Windows Defender Firewall: permitir o bypass autenticado por IPSec

Permite que mensagens de entrada não solicitadas oriundas de sistemas especificados sejam autenticadas usando o transporte IPSec.

Se você habilitar essa configuração de política, digite um descritor de segurança que contenha uma lista de computadores ou grupos de computadores. Se um computador dessa lista se autenticar empregando IPSec, o Windows Defender Firewall não bloqueará suas mensagens não solicitadas. Essa configuração de política substitui outras opções que bloqueariam essas mensagens.

Se você desabilitar ou não definir essa configuração de política, o Windows Defender Firewall não fará distinção entre mensagens enviadas por computadores que se autenticarem via IPSec. Se você habilitar essa configuração de política, adicionar sistemas à lista e posteriormente desabilitar a política, o Windows Defender Firewall excluirá a lista.

Observação: os itens dessa lista são definidos utilizando-se cadeias de caracteres SDDL (Security Descriptor Definition Language). Para obter mais informações sobre o formato SDDL, consulte as informações de implantação do Windows Defender Firewall no site da Microsoft (http://go.microsoft.com/fwlink/?LinkId=25131).

Suporte em: Windows XP Professional com SP2 ou posterior

Definir pontos IPSec a ser isentados da diretiva de firewall:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4
Value NameBypassFirewall
Value TypeREG_SZ
Default Value

Especifique os pontos IPSec a isentar

usando uma cadeia de caracteres SDDL.

Sintaxe:

O:<OwnerSID>G:<GroupSID>D:<DACLflags>

<OwnerSID> é o descritor de segurança do proprietário

<GroupSID> é o descritor de segurança do grupo

<DACLflags> é uma lista de ACEs

Exemplo:

O:DAG:DAD:(A;;RCGW;;;S-1-5-21-2157571284-1609012320)


windowsfirewall.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)