Firewall v programu Windows Defender: Povolit výjimky protokolu ICMP

Definuje sadu typů povolených zpráv protokolu ICMP (Internet Control Message Protocol) pro Firewall v programu Windows Defender. Nástroje mohou používat zprávy protokolu ICMP ke zjišťování stavu jiných počítačů. Například příkaz Ping používá zprávu s žádostí o odezvu. Pokud nepovolíte typ zprávy Povolit příchozí ozvěny, Firewall v programu Windows Defender bude blokovat zprávy se žádostí o odezvu odeslané příkazem Ping z jiných počítačů, ale nebude blokovat zprávy se žádostí o odezvu odeslané příkazem Ping z tohoto počítače.

Pokud nastavení této zásady povolíte, musíte určit typy zpráv protokolu ICMP, které Firewall v programu Windows Defender umožní z tohoto počítače odesílat nebo přijímat.

Pokud nastavení této zásady zakážete, bude Firewall v programu Windows Defender blokovat všechny příchozí a odchozí zprávy ICMP uvedené v seznamu. Nástroje využívající blokované zprávy protokolu ICMP je tak nebudou moci na tomto počítači přijímat ani odesílat. Pokud toto nastavení povolíte a povolíte určité typy zpráv, při pozdějším zakázání tohoto nastavení zásad odstraní Firewall v programu Windows Defender seznam typů zpráv, které jste povolili.

Pokud nastavení této zásady nenakonfigurujete, bude se Firewall v programu Windows Defender chovat tak, jako byste je zakázali.

Poznámka: Pokud některé nastavení zásad otevře port TCP 445, Firewall v programu Windows Defender povolí příchozí žádosti o odezvu i v případě, že by byly pomocí nastavení zásad Firewall v programu Windows Defender: Povolit výjimky protokolu ICMP blokovány. Port TCP 445 může být otevřen například pomocí zásad Firewall v programu Windows Defender: Povolit výjimku pro sdílení souborů a tiskáren, Firewall v programu Windows Defender: Povolit výjimku pro vzdálenou správu a Firewall v programu Windows Defender: Nastavit výjimky portů pro příchozí spojení.

Poznámka: Ostatní nastavení zásad Firewallu v programu Windows Defender ovlivňují pouze příchozí zprávy, ale některé možnosti nastavení zásad Firewall v programu Windows Defender: Povolit výjimky protokolu ICMP ovlivňují i odchozí komunikaci.

Podporováno na: Minimálně Windows XP Professional s aktualizací Service Pack 2

Povolit zprávu Nedosažitelný odchozí cíl
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundDestinationUnreachable
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit zpomalení odchozích dat zdroje
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundSourceQuench
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit přesměrování
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowRedirect
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit příchozí ozvěny
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundEchoRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit příchozí dotazy na směrování
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundRouterRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit zprávu Vypršel odchozí časový limit
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundTimeExceeded
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit zprávu Chyba odchozího parametru
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundParameterProblem
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit časová razítka příchozích požadavků
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundTimestampRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit příchozí dotazy na masku
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundMaskRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit zprávu Příliš veliký odchozí paket
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundPacketTooBig
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

windowsfirewall.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)