Windows Defender Firewall: Tillad undtagelse til indgående fjernadministration

Giver denne computer mulighed for at modtage indgående anmodninger fra Fjernskrivebord. Til det formål åbner Windows Defender Firewall TCP-port 3389.

Hvis du aktiverer denne politikindstilling, åbner Windows Defender Firewall denne port, så denne computer kan modtage anmodninger fra Fjernskrivebord. Du skal angive, hvilke IP-adresser eller undernet disse indgående meddelelser er tilladt fra. I Windows Defender Firewall i Kontrolpanel er afkrydsningsfeltet Fjernskrivebord markeret, og administratorer kan ikke fjerne markeringen.

Hvis du deaktiverer denne politikindstilling, blokerer Windows Defender Firewall denne port, hvilket forhindrer denne computer i at modtage anmodninger fra Fjernskrivebord. Hvis en administrator forsøger at åbne denne port ved at føje den til en lokal liste over portundtagelser, åbner Windows Defender Firewall ikke porten. I Windows Defender Firewall i Kontrolpanel er markeringen i afkrydsningsfeltet Fjernskrivebord fjernet, og administratorer kan ikke markere det.

Hvis du ikke konfigurerer denne politikindstilling, åbner Windows Defender Firewall ikke denne port. Computeren kan derfor ikke modtage anmodninger fra Fjernskrivebord, medmindre en administrator bruger andre politikindstillinger til at åbne porten. I Windows Defender Firewall i Kontrolpanel er markeringen i afkrydsningsfeltet Fjernskrivebord fjernet. Administratorer kan ændre markeringen af dette afkrydsningsfelt.

Understøttet på: Mindst Windows XP Professional med SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\RemoteDesktop
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Tillad uopfordrede indgående meddelelser fra disse IP-adresser:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\RemoteDesktop
Value NameRemoteAddresses
Value TypeREG_SZ
Default Value

Syntaks:

Skriv * (stjerne) for at tillade meddelelser fra ethvert netværk, eller

skriv en kommasepareret liste, der indeholder

et tal eller en kombination af følgende:

IP-adresser, f.eks. 10.0.0.1

Undernetbeskrivelser, f.eks. 10.2.3.0/24

Strengen "localsubnet"

Eksempel: Hvis du vil tillade meddelelser fra 10.0.0.1,

10.0.0.2 og fra alle systemer på

det lokale undernet eller på undernettet 10.3.4.x,

skal du skrive følgende i "Tillad uopfordrede"

indgående meddelelser fra disse IP-adresser:

10.0.0.1,10.0.0.2,localsubnet,10.3.4.0/24


windowsfirewall.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)