Firewall v programu Windows Defender: Nastavit výjimky programů pro příchozí spojení

Umožňuje zobrazit a změnit seznam výjimek programů určený zásadami skupiny. Firewall v programu Windows Defender používá dva seznamy výjimek: Jeden je definován nastavením zásad skupiny a druhý je definován v ovládacím panelu Firewall v programu Windows Defender.

Pokud nastavení této zásady povolíte, budete moci zobrazit a změnit seznam výjimek programů definovaný zásadami skupiny. Pokud na seznam přidáte program a nastavíte stav Povoleno, tento program bude moci přijímat nevyžádané příchozí zprávy pomocí kteréhokoliv portu, o jehož otevření tento program požádá Firewall v programu Windows Defender, a to i v případě, že je tento port zablokován pomocí jiného nastavení zásad (například pomocí nastavení zásad Firewall v programu Windows Defender: Nastavit výjimky portů pro příchozí spojení). Pokud chcete zobrazit seznam programů, povolte nastavení této zásady a klikněte na tlačítko Zobrazit. Pokud chcete na seznam přidat program, povolte nastavení této zásady, poznamenejte si syntaxi a klikněte na tlačítko Zobrazit. V dialogovém okně Zobrazit obsah zadejte definiční řetězec podle této syntaxe. Pokud chcete program ze seznamu odebrat, klikněte na příslušnou definici a potom stiskněte klávesu Delete. Pokud chcete definici upravit, odeberte stávající definici ze seznamu a přidejte novou definici s novými parametry. Pokud chcete správcům povolit přidávat programy na místní seznam výjimek definovaný pomocí ovládacího panelu Firewall v programu Windows Defender, musíte povolit také nastavení zásad Firewall v programu Windows Defender: Povolit výjimky místních programů.

Pokud nastavení této zásady zakážete, seznam výjimek programů definovaný zásadami skupiny se odstraní. Pokud existuje seznam výjimek místních programů, bude ignorován, pokud nepovolíte nastavení zásad Firewall v programu Windows Defender: Povolit výjimky místních programů.

Pokud nastavení této zásady nenakonfigurujete, Firewall v programu Windows Defender použije pouze místní seznam výjimek programů nadefinovaný správci pomocí ovládacího panelu Firewall v programu Windows Defender.

Poznámka: Pokud zadáte neplatný definiční řetězec, Firewall v programu Windows Defender ho do seznamu přidá bez kontroly chyb. Díky tomu je možné na seznam přidat programy, které ještě nebyly nainstalovány. Mějte však na paměti, že také můžete omylem zadat více položek pro stejný program s konfliktními hodnotami Obor nebo Stav. V případě vícenásobných položek se parametry oboru sčítají.

Poznámka: Pokud nastavíte parametr Stav v řetězci definice na hodnotu Zakázáno, Firewall v programu Windows Defender bude ignorovat žádosti o port pro tento program a jiné definice, které stav tohoto programu změnily na hodnotu Povoleno. Proto pokud nastavíte parametr Stav na hodnotu Zakázáno, neumožníte správcům povolit další porty pro tento program ve Firewallu v programu Windows Defender. I v případě, že je nastavena hodnota Zakázáno, však program bude moci přijímat nevyžádané příchozí zprávy pomocí portu, pokud ho jiné nastavení zásad otevře.

Poznámka: Firewall v programu Windows Defender otevře pro daný program port pouze v případě, že je program spuštěn a je ve stavu, kdy přijímá příchozí zprávy. Pokud program není spuštěn nebo není ve stavu příjmu příchozích zpráv, Firewall v programu Windows Defender jeho porty neotevře.

Podporováno na: Minimálně Windows XP Professional s aktualizací Service Pack 2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Nastavit výjimky programů:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications\List
Value Name{number}
Value TypeREG_SZ
Default Value

Určete program, který má být povolen nebo zakázán.

Syntaxe:

<Cesta>:<Obor>:<Stav>:<Název>

<Cesta> je cesta a název souboru programu.

<Obor> je buď * (pro všechny sítě), nebo

seznam oddělený čárkami obsahující

jakýkoliv počet či kombinaci těchto záznamů:

IP adresy, například 10.0.0.1,

popisy podsítě, například 10.2.3.0/24,

řetězec localsubnet.

<Stav> je buď povoleno, nebo zakázáno.

<Název> je textový řetězec.

Příklad:

Následující definice přidá program

TEST.EXE na seznam výjimek programů

a umožní příjem zpráv z počítače 10.0.0.1

a z kteréhokoliv počítače v podsíti 10.3.4.x:

%programfiles%\test.exe:10.0.0.1,10.3.4.0/24:povoleno:Test programu


windowsfirewall.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)