Zezwala na niechciane komunikaty przychodzące z określonych systemów, które uwierzytelniają za pomocą transportu IPsec.
Jeśli to ustawienie zasad zostanie włączone, należy wpisać deskryptor zabezpieczeń zawierający listę komputerów lub grup komputerów. Jeśli komputer znajdujący się na tej liście wykonuje uwierzytelnianie za pomocą transportu IPsec, Zapora Windows Defender nie zablokuje jego komunikatów. To ustawienie zasad zastępuje inne ustawienia zasad blokujące te komunikaty.
Jeśli to ustawienie zasad zostanie wyłączone lub pozostanie nieskonfigurowane, Zapora Windows Defender nie będzie stosowała wyjątków dla komunikatów wysyłanych przez komputery uwierzytelniające za pomocą transportu IPsec. Jeśli to ustawienie zasad zostanie włączone i systemy zostaną dodane do listy, Zapora Windows Defender usunie listę po wyłączeniu tej zasady.
Uwaga: Użytkownik definiuje wpisy na tej liście przy użyciu ciągów języka definicji deskryptorów zabezpieczeń (SDDL, Security Descriptor Definition Language). Aby uzyskać więcej informacji o formacie SDDL, zobacz informacje na temat wdrażania Zapory Windows Defender w witrynie internetowej firmy Microsoft (http://go.microsoft.com/fwlink/?LinkId=25131) (strona może zostać wyświetlona w języku angielskim).
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4 |
Value Name | BypassFirewall |
Value Type | REG_SZ |
Default Value |
Określ obiekty równorzędne IPSec do wykluczenia
przy użyciu ciągu SDDL.
Składnia:
O:<Identyfikator_SID_właściciela>G:<Identyfikator_SID_grupy>D:<Flagi_DACL>
<SID_właściciela> to deskryptor zabezpieczeń właściciela
<SID_grupy> to deskryptor zabezpieczeń grupy
<flagi_DACL> to lista pozycji ACE
Przykład:
O:DAG:DAD:(A;;RCGW;;;S-1-5-21-2157571284-1609012320)