Windows Defender Güvenlik Duvarı: Yetkili IPsec geçişine izin ver

IPsec aktarımı kullanılarak kimlik doğrulayan, belirtilen sistemlerden gelen istenmeyen iletilere izin verir.

Bu ilke ayarını etkinleştirirseniz, bilgisayar veya bilgisayar grupları listesi içeren bir güvenlik tanımlayıcısı yazmanız gerekir. Listedeki bir bilgisayar IPsec kullanarak kimlik doğruluyorsa, Windows Defender Güvenlik Duvarı onun istenmeyen iletilerini engellemez. Bu ilke ayarı, o iletileri engelleyen diğer ilke ayarlarının üzerine yazar.

Bu ilke ayarını yapılandırmazsanız, Windows Defender Güvenlik Duvarı IPsec kullanarak kimlik doğrulayan bilgisayarlar tarafından gönderilen iletilere hiçbir özel durum uygulamaz. Bu ilke ayarını etkinleştirir, listeye sistemler eklerseniz, ilke devre dışı bırakıldıktan sonra Windows Defender Güvenlik Duvarı bu listeyi siler.

Not: Güvenlik Tanımlayıcısı Tanım Dili (SDDL) dizelerini kullanarak listede girdileri tanımlarsınız. SDDL biçimi hakkında daha fazla bilgi almak için Microsoft Web sitesinde (http://go.microsoft.com/fwlink/?LinkId=25131) Windows Defender Güvenlik Duvarı dağıtım bilgisine bakın.

Destek yeri: En az Windows XP Professional SP2

Güvenlik duvarı ilkesinin dışında tutulacak IPsec eşlerini tanımla:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4
Value NameBypassFirewall
Value TypeREG_SZ
Default Value

Dışta tutulacak IPsec eşlerini belirt

IPSec eşlerini belirt.

Sözdizimi:

O:<OwnerSID>G:<GroupSID>D:<DACLflags>

<OwnerSID> sahip güvenlik tanıtıcısıdır

<GroupSID> grup güvenlik tanıtıcısıdır

<DACLflags> bir ACE listesidir

Örneğin:

O:DAG:DAD:(A;;RCGW;;;S-1-5-21-2157571284-1609012320)


windowsfirewall.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)