Windows Defender 防火牆: 定義輸入的程式例外

允許您檢視及變更由群組原則所定義的程式例外清單。Windows Defender 防火牆使用兩個程式例外清單: 一個是由群組原則設定所定義的清單,另一個是由 [控制台] 中 [Windows Defender 防火牆] 元件所定義的清單。

如果啟用這個原則設定,您可以檢視及變更群組原則所定義的程式例外清單。如果將程式新增到這個清單,並將狀態設定為 [啟用],該程式可以在它要求 Windows Defender 防火牆開放的任何連接埠上接收未經要求的傳入訊息,即使該連接埠被其他原則設定 (例如「Windows Defender 防火牆: 定義輸入的連接埠例外」原則設定) 封鎖。若要檢視程式清單,請啟用原則設定,然後按一下 [顯示] 按鈕。若要新增程式,請啟用原則設定並記下語法,按一下 [顯示] 按鈕。在 [顯示內容] 對話方塊中輸入使用語法格式的定義字串。若要移除程式,請按一下該程式的定義,然後按 DELETE 鍵。若要編輯定義,請從清單中移除目前的定義,然後新增一個具有不同參數的新定義。若要允許系統管理員新增程式至 [控制台] 中、由 [Windows Defender 防火牆] 元件所定義的本機程式例外清單,請一併啟用 [Windows Defender 防火牆: 允許本機程式例外] 原則設定。

如果停用這個原則設定,將會刪除由群組原則定義的程式例外清單。如果有本機程式例外清單,則除非已啟用 [Windows Defender 防火牆: 允許本機程式例外] 原則設定,否則會略過該清單。

如果未設定這個原則設定,則 Windows Defender 防火牆只會使用系統管理員用 [控制台] 的 [Windows Defender 防火牆] 元件所定義的本機程式例外清單。

注意: 如果輸入無效的定義字串,Windows Defender 防火牆不會檢查是否有誤,就會將字串新增到清單中。因此您可以新增尚未安裝的程式,但是請注意,您可能會不小心為同一個程式建立領域或狀態值相衝突的多個項目。在多個項目的情況下,領域參數會結合。

注意: 如果將定義字串的狀態參數設為 [停用],Windows Defender 防火牆會忽略該程式所發出的連接埠要求,並且忽略將該程式之狀態設為 [啟用] 的其他定義。因此,如果將狀態設為 [停用],就可以防止系統管理員允許程式要求 Windows Defender 防火牆開啟其他連接埠。但是,即使狀態為 [停用],如果其他原則設定開啟連接埠,程式仍可以透過該連接埠接收未經要求就傳入的訊息。

注意: 只有當程式在執行中且正在「接聽」傳入訊息時,Windows Defender 防火牆才會為程式開啟連接埠。如果程式不在執行中,或在執行中但不在接聽訊息中,Windows Defender 防火牆就不會開啟連接埠。

支援的作業系統: 至少需要 Windows XP Professional SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\AuthorizedApplications
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

定義程式例外:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\AuthorizedApplications\List
Value Name{number}
Value TypeREG_SZ
Default Value

指定要允許或封鎖的程式。

語法:

<路徑>:<範圍>:<狀態>:<名稱>

<路徑> 是程式路徑與檔案名稱

<範圍> 是 "*" (代表所有網路) 或

逗號分隔清單,其中包含

任何數字或下列項目的組合:

IP 位址,例如 10.0.0.1

子網路描述,例如 10.2.3.0/24

字串 "localsubnet"

<狀態> 是 "enabled" 或 "disabled"

<名稱> 是文字字串

例如:

下列定義字串會新增

TEST.EXE 程式到程式例外清單

並允許它接收來自 10.0.0.1 的訊息,

或是來自 10.3.4.x 子網路上任何系統的訊息:

%programfiles%\test.exe:10.0.0.1,10.3.4.0/24:enabled:測試程式


windowsfirewall.admx

系統管理範本 (電腦)

系統管理範本 (使用者)