Windows Defender tűzfal: Bejövő UPnP keretrendszer-kivételek engedélyezése

A számítógép fogadhatja a hálózati eszközökről küldött kéretlen Plug and Play üzeneteket. Ilyen hálózati eszközök például a beépített tűzfallal rendelkező útválasztók. Ehhez a Windows Defender tűzfal megnyitja a 2869-es TCP-portot, és az 1900-as UDP-portot.

Ha engedélyezi ezt a házirend-beállítást, a Windows Defender tűzfal megnyitja ezeket a portokat, így lehetővé válik, hogy ez a számítógép Plug and Play üzeneteket fogadjon. Meg kell adnia, hogy ezek a bejövő üzenetek mely IP-címekről vagy alhálózatokból érkezhetnek. A Vezérlőpult Windows Defender tűzfal összetevőjében található „UPnP keretrendszer" jelölőnégyzet be van jelölve, és a rendszergazdák nem törölhetik a jelölőnégyzet jelölését.

Ha letiltja ezt a házirend-beállítást, a Windows Defender tűzfal blokkolja ezeket a portokat, ami megakadályozza, hogy a számítógép Plug and Play üzeneteket fogadjon. Ha a rendszergazda megkísérli megnyitni ezeket a portokat úgy, hogy a helyi portkivétellistához hozzáadja azokat, a Windows Defender tűzfal nem nyitja meg a portokat. A Vezérlőpult Windows Defender tűzfal összetevőjében található „UPnP keretrendszer" jelölőnégyzet nincs bejelölve és a rendszergazda nem jelölheti be azt.

Ha nem konfigurálja ezt a házirend-beállítást, a Windows Defender tűzfal nem nyitja meg ezeket a portokat. Ezért a számítógép nem tud Plug and Play eszközök által küldött üzeneteket fogadni, kivéve, ha a rendszergazda más házirend-beállításokkal nyitja meg a portokat, vagy ha az ehhez szükséges programokat engedélyezi. A Vezérlőpult Windows Defender tűzfal összetevőjében található „UPnP keretrendszer" jelölőnégyzet nincs bejelölve. A rendszergazda módosíthatja ezt a beállítást.

Támogatott a következőn: Legalább Windows XP Professional SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Services\UPnPFramework
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Kéretlen bejövő üzenetek engedélyezése a következő IP-címekről:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Services\UPnPFramework
Value NameRemoteAddresses
Value TypeREG_SZ
Default Value

Szintaxis:

Írja be a „*" karaktert az üzenetek bármely hálózatról történő fogadásának engedélyezéséhez, vagy

írjon be egy vesszővel elválasztott listát, amely

bármely számot vagy az alábbiak kombinációját tartalmazza:

IP-címek, például 10.0.0.1

Alhálózat-leírások, például 10.2.3.0/24

A „localsubnet" karakterlánc

Például: A 10.0.0.1,

10.0.0.2 címről, és bármely a

helyi alhálózaton vagy a 10.3.4.x alhálózaton található rendszerről érkező üzenetek engedélyezéséhez

a „Kéretlen bejövő

üzenetek engedélyezése ezekről az IP-címekről" területen írja be a következő kifejezést:

10.0.0.1,10.0.0.2,localsubnet,10.3.4.0/24


windowsfirewall.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)