Windows Defender Firewall: binnenkomende-programma-uitzonderingen definiëren

Met deze instelling kunt u de lijst met programma-uitzonderingen weergeven en wijzigen die via groepsbeleid is gedefinieerd. In Windows Defender Firewall worden twee lijsten met programma-uitzonderingen gebruikt: de ene wordt gedefinieerd met behulp van groepsbeleidsinstellingen en de andere via het onderdeel Windows Defender Firewall in het Configuratiescherm.

Als u deze beleidsinstelling inschakelt, kunt u de lijst met programma-uitzonderingen weergeven en wijzigen die via groepsbeleid is gedefinieerd. Als u een programma toevoegt aan deze lijst en de status daarvan op Ingeschakeld zet, kan dat programma ongevraagde binnenkomende berichten ontvangen via elke poort die het Windows Defender Firewall vraagt te openen, zelfs als die poort geblokkeerd is door een andere beleidsinstelling, zoals de beleidsinstelling Windows Defender Firewall: binnenkomende-poortuitzonderingen definiëren. Als u de lijst met programma's wilt weergeven, schakelt u de beleidsinstelling in en klikt u vervolgens op de knop Weergeven. Als u een programma wilt toevoegen, schakelt u de beleidsinstelling in, raadpleegt u de syntaxis en klikt u op de knop Weergeven. Typ in het dialoogvenster Inhoud weergeven een definitietekenreeks in de aangegeven syntaxis. Als u een programma wilt verwijderen, klikt u op de definitie in kwestie en drukt u vervolgens op de Delete-toets. Als u een definitie wilt bewerken, verwijdert u de huidige definitie uit de lijst en voegt u een nieuwe definitie toe met andere parameters. Als u administrators wilt toestaan om programma's toe te voegen aan de lijst met lokale programma-uitzonderingen die is vastgelegd in het onderdeel Windows Defender Firewall van Configuratiescherm, moet u ook de beleidsinstelling Windows Defender Firewall: lokale programma-uitzonderingen toestaan inschakelen.

Als u deze beleidsinstelling uitschakelt, wordt de lijst met programma-uitzonderingen die is gedefinieerd op basis van groepsbeleid verwijderd. Als er een lijst met lokale programma-uitzonderingen bestaat, wordt deze genegeerd, tenzij u de beleidsinstelling Windows Defender Firewall: lokale programma-uitzonderingen toestaan inschakelt.

Als u deze beleidsinstelling niet configureert, wordt in Windows Defender Firewall alleen de lijst met lokale programma-uitzonderingen gebruikt die administrators definiëren met het onderdeel Windows Defender Firewall in het Configuratiescherm.

Opmerking: als u een ongeldige definitietekenreeks opgeeft, wordt deze in Windows Defender Firewall gewoon aan de lijst toegevoegd. Er wordt niet gecontroleerd of de tekenreeks fouten bevat. U kunt zodoende programma's toevoegen die u nog niet hebt geïnstalleerd, maar u moet er rekening mee houden dat u zo voor hetzelfde programma per ongeluk meerdere vermeldingen kunt opgeven waarvan de waarden bij Bereik of Status niet overeenstemmen. Bij meerdere vermeldingen worden de bereikparameters gecombineerd.

Opmerking: als u de parameter Status van een definitietekenreeks instelt op 'disabled', worden poortverzoeken van het bewuste programma in Windows Defender Firewall genegeerd en worden ook de andere definities genegeerd waarin de status voor dat programma wordt ingesteld op 'enabled'. Als u de parameter Status dus instelt op 'disabled', kunnen administrators niet meer toestaan dat het programma Windows Defender Firewall vraagt aanvullende poorten te openen. Zelfs als de parameter Status is ingesteld op 'disabled', kan het programma echter nog steeds ongevraagde binnenkomende berichten ontvangen via een poort als deze poort op grond van een andere beleidsinstelling wordt geopend.

Opmerking: in Windows Defender Firewall worden poorten voor het programma alleen geopend wanneer het programma actief is en naar binnenkomende berichten 'luistert'. Als het programma niet actief is, of wel actief is maar niet naar deze berichten luistert, worden de poorten in Windows Defender Firewall niet geopend.

Ondersteund op: Minimaal Windows XP Professional met SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\AuthorizedApplications
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Programma-uitzonderingen definiëren:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\AuthorizedApplications\List
Value Name{number}
Value TypeREG_SZ
Default Value

Geef het programma op dat moet worden toegestaan of geblokkeerd.

Syntaxis:

<Pad>:<Bereik>:<Status>:<Naam>

<Pad> is het programmapad en bestandsnaam

<Scope> is "*" (voor alle netwerken) of

een door komma's gescheiden lijst die

aantal of een willekeurige combinatie bevat van:

IP-adressen, bijvoorbeeld 10.0.0.1

Subnetbeschrijvingen, bijvoorbeeld 10.2.3.0/24

De tekenreeks localsubnet

<Status> is ingeschakeld of uitgeschakeld

<Naam> is een tekenreeks

Voorbeeld:

De volgende definitietekenreeks voegt het programma

TEST.EXE toe aan de lijst met programma-uitzonderingen

en staat het programma toe om berichten te ontvangen van 10.0.0.1,

of elk systeem op het subnet 10.3.4.x:

%programfiles%\test.exe:10.0.0.1,10.3.4.0/24:enabled:Testprogramma


windowsfirewall.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)