8.2. Interní pravidla systémové bezpečnosti

Tato pravidla povolují spouštění součástí operačního systému, na kterém je Kerio Personal Firewall nainstalován. Interní pravidla systémové bezpečnosti se zobrazují v sekci Bezpečnost systému / Aplikace (viz kapitola Pravidla pro aplikace). Uživatel může v těchto pravidlech nastavovat akce, případně záznam událostí nebo zobrazování upozornění, nemůže však tato pravidla odstranit.

Některá z těchto interních pravidel se uplatňují pouze v určitých verzích operačního systému Windows (některé systémové komponenty se v jednotlivých verzích liší).

Pravidla pro součásti operačního systému

V následujícím popisu pravidel pro systémové komponenty jsou použity tyto symboly pro označení cesty k souboru:

  • WIN_DIR — hlavní adresář operačního systému Windows (typicky C:\WINNT pro Windows NT/2000, C:\WINDOWS pro všechny ostatní verze)

  • SYS_DIR — systémový adresář Windows (typicky C:\WINDOWS\SYSTEM pro Windows 98/Me, C:\WINNT\SYSTEM32 pro Windows NT/2000 a C:\WINDOWS\SYSTEM32 pro Windows XP)

  1. Pravidla společná pro všechny verze operačního systému Windows

    AplikacePopisSpuštěníZáměnaSpuštění jiné 
    WIN_DIR\explorer.exeWindows ExplorerPovolitPtát sePovolit 
  2. Pravidla specifická pro operační systémy Windows 98/ME

    AplikacePopisSpuštěníZáměnaSpuštění jiné 
    SYS_DIR\systray.exeSystem TrayPovolitPtát sePovolit 
  3. Pravidla specifická pro operační systémy Windows NT/2000/XP

    AplikacePopisSpuštěníZáměnaSpuštění jiné 
    SYS_DIR\services.exeServices app.PovolitPtát sePovolit 
    SYS_DIR\winlogon.exeLogon app.PovolitPtát sePovolit 
  4. Pravidla specifická pro operační systémy Windows 2000/XP

    AplikacePopisSpuštěníZáměnaSpuštění jiné 
    SYS_DIR\svchost.exeGeneric Host Proc.PovolitPtát sePovolit 
  5. Pravidla specifická pro operační systém Windows XP

    AplikacePopisSpuštěníZáměnaSpuštění jiné 
    SYS_DIR\logonui.exeLogon UIPovolitPtát sePovolit 
    SYS_DIR\csrss.exeClient ServerPovolitPtát sePovolit 
    SYS_DIR\smss.exeClient ServerPovolitPtát sePovolit 
    SYS_DIR\svchost.exeGeneric Host Proc.PovolitPtát sePovolit 

Pravidla pro komponenty Kerio Personal Firewallu

Tato pravidla povolují spouštění jednotlivých komponent aplikace Kerio Personal Firewall a pomocných programů. Uvedená pravidla jsou shodná pro všechny podporované verze operačního systému Windows.

AplikacePopisSpuštěníZáměnaSpuštění jiné 
KPF_DIR\kpf4gui.exe*KPF GUIPovolitPovolit + záznamPovolit 
KPF_DIR\kpf4ss.exe*KPF ServicePovolitPovolit + zázn.Povolit 
KPF_DIR\assist.exe*Core dumperPovolitPovolit + zázn.Povolit 
KPF_DIR\cfgconv.exe*Conf. conv.PovolitPovolit + zázn.Povolit 

*) Výraz KPF_DIR znamená adresář, kde je Kerio Personal Firewall nainstalován

(typicky C:\Program Files\Kerio\Personal Firewall 4).