Pare-feu Windows Defender : autoriser la non prise en compte de la sécurité IPsec authentifiée

Autorise les messages entrants non sollicités provenant de systèmes spécifiés utilisant l'authentification par transport IPsec.

Si vous activez ce paramètre de stratégie, vous devez entrer un descripteur de sécurité contenant une liste d'ordinateurs ou de groupes d'ordinateurs. Si un ordinateur dans cette liste s'authentifie par IPsec, le Pare-feu Windows Defender ne bloquera pas ses messages non sollicités. Ce paramètre de stratégie a priorité sur les autres paramètres de stratégie qui pourraient bloquer ces messages.

Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, le Pare-feu Windows Defender ne fera aucune exception pour les messages envoyés par les ordinateurs utilisant l'authentification IPsec. Si vous activez ce paramètre de stratégie et ajoutez des ordinateurs à la liste, le Pare-feu Windows Defender supprimera la liste lorsqu'il désactivera cette stratégie.

Remarque : vous définissez les entrées dans cette liste en utilisant des chaînes SDDL (Security Descriptor Definitions Language). Pour obtenir des informations sur le format SDDL, voir les informations sur le déploiement du Pare-feu Windows Defender sur le site Web de Microsoft (http://go.microsoft.com/fwlink/?LinkId=25131).

Pris en charge sur : Au minimum Windows XP Professionnel avec Service Pack 2

Définir les homologues IPSec à exempter de la stratégie de pare-feu :

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4
Value NameBypassFirewall
Value TypeREG_SZ
Default Value

Spécifier les homologues IPSec à exclure

en utilisant une chaîne SDDL.

Syntaxe :

O:<OwnerSID>G:<GroupSID>D:<DACLflags>

<OwnerSID> représente le descripteur de sécurité du propriétaire

<GroupSID> représente le descripteur de sécurité du groupe

<DACLflags> constitue une liste d'ACE

Exemple :

O:DAG:DAD:(A;;RCGW;;;S-1-5-21-2157571284-1609012320)


windowsfirewall.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)