允许入站文件和打印机共享。为实现此目的,Windows Defender 防火墙打开 UDP 端口 137 和 138,以及 TCP 端口 139 和 445。
如果启用此策略设置,Windows Defender 防火墙将打开这些端口,这样计算机就可以接收打印作业和访问共享文件的请求。必须指定允许这些传入消息的 IP 地址或子网。在"控制面板"的"Windows Defender 防火墙"组件中,"文件和打印机共享"复选框处于选中状态,管理员无法将其清除。
如果禁用此策略设置,Windows Defender 防火墙将阻塞这些端口, 这样计算机将无法共享文件和打印机。如果管理员试图通过将这些端口添加到本地端口例外列表来打开其中任何端口,Windows Defender 防火墙不会将其打开。在"控制面板"的"Windows Defender 防火墙"组件中,"文件和打印机共享"复选框被清除,管理员无法将其选中。
如果没有配置此策略设置,Windows Defender 防火墙将不会打开这些端口。因此,除非管理员使用其他策略设置打开所需的端口,否则计算机将无法共享文件或打印机。在"控制面板"的"Windows Defender 防火墙"组件中,"文件和打印机共享"复选框被清除。管理员可以更改此复选框。
注意: 如果任何策略设置打开 TCP 端口 445,Windows Defender 防火墙将允许入站 ICMP 回显请求(由 Ping 实用工具发出的消息),即使"Windows Defender 防火墙: 允许 ICMP 例外"策略设置阻止这些请求。可打开 TCP 端口 445 的策略设置包括"Windows Defender 防火墙: 允许入站文件和打印机共享例外"、"Windows Defender 防火墙: 允许入站远程管理例外"和"Windows Defender 防火墙: 定义入站端口例外"。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Services\FileAndPrint |
Value Name | Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Services\FileAndPrint |
Value Name | RemoteAddresses |
Value Type | REG_SZ |
Default Value |
语法:
键入"*"允许来自任何网络的消息,或
键入包含下列项目的任意数量或组合
并以逗号分隔的列表:
IP 地址,如 10.0.0.1
子网描述,如 10.2.3.0/24
字符串"localsubnet"
示例: 若要允许来自 10.0.0.1、
10.0.0.2 和来自本地子网或
10.3.4.x 子网上任何系统的消息,
请在"允许来自下列 IP 地址的未经请求的传入消息"中
键入以下内容:
10.0.0.1,10.0.0.2,localsubnet,10.3.4.0/24