Windows Defender Firewall: Tillad overspringning af godkendt IPSec

Tillader uopfordrede indgående meddelelser fra angivne systemer, der godkender ved hjælp af IPSec-transport.

Hvis du aktiverer denne politikindstilling, skal du angive en sikkerhedsbeskrivelse, der indeholder en liste over computere eller grupper af computere. Hvis en computer på denne liste godkender ved hjælp af IPSec, blokerer Windows Defender Firewall ikke computerens uopfordrede meddelelser. Denne politikindstilling tilsidesætter andre politikindstillinger, der ellers ville blokere disse meddelelser.

Hvis du deaktiverer eller ikke konfigurerer denne politikindstilling, gør Windows Defender Firewall ikke nogen undtagelse for meddelelser, der sendes af computere, som godkender ved hjælp af IPSec. Hvis du aktiverer denne politikindstilling, føjer systemer til listen og senere deaktiverer politikken, sletter Windows Defender Firewall listen.

Bemærk! Du kan definere poster på denne liste ved at bruge SDDL (Security Descriptor Definitions Language). Du kan få oplysninger om SDDL-formatet ved at læse om anvendelse af Windows Defender Firewall på Microsoft-webstedet (http://go.microsoft.com/fwlink/?LinkId=25131).

Understøttet på: Mindst Windows XP Professional med SP2

Definer de IPSec-peers, der skal undtages fra firewallpolitikken:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4
Value NameBypassFirewall
Value TypeREG_SZ
Default Value

Angiv de IPSec-peers, der skal undtages,

ved hjælp af en SDDL-streng.

Syntaks:

O:<EjerSID>G:<GruppeSID>D:<DACLflag>

<EjerSID> er ejerens sikkerhedsbeskrivelse

<GruppeSID> er gruppens sikkerhedsbeskrivelse

<DACLflag> er en liste over adgangskontrolposter

Eksempel:

O:DAG:DAD:(A;;RCGW;;;S-1-5-21-2157571284-1609012320)


windowsfirewall.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)