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;-c&#039;&#039;&#039; - Kontrollib seadme vigaseid blokke enne failisüsteemi loomist.&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;-l &#039;&#039;&amp;lt;filename&amp;gt;&#039;&#039; &#039;&#039;&#039; - Loeb vigaste blokkide listi failinimest.&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;-v&#039;&#039;&#039; - Protseduuri kirjeldav väljund. Kõigi tegevuste kirjeldused väljastatakse ekraanile.&lt;br /&gt;
&lt;br /&gt;
=== Teised parameetrid ===&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;filesys&#039;&#039;&#039; on kas seadme nimi (nt. &#039;&#039;/dev/hda1&#039;&#039;, &#039;&#039;/dev/sdb2&#039;&#039;), mountimiskoht failisüsteemis (nt. &#039;&#039;/&#039;&#039;, &#039;&#039;/usr&#039;&#039;, &#039;&#039;/home&#039;&#039;) või mõni fail.&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;blocks&#039;&#039;&#039; on blokkide arv, millega määratakse failisüsteemi suurus.&lt;br /&gt;
&lt;br /&gt;
*Käsu poolt väljastatud kood 0 tähendab edukat täitmist, 1 aga ebaõnnestumist.&lt;br /&gt;
&lt;br /&gt;
== Paigaldamisjuhend ==&lt;br /&gt;
&lt;br /&gt;
Kuna mkfs on osa util-linux pakist, siis piisab antud paki olemasolu kontrollimisest. Seda saab teha käsuga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-cache policy util-linux&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Ennetavad tegevused ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tähelepanu:&#039;&#039;&#039; Seadmelt, millele failisüsteemi luuakse, kustutatakse kõik olemasolevad failid. Seetõttu tuleb enne mkfs käsu täitmist veenduda, et seadmel olevatest andmetest on tehtud vajadusel varukoopia.&lt;br /&gt;
&lt;br /&gt;
== Näited ==&lt;br /&gt;
&lt;br /&gt;
* Teeme /dev/sdb esimesele peamisele partitsioonile ext2 failisüsteemi&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
 mkfs -t ext2 /dev/sdb1&lt;br /&gt;
 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Teeme /dev/sdb esimesele loogilisele partitsioonile ext3 failisüsteemi&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
 mkfs -t ext3 /dev/sdb5&lt;br /&gt;
 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Väljund&amp;lt;/h4&amp;gt;&lt;br /&gt;
Kumbki eelnevatest käskudest peaks andma oma tegevuse tulemusena ekraanile järgnevaga sarnase väljundi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mke2fs 1.41.14 (22-Dec-2010)&lt;br /&gt;
Filesystem label=&lt;br /&gt;
OS type: Linux&lt;br /&gt;
Block size=1024 (log=0)&lt;br /&gt;
Fragment size=1024 (log=0)&lt;br /&gt;
Stride=0 blocks, Stripe width=0 blocks&lt;br /&gt;
26104 inodes, 104416 blocks&lt;br /&gt;
5220 blocks (5.00%) reserved for the super user&lt;br /&gt;
First data block=1&lt;br /&gt;
Maximum filesystem blocks=67371008&lt;br /&gt;
13 block groups&lt;br /&gt;
8192 blocks per group, 8192 fragments per group&lt;br /&gt;
2008 inodes per group&lt;br /&gt;
Superblock backups stored on blocks: &lt;br /&gt;
	8193, 24577, 40961, 57345, 73729&lt;br /&gt;
&lt;br /&gt;
Writing inode tables: done                            &lt;br /&gt;
Writing superblocks and filesystem accounting information: done&lt;br /&gt;
&lt;br /&gt;
This filesystem will be automatically checked every 35 mounts or&lt;br /&gt;
180 days, whichever comes first.  Use tune2fs -c or -i to override.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sellest on võimalik välja lugeda loodud failisüsteemi olulisemad parameetrid, seal hulgas ühe andmebloki suurus, blokkide arv, failisüsteemi maksimaalne suurus jne.&lt;br /&gt;
Lisaks üldisele statistikale on seal välja toodud ka 2 olulisemat punkti, millele oleks kasulik peale failisüsteemi loomist veidi rohkem tähelepanu pöörata. &lt;br /&gt;
Kui jälgida lähemalt väljundi lõpuosa on näha, et loodud failisüsteemi hakatakse regulaarse intervalliga kontrollima vigade esinemise suhtes. Antud juhul, mis on ka testsüteemi vaikeväärtuseks, hakatakse kontrolli teostama iga 35 mountimise või 180 päeva möödumise järel viimasest kontrollist. See on hea, kuna see aitab ennetada failisüsteemi riknemist, kuid samal ajal ka probleemiks, kui tegemist on näiteks serveri failisüsteemiga. Täpsemalt, kuna serverite &amp;quot;üleval&amp;quot; oleku aeg on tihti pikem ülalmainitud piirist siis on küllaltki tõenäoline, et järgmise taaskäivitamise hetkel hakatakse tegema korralist failisüsteemi kontrolli. Selline käitumine võib meele mõruks teha hetkel kui taaskäivitamine on seotud ajakriitiliste tegevustega. Selliste juhuste vältimiseks on kasulik muuta vastavaid parameetreid suuremaks või üleüldse kõrvaldada. &lt;br /&gt;
Failisüsteemi parameetrite muutmiseks kasutatakse Ubuntus linuxis käsku tune2fs. See võimaldab kasutajal konfigureerida linuxi failisüsteemi vastavalt oma vajadustele. Käesolevas artiklis on käsitluse all ainult mõned vajalikud parameetrid. &lt;br /&gt;
&lt;br /&gt;
Täpsema ülevaate kõigist parameetritest koos kirjeldustega leiab tune2fs manuaalist ning allpool asuvatest viidetest. &lt;br /&gt;
&lt;br /&gt;
== Kasutatud kirjandus ==&lt;br /&gt;
http://linux.die.net/man/8/mkfs - mkfs manuaal veebis&amp;lt;br&amp;gt;&lt;br /&gt;
http://linux.about.com/od/commands/l/blcmdl8_mkfs.htm - lühiülevaade käsust ja selle parameetritest&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.go2linux.org/mkfs-linux-command-line sarnane eelmisele&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Iptables&amp;diff=45143</id>
		<title>Iptables</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Iptables&amp;diff=45143"/>
		<updated>2011-12-22T10:53:51Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Koostanud: &#039;&#039;&#039;Mikk Käosaar&#039;&#039;&#039; A41, &#039;&#039;Detsember 2011&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: &#039;&#039;20.12.2011&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
 &lt;br /&gt;
Käesolev artikli eesmärgiks on tutvustada tulemüüri rakendust iptables, selle ülesehitust ning peamisi toimimise mehhanisme. Lisaks on välja toodud olulisemad aspektid rakenduse kasutamise eesmärkidest, paigaldamisest, konfigureerimisest ja haldamisest. Artikkel on mõeldud abimaterjalina ja tutvustusena linuxi alaste baasteadmistega kasutajatele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Eeldused ==&lt;br /&gt;
&lt;br /&gt;
Artikli koostamisel on näidete testimiseks kasutatud Ubuntu Serverit: Release 11.04, Kernel Linux 2.6.38-12-generic. &lt;br /&gt;
Näited eeldavad standardset linuxi installatsiooni. Modifitseeritud süsteemidest ja teistest linuxi distributsioonidest tulenevad erisused tuleb lahendada juhendi kasutajal iseseisvalt. &lt;br /&gt;
Näited võivad kuid ei pruugi toimida linuxi kernelitel alates versioonist 2.4, mis toetavad Netfilter&#039;i mooduleid, ning distributsioonidega mis toetavad rakendust iptables. &lt;br /&gt;
Käskude sisestamisel on vajalikud juurkasutaja (root) õigused. &lt;br /&gt;
Juhendi kasutaja peab omama vajalike eelteadmisi ethernet võrkudest ning baasteadmisi linuxi käsurea kasutamisest.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Mis on Iptables? ==&lt;br /&gt;
&lt;br /&gt;
Iptables on linuxi tarkvararakendus, mis võimaldab kasutajatel ja süsteemiadministraatoritel seadistada ning hallata tulemüüri mingis konkreetses linuxi süsteemis. Iptables&#039;i peamiseks eesmärgiks on tagada andmeside ning arvutisüsteemide turvalisus erinevatel linuxi kernelit kasutavatel seadmetel. Iptables&#039;i peamised kasutusalad on võrguliikluse filtreerimine vastavalt kasutaja või süsteemiadministraatori poolt määratud reeglitele ning tihti Network Address Translation (NAT) teostamine. Iptables võimaldab kasutajatel luua tabeleid mis sisaldavad n.ö kontrollahelaid ehk reeglite jadasid mille alusel reguleeritakse võrgupakettide liikumist võrguliidestel ja pakettide üldist ligipääsu süsteemile. Erinevate protokollide jaoks on kasutusel erinevad kerneli moodulid ning Iptables versioonid. Käesolev juhend keskendub programmile Iptables mis keskendub põhiliselt IPv4 protokollile. Iptables kasutab oma töös kerneli moodulit nimega ip_tables. Lisaks eelnimetatule olemas moodulid ka IPv6 ja ARP protkollidele ning ethernet raamidele. Üldjoontes on Iptables&#039;i näol tegemist pigem konfiguratsiooni tööriistaga või kerneli tulemüürimooduli Netfilter&#039;i kasutajaliidesega, kui eraldiseisva tulemüürirakendusega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Iptables algus ==&lt;br /&gt;
&lt;br /&gt;
Iptables&#039;i arendus sai alguse paralleelselt Netfilter raamistikuga 1998 aastal. Kasutajateni jõudisis Iptables&#039;i esimene versioon koos linuxi kerneli versiooniga 2.4 aastal 2001. Iptablesi eelkäijateks loetakse rakendusi ipchains ja ipfwadm, millest viimane põhineb omakorda BSD ipfw rakendusel. Vaatamata kestvale arendusprotsessile, pole aja jooksul toimunud suuremaid versiooni muudatusi ning artikli kirjutamise hetkeks on viimane ametlikult väljastatud versioon 1.4.12.1. Aastal 2009 alustati tööd ka Iptables&#039;i järglaseks tituleeritud &amp;quot;nftables&amp;quot; projektiga. Sellest pidi kujunema asendustööriist Iptablesile ning oli mõeldud ühendama praegu eraldiseisvaid protokollide haldusvahendeid. Käesoleval hetkel on antud projektist väljastatud vaid alfaversioon ning aktiivne arendusprotsess on peatunud. &lt;br /&gt;
&lt;br /&gt;
== Ülesehitus ja tööpõhimõte ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Märkus: Selguse huvides on järgnevat käsitletud ühe linux-süsteemi piires.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Netfilter ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;Nagu enamik võrguliikluse filtreerimisega seotud rakendusi, põhineb Iptablesi töö andmeside pakettide analüüsil. Iga süsteemi läbiv pakett viiakse läbi kontrollahela(te), mille alusel määratakse paketi edasine saatus vaadeldavas süsteemis. Iptables&#039;i funktsionaalsus põhineb linuxi kernelis paikneval Netfilter&#039;i raamistikul, mis võimaldab võrguliikluse jälgimist ja manipuleerimist. Seetõttu on oluline lisaks Iptablesile tutvustada pisut ka Netfilter&#039;i tööpõhimõtteid. &amp;lt;/p&amp;gt; &lt;br /&gt;
&amp;lt;p&amp;gt;Netfilter jaotab oma funktsionaalsuse mitmesse ossa. Kasutajataseme programmid, nagu Iptables, saavutavad oma vajaliku funktsionaalsuse pöördudes Netfilter&#039;i erinevate moodulite (osade) poole. Iga moodul tagab erineva funktsionaalsuse ning on teiste moodulite suhtes kindlalt järjestatud, s.t iga mooduli poole pöördumine toimub kindlas järjekorras. Netfilteri mooduleid võib käsitleda ka kui tabeleid mis koosnevad reeglite jadadest. Nagu eelpool mainitud nimetatakse selliseid reeglite jadasid ka ahelateks. Seega iga tabel (moodul) võib koosneda paljudest käskudest mis moodustavad ahela. Selliste ahelate ülesanneteks ongi harilikult võrguliikluse filtreerimine ning pakettide haldamine, seal hulgas ka näiteks NAT&#039;i võimaldamine.&amp;lt;/p&amp;gt; &lt;br /&gt;
&amp;lt;p&amp;gt;Ahelaid liigitatakse ning nimetatakse üldjuhul filtreeritavate pakettide päritolu järgi. Näiteks välisvõrgust saabuv pakett satuks &amp;quot;INPUT&amp;quot; ahelasse ning välisvõrku suunatud pakett peab läbima &amp;quot;OUTPUT&amp;quot; ahela. Üheks olulisemaks uuenduseks võrreldes oma eelkäijatega ipcahins ja ipfwadm on Netfilter&#039;il võimekus jälgida ja hallata ühenduste olekut (connection tracking). See võimaldab Netfilteril jaotada pakette erinevate, ühenduse, olekute alusel. Viimase abil omakorda on aga võimalik iga pakett suunata koheselt õigesse filtreerimis või NAT ahelasse. Erinevad olekud võivad olla järgnevad &lt;br /&gt;
&lt;br /&gt;
*NEW: tehakse algust uue ühenduse loomisega&lt;br /&gt;
*ESTABLISHED: analüüsitav pakett kuulub mõne juba eksisteeriva ühenduse juurde&lt;br /&gt;
*RELATED: viitab oodatud, ennustatud käitumisele - näiteks analüüsitav pakett on osa uue ühenduse alustamisest ja seetõttu selle saabumine &amp;quot;ette aimatav&amp;quot;. Teine võimalus on näiteks juba olemas oleva ühendusega seotud ühenduse loomine. Teisiti öeldes - mingi, juba ühendust omav programm algatab paralleelselt eksisteeriva ühendusega uue ühenduse, mis on seostatud vanaga. Näiteks FTP parooli sisestamisel algatatakse FTP kliendi poolt mitu erinevat ühendust, mis on omavahel seotud, kuna kuuluvad kõik samale FTP rakendusele.&lt;br /&gt;
*INVALID: viitab paketile, mille päritolu ei suudeta tuvastada ehk mis ei kuulu ühegi olemasoleva ühendusse alla ega alusta uut ühendust.&lt;br /&gt;
*UNTRACKED: eriolek, administraatorile kes soovib mingi paketi ignoreermist ühenduse kontrollimisel&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Iptables ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;Tulenevalt Netfilteri ülesehitusest põhineb ka Iptablesi töö erinevate käsuahelate ja tabelite haldamisel. Iptablesi puhul koosnevad tabelid reeglitest ning otsustest. Iga tabel kirjeldab milliseid tunnuseid pakettides otsida ning kui võrre on tuvastatud, siis millist tegevust antud paketi puhul rakendada. Paketi võrdlemise käigus käiakse tabel ja selles sisalduv ahel läbi käskhaaval. Oluline on teada, et &#039;&#039;&amp;lt;b&amp;gt;käske läbitakse järjekorras seni kuni leitakse esimene vaste&amp;lt;/b&amp;gt;&#039;&#039;. See tähendab, et pärast esmase vaste leidmist ahelat enam edasi ei uurita. Seega kui ahelas on mitu sarnase võrdlustunnusega kuid erineva otsusega reeglit, sooritatakse filtreerimine vastavalt selle reegli alusel, mis oli ahelas eespool.&lt;br /&gt;
&lt;br /&gt;
Näiteks kujutame ette olukorda kui süsteemiadministraator soovib lubada kõiki TCP pakette mis saabuvad INPUT ahelasse pordilt 80 ning samas ahelas keelata pordile 80 saabuvad TCP paketid, mis on suunatud porti 8000. Antud juhul lubatakse siiski kõigi TCP pakettide liiklus kuna üldisem reegel, mis kattus paketi andmetega, eelnes spetsiifilisemale reeglile.&lt;br /&gt;
Sellisest käitumisest pääsemiseks peab asetama üldisemad reeglid ahela lõpu poole ning rohkem täpsemad reeglid asetama ahela algusesse. Sel viisil uuritakse täpsemalt kirjeldatud reegleid varem ning alles siis, kui ükski varasematest reeglitest pole vajaliku vastet paketile toonud, rakendatakse üldisemalt piiritletud reegleid. &lt;br /&gt;
Alati on võimalik, et ükski ahela reeglitest ei taga täieliku või sobivat vastet paketile. Sel puhul on võimalik määrata ka ahela üldotsus, mida rakendatakse alles tingimusel kui ükski reegel terves ahelas pole võrreldava tunnusega vastet taganud.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Lisaks harilikele otsustele on võimalik kasutada ka ahela suunamist ehk &amp;quot;goto&amp;quot; funktsiooni. Viimase abil on võimalik teatava üldisema mustri avastamisel suunata pakett ühest ahelast teise, et uues ahelas kontrolli jätkata. Sellist hierarhiat võib luua täpselt nii sügavaks kui peaks vajalikuks osutuma. Kui pakett jõuab suunatud ahela lõppu, kuid pole selles ühtegi vastet tuvastanud suunatakse see automaatselt tagasi n.ö &amp;quot;vanem-ahelasse&amp;quot; ehk sinna kust konkreetne ahel välja kutsuti. Vanemahelasse saab tagasi pöörduda ka kasutades käsku &amp;quot;RETURN&amp;quot; märkides selle mõne sobiva reegli otsuseks. Sarnane ülesehitus kehtib ka NATi kasutamise puhul. Üldjuhul koosneb Iptables vähemalt ühest tabelist nimega &amp;quot;Filter&amp;quot;, mis sisaldab endas algseades kolme põhilist filtreerimise ahelat: INPUT, OUTPUT ja FORWARD. Igaühel neist ahelatest on eelnevalt määratud ka vaikimisi otsus juhuks kui antud ahelas peaksid kasutaja poolt defineeritud reeglid puuduma. Vaikimisi on Iptables&#039;is defineeritud 5 alljärgnevat ahelatüüpi&lt;br /&gt;
&lt;br /&gt;
*PREROUTING: Paketid läbivad selle ahela enne filtreerimistabelite poole pöördumist. Antud ahelat on võimalik kasutatada näiteks NATi rakendamiseks enne filtreerimist või teiste oluliste muudatuse tegemiseks enne paketi suunamist filtreerimisahelasse.&lt;br /&gt;
*INPUT: Paketid selles ahelas on saabunud välisvõrgust ning ahela läbimisel saavad kas ligipääsu kaitstavale (tulemüüritavale) süsteemile või visatakse minema.&lt;br /&gt;
*FORWARD: Ükski pakett selles ahelas pole mõeldud kaitstavasse süsteemi. Kõik paketid FORWARD ahelas kuuluvad edastamisele vastavalt ahelates defineeritud reeglitele.&lt;br /&gt;
*OUTPUT: Ahelat läbivad paketid mis pärinevad kaitstavast süsteemist ja on suunatud välisvõrku.&lt;br /&gt;
*POSTROUTING: Sarnane PREROUTING ahelale. Kasutatakse erinevateks NAT toiminguteks ning pakettide töötlemiseks enne riistvarale üle andmist.&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;Lisaks neile kirjeldatud ahelatele võib süsteemi administraator luua just nii palju ahelaid kui parasjagu tarvis. Iga Iptablesi tabel võib koosneda ühest või mitmest ahelast ning iga ahel võib asuda omaette tabelis. Iptables võimaldab kasutada nelja Netfilter&#039;i poolt eeldefineeritud tabelit&lt;br /&gt;
&lt;br /&gt;
*FILTER: Sisaldab peamisi pakettide filtreerimise reegleid ning ahelaid. Võib olla rohkem kui üks. &lt;br /&gt;
*NAT: Sisaldab PRE- ja POSTROUTING ning	OUTPUT ahelaid. Kasutatakse NATi realiseerimiseks.&lt;br /&gt;
*MANGLE: Kasutatakse spetsiifiliste (vahel ajutiste) reeglite kogumiseks. Kutsutakse välja enne või pärast filtreerimistoiminguid.&lt;br /&gt;
*RAW: Kui vastav moodul on Netfilter&#039;is lubatud siis kutsutakse see välja enne kõiki teisi tabeleid. Sisaldab PREROUTING ja OUTPUT ahelaid. Võimaldab filtreerida pakette enne kui need edasi mälunõudlikemasse osadesse suunatakse. (Tõenäoline kasutusjuht võiks olla süsteemi välise ründe korral, kus esineb vajadus kiirelt suur hulk pakette kõrvale visata enne kui need pääsevad süsteemi mälu koormama) &lt;br /&gt;
&lt;br /&gt;
Sarnaselt ahelatele võib administraator luua ka enda defineeritud tabeleid. Iptables filtreerimise mehhanism on üles ehitatud selliselt, et iga pakett peaks läbima ainult 1he talle kehtiva filtreerimisahela. Samas, iga pakett peab läbima vähemalt ühe ahela. Konkreetne ahel määratakse peamiselt eelpool mainitud paketi päritolu alusel. Samuti on tänu Netfilterile võimalik pakette filtreerida ka ühenduse olekute alusel ning töödelda neid enne konkreetsemasse ahelasse suunamist. Need omadused vähendavad märgatavalt reeglite läbitöötamiseks vajaliku aega ja protsessori töö mahtu.&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Iptables paigaldamine ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;Iptables on leitav enamike levinud distributsioonide pakivaramutest ning Netfilter&#039;i koduleheküljelt. Nagu alguses viidatud siis &amp;lt;i&amp;gt;kõik käsud tuleb läbi viia root õigustes.&amp;lt;/i&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
Enne kui installeerimise juurde asuda on soovituslik kontrollida, kas ja milline Iptables versioon on hetkel paigaldatud. Seejärel tuleb see vajadusel kas uuendada või installeerida. Antud tegevusi saab läbi viia käskudega:&lt;br /&gt;
&lt;br /&gt;
-Kontrollimiseks&lt;br /&gt;
 &amp;lt;pre&amp;gt;apt-cache policy iptables&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
-Uuendamiseks&lt;br /&gt;
 &amp;lt;pre&amp;gt;apt-get update &amp;amp;&amp;amp; apt-get upgrade&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
-Paigaldamiseks&lt;br /&gt;
 &amp;lt;pre&amp;gt;apt-get install iptables&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Viimane käsk paigaldab Iptablesi vaikimisi kataloogi, milleks on &amp;lt;code&amp;gt;/usr/sbin/iptables&amp;lt;/code&amp;gt; või mõningates süsteemides ka &amp;lt;code&amp;gt;/sbin/iptables&amp;lt;/code&amp;gt;. &lt;br /&gt;
Selleks, et näha esialgset vaikimisi konfiguratsiooni tuleb kasutada käsku&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pre&amp;gt;iptables -L&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine võimalus konfiguratsiooni nägemiseks on koheselt salvestada ka konfiguratsioonifail. Vaikimisi paigladamisel konfiguratsiooni faili ei tekitata, vaid kasutatakse Netfilter&#039;i kerneli mooduli &amp;quot;filter&amp;quot; tabelit 3 tühja ahelaga. Konfiguratsiooni faili salvesatamiseks tuleb kasutada käsku &amp;lt;code&amp;gt;iptables-save&amp;lt;/code&amp;gt; ning väljastada tulemus oma vabalt valitud faili. Üldise selguse mõttes on soovitatav kasutada /etc/ kataloogi. Näites on loodud ja kasutatud kataloogi &amp;lt;code&amp;gt;/etc/iptables&amp;lt;/code&amp;gt; ning faili nimeks määratud &amp;lt;code&amp;gt;iptables.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pre&amp;gt;iptables-save &amp;gt; /etc/iptables/iptables.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Loodud faili võib uurida ning muuta vabalt valitud tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
== Iptables&#039;i seadistamine ==&lt;br /&gt;
&lt;br /&gt;
=== Parameetrid ===&lt;br /&gt;
&lt;br /&gt;
Uurides eelmises punktis loodud konfiguratsioonifaili on näha, et vaikimisi on kõik ühendused lubatud. Sellisel kujul pole Iptables&#039;ist otsest kasu. &lt;br /&gt;
Selleks, et luua tabelisse esimesed pakette filtreerivad reeglid tuleb eelnevalt tunda mõningaid olulisemaid iptables&#039;i parameetreid ja konfigureerimise käsu ülesehitust.&lt;br /&gt;
Iptables’i reeglite määramiseks kasutatakse käsku iptables. Järgnevalt on toodud näide esimese reegli lisamisest loodud konfiguratsioonifaili.&lt;br /&gt;
&amp;lt;pre&amp;gt;iptables -I INPUT -i eth0 -j ACCEPT -v&amp;lt;/pre&amp;gt;&lt;br /&gt;
Antud käsk lisab INPUT ahelasse kirje mis lubab kõik ühendused liidesel eth0. Siit on näha aga peamised iptables konfiguratsioonilause elemendid: &#039;&#039;tegevus tabeliga&#039;&#039;, &#039;&#039;ahela nimetus&#039;&#039;(milles reegel asub), &#039;&#039;reegli elemendid&#039;&#039;, &#039;&#039;otsus&#039;&#039; ning &#039;&#039;lisaparameetrid&#039;&#039;.&lt;br /&gt;
*Tabeliga tegevused – parameetrid, mis määravad millist tegevust tuleb minigi konkreetse käsu puhul sooritada. Järgnevalt on toodud välja põhilised tegevused.&lt;br /&gt;
 &#039;&#039;&#039;-A&#039;&#039;&#039; (append) Lisa uus reegel määratud ahela lõppu.&lt;br /&gt;
 &#039;&#039;&#039;-D&#039;&#039;&#039; (delete) Kustuta määratud reegel. Reegli saab määrata nii rea numbriga antud ahelas või reegli kuju (reeglis määratud parameetrite) järgi. Samuti on võimalik kasutada mõlemat määramisviisi korraga.&lt;br /&gt;
 &#039;&#039;&#039;-N&#039;&#039;&#039; (new) Loo uus ahel&lt;br /&gt;
 &#039;&#039;&#039;-I&#039;&#039;&#039; (insert) Lisa uus reegel määratud ahela algusesse või konkreetsele reale, andes ette vastava rea numbri.&lt;br /&gt;
 &#039;&#039;&#039;-R&#039;&#039;&#039; (replace) Muuda olemasolevat reeglit, määrates ära muudetava reegli reanumbri.&lt;br /&gt;
 &#039;&#039;&#039;-L&#039;&#039;&#039; (list) Näitab olemasolevate reeglite nimekirja määratud tabelis või ahelas &lt;br /&gt;
 &#039;&#039;&#039;-S&#039;&#039;&#039; (list) Näitab olemasolevaid reegleid määratud tabelis, ahelas või kõigis tabeleis, ahelais. (Sarnane -L parameetrile, veidi lakoonilisem, näitab ainult reegleid)&lt;br /&gt;
 &#039;&#039;&#039;-F&#039;&#039;&#039; (flush) Kustutab reeglid määratud ahelas või kõigis ahelais&lt;br /&gt;
 &#039;&#039;&#039;-X&#039;&#039;&#039; (delete-chain) Kustutab loodud ahelaid&lt;br /&gt;
 &#039;&#039;&#039;-P&#039;&#039;&#039; (policy) Määrab ära kogu ahela üldise otsuse, mis täidetakse, kui ükski reegel ahelas ei ole paketile vastet toonud&lt;br /&gt;
&lt;br /&gt;
*Ahela nimetus &lt;br /&gt;
 Võib olla milline tahes kasutaja enda loodud ahelatest, tabelitest või üks 4st süsteemsest tabelist (filter, nat, mangle, raw)&lt;br /&gt;
&lt;br /&gt;
*Reegli elemendid ja otsus&lt;br /&gt;
 Koosneb filtreerimise või suunamise otsusest ning erinevatest reegli parameetritest. &lt;br /&gt;
 &lt;br /&gt;
 Reegli põhilisemad parameetrid on:&lt;br /&gt;
 &#039;&#039;&#039;-p&#039;&#039;&#039; (protocol) Määrab, millise protokolli alusel pakette filtreeritakse&lt;br /&gt;
 &#039;&#039;&#039;-s&#039;&#039;&#039; (source) Määrab paketi päritolu aadressi&lt;br /&gt;
 &#039;&#039;&#039;-d&#039;&#039;&#039; (destination) Määrab paketi sihtpunkti aadressi.&lt;br /&gt;
 &#039;&#039;&#039;-i&#039;&#039;&#039; (in-interface) Liides, mille kaudu pakett saabus&lt;br /&gt;
 &#039;&#039;&#039;-o&#039;&#039;&#039; (out-interface) Liides, mille kaudu pakett on määratud välja minema&lt;br /&gt;
 &#039;&#039;&#039;-j&#039;&#039;&#039; (jump) Määrab ära ahela või reegli millele antud kohast edasi &amp;quot;hüpatakse&amp;quot;. Samuti on võimalik määrata ühte fikseeritud väärtustest, mis otsustab paketi saatuse koheselt. &lt;br /&gt;
 Parameetriga -j on võimalik esile kutsuda ka filtreerimise lisamooduleid väga täpsete võrdlustasemete loomiseks. &lt;br /&gt;
 Kui reegel, millele hüpati ei sobi paketiga antakse kontroll tagasi sellesse ahelasse, kust reegel välja kutsuti.&lt;br /&gt;
 &#039;&#039;&#039;-g&#039;&#039;&#039; (goto) Erineb -j parameetrist selle poolest, et pärast kutsumist jätkab reeglite läbimist selles ahelas mis välja kutsuti.&lt;br /&gt;
&lt;br /&gt;
*Otsus - võib olla ükskõik milline etteantud väärtustest&lt;br /&gt;
&lt;br /&gt;
 ACCEPT - Lubab paketi läbi&lt;br /&gt;
 DROP - Ei luba paketti, &amp;quot;viskab&amp;quot; selle minema&lt;br /&gt;
 QUEUE - Suunab paketti &amp;quot;töötluse järjekorda&amp;quot; teistele rakendustele edastamiseks.&lt;br /&gt;
 Uus ahel - Reegli otsuseks võib olla uude ahelasse suunamine, mis muutab vastava ahela vanem-ahelaks suunatavale ahelale. &lt;br /&gt;
 RETURN - Lõpetab ahela (milles vastav reegel asub) läbi vaatamise ning jätkab kontrolli vanem-ahelas (selles kust käesolev ahel välja kutsuti). Kui vanem-ahel puudub, siis otsustab paketi saatuse ahela &amp;quot;policy&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
*Lisaparameetrid - Kasutatakse käsu iptables täiendava funktsionaalsuse esile kutsumiseks.&lt;br /&gt;
&lt;br /&gt;
 -v (verbose) - väljastab detailset infot töödeldava reegli kohta. Kui -v parameeter on lisatud reegli loomise, muutmise, asendamise või kustutamise käsule, väljastatakse ekraanile kogu käsust tulenev info. &lt;br /&gt;
 -numeric - Iptables proovib vaikimisi lahendada kõik aadressid nimedeks. -numeric näitab aadresse numbrilisel kujul, ega ürita neid siduda hostname&#039;idega.&lt;br /&gt;
 --line-numbers - näitab reeglite reanumbreid, näiteks kasutades käsku iptables -L --line-numbers&lt;br /&gt;
&lt;br /&gt;
=== Konfigureerimine ===&lt;br /&gt;
&lt;br /&gt;
Nüüd, olles tutvunud käsu iptables ülesehituse ning olulisemate parameetritega, saame luua esimesed põhilisemad filtreerimise reeglid. Nagu eelnevalt märgitud, siis vaikimisi ei rakenda iptables pakettide liikumisele olulisi piiranguid. Ükski ahel ei sisalda reegleid ning kõigi ahelate policy on vaikimisi seatud läbi laskma kogu liiklust ehk määratud otsusega ACCEPT. Järgnevalt viime ahelatesse sisse mõned muudatused mis muudavad tulemüüri käitumise rohkem kontrollitumaks. Allolevate näidete ulatuses muudame kõigi kolme olemasoleva ahela vaikimisi otuse (policy) vastupidiseks ehk asendisse DROP ning lisame INPUT ja OUTPUT ahelatesse mõned reeglid veebiliikluse ning pingimise (ICMP protokolli) lubamiseks. Antud ahelatesse on hea praktika lisada reegleid paari kaupa - s.t reegeli peaks looma nii sisse tulevate kui väljaminevate pakettide jaoks. See ei ole kindlasti kohustuslik praktika ning sõltub täiesti soovitavast tulemusest, kuid aitab täpsemalt hallata või jälgida (näiteks logida) pakettide liikumist. Selleks, et muuta tulemüür effektiivseks ja turvaliseks tuleb see seadistada küllalt detailselt. Nii on iga reegli lisamisel oluline jägida, et pakettidele seatakse täpselt sellised piirangud mis tagavad süsteemi toimimise, kuid ei võimalda liigset ligipääsu.&lt;br /&gt;
Enne kui hakata midagi aga muutma on hea mõte salvestada konfiguratsioonifail. See märkus ei kehti neile kes seda varasema sammu juures juba tegid. Kasulik on salvestada fail(i) iga kord kui on sisse viidud kontrollitud ning töötav muudatus. Nii saab hõlpsasti töötava oleku taastada, kui selleks peaks vajadus tekkima. Seega:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre &amp;gt; iptables-save &amp;gt; /etc/iptables/iptables.conf &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taastada konfiguratsioonifailist saab käsuga &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables-restore &amp;lt; /etc/iptables/iptables.conf &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Esimese sammuna on küllalt mõistlik lubada liiklus loopback liidesel (üldjuhul &amp;lt;code&amp;gt;lo&amp;lt;/code&amp;gt;), kuna see on vajalik mitmete rakenduste tööks. Moodustame vajaliku käsu ning lubame loopback&#039;i liikluse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -A INPUT -i lo -j ACCEPT&lt;br /&gt;
 iptables -A OUTPUT -o lo -j ACCEPT &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Esimene käskudest lubab kõikide pakettide liikluse sissepoole liidsel &amp;lt;code&amp;gt;lo&amp;lt;/code&amp;gt;. Teine lubab sama väljapoole. Tulenevalt &amp;lt;code&amp;gt;lo&amp;lt;/code&amp;gt; iseärasustest, reaalselt ükski pakett veel süsteemist ei lahku. &lt;br /&gt;
&lt;br /&gt;
Pingimine võimaldab kontrollida seadme ühenduvust välisvõrguga. Selleks on vajalik ICMP protokolli liiklus, mille avame käskudega:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pre&amp;gt; iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT&lt;br /&gt;
 iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Antud käsud annavad võimaluse välja saata ICMP protokolli OUTPUT ahelas ning saada vastuse INPUT ahelas. Seega võimaldavad need käsud nüüdsest pingida teisi võrgus asuvaid seadmeid. Oluline on siikohal märkida, et pingida saab hetkel ainult ip aadresside alusel, kuna hetkel pole lubatud veel nimelahenduse jaoks vajalik UDP protokoll.&lt;br /&gt;
&lt;br /&gt;
Kuna ka välismaailm tahab seadme olemasolust tõenäoliselt aimu saada on tihti vajalik ka vastupidise pingimise lubamine, ehk väljastpoolt saabuvate päringute lubamine:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pre&amp;gt; iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT&lt;br /&gt;
 iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nende käskude täitmisel on võimalik ka konfigureeritavat seadet väljaspoolt pingida. Sarnaselt eelpool mainitule, saab ka siin pingida vaid ip aadressi. &lt;br /&gt;
Eelnenud käskudes olid mõningad parameetrid, millest antud artiklis lähemalt juttu ei tule. Nende kohta saab täpsemalt lugeda lõpus välja toodud viidete alt.&lt;br /&gt;
&lt;br /&gt;
Olles esmaste muudatustega ühele poole saanud, tuleb iptables nüüd seadistada lubama http veebiliiklust. Selleks on vajalik lubada TCP protokolli liiklus pordil 80. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pre&amp;gt; iptables -A INPUT -p tcp --sport 80 -j ACCEPT&lt;br /&gt;
 iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muutes pordi numbrit on võimalik sama kiiresti lubada ka turvaline https ühendus&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pre&amp;gt; iptables -A INPUT -p tcp --sport 443 -j ACCEPT&lt;br /&gt;
 iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siiski ei tööta turvaline ühendus enne, kui on lubatud DNS. Seega viimase sammuna oleks äärmiselt asjakohane lisada õigused ka UDP protokolli jaoks, mis võimaldab puuduoleva DNS nimelahenduse. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pre&amp;gt; iptables -A INPUT -p udp -j ACCEPT&lt;br /&gt;
 iptables -A OUTPUT -p udp -j ACCEPT &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Viimaste käskudega on iptablesis olemas esmased põhilised reeglid (filtrid), mis võimaldavad võrgupakettide liikluse olulist piiramist, kuid ka sobivate pakettide lubamist. &lt;br /&gt;
Juhul kui mingil hetkel peaks tekkima vajadus mõnda olemasolevat reeglit muuta või täiendada saab seda teha kasutades iptables parameetrit -R&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pre&amp;gt; iptables -R INPUT 4 -p tcp --sport 80 -m state --state NEW,ESTABLISHED -j ACCEPT &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Antud käsk muudab INPUT ahelas real 4 asuvat reeglit ning täiendab seda lisades paketi lubamise vajalikuks vasteks ühenduse oleku tunnused NEW ja ESTABLISHED.&lt;br /&gt;
&lt;br /&gt;
Sarnaselt reegli muutmisele võib vajalikuks osutuda ka reegli kustutamine. Lihtsaim viis selle saavutamiseks on kasutades rea numbrit. &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pre&amp;gt; iptables -D INPUT 5 &amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Käsu täitmisel kustutatakse INPUT ahelast real 5 asetsev UDP protokolli lubav käsk. Selle käsu testimisel peab vatava reegli taastama iseseisvalt. &lt;br /&gt;
&lt;br /&gt;
Pikemate ahelate puhul saab rea numbri teada käsuga:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pre&amp;gt; iptables -L --line-numbers &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Nüüd oleks paras hetk läbi viia ka uus iptables-save korraldus, salvestamaks tehtud muudatused konfiguratsioonifaili. Tuleb mainida, et antud muudatused kehtivad kuni järgmise alglaadimiseni, mille korral tuleb need taastada iptables-restore käsuga eelnevalt loodud konfiguratsioonifailist. Selleks, et fail laetaks mällu iga kord automaatselt tuleb lisada kirje &amp;lt;code&amp;gt;/etc/network/interfaces&amp;lt;/code&amp;gt; faili. Kasutades suvalist tekstiredaktorit, tuleb faili lõppu lisada rida:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pre&amp;gt; pre-up iptables-restore &amp;lt; /etc/iptables/iptables.conf &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sisse kantud rida rakendatakse enne kui ükski liides aktiivseks tehakse, mistõttu hakkavad ka filtreerimise reeglid kehtima enne kui paketid liidestel liikumist alustavad. Nii on tagatud kaitse võimalike rünnakute eest, kus muul juhul võidaks filtrite puudumist ära kasutada. &lt;br /&gt;
&lt;br /&gt;
Iptables&#039;i konfiguratsiooni tühistamiseks tuleb kõigi ahelate policy&#039;d seada ACCEPT olekusse ning kasutada kolme järgnevat, eelnevalt loetletud, parameetrit&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pre&amp;gt; iptables -F &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tühjendab kõik või määratud ahela(d) olemasolevatest reeglitest.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pre&amp;gt; iptables -Z &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nullib ära kõigi või määratud ahela(te) paketi loendurid.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pre&amp;gt; iptables -X &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Võimaldab kustutada kasutaja loodud ahelaid, kuid ainult juhul kui need ei sisalda reegleid. Nime määramata jätmisel üritab kustutada kõiki kasutaja loodud ahelaid.&lt;br /&gt;
&lt;br /&gt;
Siinkohal on esmane konfigureerimine lõppenud. Välja toodud käsud on kindlasti vaid sissejuhatus täpsemasse ning eesmärgipärasesse reeglite loomesse. Toodud käske saab kindlasti täiendada ning lisada erinevaid parameetreid pakettide täpsemaks analüüsiks, nagu näidatud ka reegli muutmise puhul. Konkreetsemaid näiteid ning parameetrite kirjeldused on jällegi leitavad kasutades alltoodud viiteid.&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõte ==&lt;br /&gt;
&lt;br /&gt;
Iptables on linuxi tulemüürirakendus, mis võimaldab konfigreerida linuxi kerneli moodulit nimega Netfilter. Tulemüüri konfigureerimine käib tabelite abil, mis koondavad endasse pakettide filtreerimiseks ning suunamiseks vajalikud reeglid. Reeglid on jaotatud ahelatesse. Iga pakett läbib oma teekonnal süsteemi või sellest välja vähemalt ühe ahela. Iptablesi konfigureerimine toimub käsurea abil.&lt;br /&gt;
&lt;br /&gt;
== Dokumentatsioon ==&lt;br /&gt;
&lt;br /&gt;
Iptables on küllalt hästi dokumenteeritud oma manuaalis, mis on leitav nii käsurealt &#039;&#039;man iptables&#039;&#039;, kui ka mitmel pool internetis. Lisaks manuaalile tuleb installatsiooniga kaasa ka html kujul kasutusjuhis mis on leitav kataloogis &amp;lt;code&amp;gt;/usr/share/doc/iptables/html&amp;lt;/code&amp;gt; ning veebis aadressil http://netfilter.org/documentation/HOWTO/packet-filtering-HOWTO.html#toc7&lt;br /&gt;
&lt;br /&gt;
== Kasutatud materjalid ==&lt;br /&gt;
&lt;br /&gt;
http://en.wikipedia.org/wiki/Iptables - Küllalt detailne ülevaade iptablsesi toimimise mehhanismidest.&amp;lt;br&amp;gt;&lt;br /&gt;
http://en.wikipedia.org/wiki/Netfilter - Kaasosa Iptables wiki artiklile. Tutvustab lähemalt Netfilteri ajalugu ja tööpõhimõtteid.&amp;lt;br&amp;gt;&lt;br /&gt;
http://linux.die.net/man/8/iptables - Iptables&#039;i manuaal veebis. Sama sisu mis man iptables.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.thegeekstuff.com/2011/06/iptables-rules-examples/ - Olulisemad konfiguratsiooni näited ja parameetrid. Antud artikli näited põhinevad sellel allikal.&amp;lt;br&amp;gt;&lt;br /&gt;
http://ubuntuforums.org/showthread.php?t=159661 - Ubuntu foorumid. Ülevaade iptables parameetritest koos näidisreeglitega. Olemas juhised skriptide loomiseks.&amp;lt;br&amp;gt;&lt;br /&gt;
http://wiki.itcollege.ee/index.php/Tulem%C3%BC%C3%BCri_labor - EIK IT Infrastruktuuri teenused aine raames vajaliku konfiguratsiooni teostamise juhend.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.thegeekstuff.com/2011/01/iptables-fundamentals/ - Lühitutvustus iptables&#039;ist ja ülesehitusest.&amp;lt;br&amp;gt;&lt;br /&gt;
http://office_sep_344747_sep_themes.freecode.com/projects/iptables/releases?page=1 - Iptablesi versioonide ajalugu.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Htaccess&amp;diff=44942</id>
		<title>Talk:Htaccess</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Htaccess&amp;diff=44942"/>
		<updated>2011-12-20T12:15:12Z</updated>

		<summary type="html">&lt;p&gt;Mkaosaar: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Retsenseeris  &#039;&#039;Mikk Käosaar A41&#039;&#039; 19.12.2011&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Versioonide ajalugu&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Raske hinnata kas versioonide ajalugu on õiges kontekstis. Eeldan et on mõeldud töö versioone.&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;	&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Autorid&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Olemas, kuid võiks asuda artikli alguses koos õpperühmaga&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;	&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Viimase muutmise aeg&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;0,5&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Tähtajast üle, kuid arvustuse koostamiseks piisaval ajal.&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;	&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Skoop&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Teema piires vajalik info olemas&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;	&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Sissejuhatus&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Korras. Lühike ja konkreetne.&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;	&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Nõuded&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Kõik põhilisemad nõuded on täidetud: Sissejuhatus, Eeldused, Paigaldus ning konfigureermisjuhend, Testimise kirjeldused.&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;	&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Installeerimise osa&amp;lt;td&amp;gt;3&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;3&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Teenus ei vaja otses paigaldamist. Vajalike failide ning konfiguratsiooni loomine kirjeldatud ja kehtiv&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;	&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Tehniliselt korrektne (pole suuri vigu)&amp;lt;td&amp;gt;3&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;3&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Esitatud koodis vigu ei leidnud. Sisulisi ning loogikavigu ei märganud.&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;	&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Korraldused on tekstist eristatavad&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Tekst on hästi jälgitav. Vajalik on kergesti eristatav&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;	&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Käskude väljundid on tekstist eristatavad&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;0,5&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Käskude väljundeid ei ole, kuid antud töö raames ei ole tarvilikud. Mõnda käsku (näiteks htpasswd) võiks illustreerida &amp;quot;screenshot&amp;quot;iga käsureast ja .htpasswd faili sisust&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;	&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Muutuvad osad on eristatavad&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Jah&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;	&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Tekst on loetav (struktuur on olemas)&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Ülesehitus on paigas. Ülesanne järgitav.&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;	&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Tekst on arusaadav (laused on korrektsed)&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;&amp;lt;del&amp;gt;0,5&amp;lt;/del&amp;gt;&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Artikli eesmärk on arusaadav. &amp;lt;del&amp;gt;Tähti närides, soovitan üle vaadata kasutaja loomise kirjelduse ning parandada lausete sõnastust. Ümbersuunamise kohta võiks veidi pikemalt kirjeldada. Näiteid juurde tuua või olemasolevaid rohkem lahti seletada&amp;lt;/del&amp;gt;&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;	&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Teenuse varundamine&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Välja toodud pole, kuid piisavalt kerge tuletada.&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;	&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Teenuse taastamine&amp;lt;td&amp;gt;2&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;2&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Sama märkus eelmise punktiga&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Kokku&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;20&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;&amp;lt;del&amp;gt;18,5&amp;lt;/del&amp;gt;&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Lühike ja konkreetne töö. &amp;lt;del&amp;gt;Mõned üksikud täpsustused vajalikud, kuid üldjoontes hea ning ajakohane juhis&amp;lt;/del&amp;gt;&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrollija täiendus:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Tekst on arusaadav (laused on korrektsed)&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Artikli eesmärk on arusaadav. Lausete sõnastust on muudetud selgemaks.&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Kokku&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;20&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;19&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Lühike ja konkreetne töö. Hea ning ajakohane juhis&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mkaosaar</name></author>
	</entry>
</feed>