Windows Defenderin palomuuri: Salli ICMP-poikkeukset

Määrittää Windows Defenderin palomuurin sallimat ICMP (Internet Control Message Protocol) -sanomatyypit. Apuohjelmat voivat ICMP-sanomien avulla selvittää muiden tietokoneiden tilan. Esimerkiksi Ping-toiminto käyttää kaiutuspyyntösanomaa. Jos Salli saapuvat kaiutuspyynnöt -sanomatyyppiä ei oteta käyttöön, Windows Defenderin palomuuri estää muissa tietokoneissa suoritettavan Ping-toiminnon lähettämät kaiutuspyyntösanomat, mutta se ei estä tässä tietokoneessa suoritettavan Ping-toiminnon lähteviä kaiutuspyyntösanomia.

Jos otat tämän käytäntöasetuksen käyttöön, sinun on määritettävä ICMP-sanomatyypit, joiden lähettämisen ja vastaanottamisen Windows Defenderin palomuuri sallii tässä tietokoneessa.

Jos poistat tämän käytäntöasetuksen käytöstä, Windows Defenderin palomuuri estää kaikki luettelossa olevat saapuvat ja lähtevät ICMP-sanomatyypit. Tämän seurauksena estettyjä ICMP-sanomia käyttävät apuohjelmat eivät pysty lähettämään kyseisiä sanomia tähän tietokoneeseen tai tästä tietokoneesta. Jos otat tämän käytäntöasetuksen käyttöön ja sallit tietyt sanomatyypit, mutta poistat myöhemmin tämän käytäntöasetuksen käytöstä, Windows Defenderin palomuuri poistaa käyttöönotettujen sanomatyyppien luettelon.

Jos et määritä tätä käytäntöasetusta, Windows Defenderin palomuuri toimii niin kuin asetus olisi poistettu käytöstä.

Huomautus: Jos jokin käytäntöasetus avaa TCP-portin 445, Windows Defenderin palomuuri sallii saapuvat kaiutuspyynnöt, vaikka Windows Defenderin palomuuri: Salli ICMP-poikkeukset -käytäntöasetus estäisi ne. TCP-portin 445 mahdollisesti avaavia käytäntöasetuksia ovat seuraavat: Windows Defenderin palomuuri: Salli tiedostojen ja tulostimien jakamisen poikkeus, Windows Defenderin palomuuri: Salli etähallinnan poikkeus ja Windows Defenderin palomuuri: Määritä saapuvan portin poikkeukset.

Huomautus: Muut Windows Defenderin palomuurin käytäntöasetukset vaikuttavat vain saapuviin sanomiin, mutta useat muut Windows Defenderin palomuuri: Salli ICMP-poikkeukset -käytäntöasetuksen vaihtoehdot vaikuttavat lähtevään tietoliikenteeseen.

Tuettu: Vähintään Windows XP Professional SP2

Salli lähtevän liikenteen kohteen tavoittamattomuus
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundDestinationUnreachable
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Salli lähtevän liikenteen lähteen tukahduttaminen
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundSourceQuench
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Salli uudelleenohjaus
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowRedirect
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Salli saapuvat kaiutuspyynnöt
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundEchoRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Salli saapuvat reititinpyynnöt
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundRouterRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Salli lähtevän liikenteen ajan ylitys
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundTimeExceeded
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Salli lähtevän liikenteen parametriongelmat
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundParameterProblem
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Salli saapuvat aikaleimapyynnöt
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundTimestampRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Salli saapuvat peitepyynnöt
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundMaskRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Salli liian suuret lähtevät paketit
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundPacketTooBig
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

windowsfirewall.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)