Windows Defender 防火墙: 允许通过验证的 IPsec 旁路

允许来自指定系统的未经请求的传入消息,这些系统通过了使用 IPsec 传输的验证。

如果启用此策略设置,则必须键入包含计算机或计算机组的列表的安全描述符。如果该列表中的计算机通过使用 IPsec 的验证,则 Windows Defender 防火墙不会阻止其未经请求的消息。此策略设置替代其他阻止那些消息的策略设置。

如果禁用或没有配置此策略设置,Windows Defender 防火墙不会对那些通过使用 IPsec 的验证的计算机发送的消息进行例外处理。如果启用此策略设置并且将系统添加到该列表,则到禁用此策略时,Windows Defender 防火墙会删除该列表。

注意: 应使用安全描述符定义语言(SDDL)字符串定义此列表中的项目。有关 SDDL 格式的详细信息,请参阅 Microsoft 网站上的 Windows Defender 防火墙部署信息(http://go.microsoft.com/fwlink/?LinkId=25131)。

支持的平台: Windows XP Professional SP2 及以上版本

定义要从防火墙策略免除的 IPSec 对等机:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4
Value NameBypassFirewall
Value TypeREG_SZ
Default Value

使用 SDDL 字符串

指定要免除的 IPSec 对等机。

语法:

O:<OwnerSID>G:<GroupSID>D:<DACLflags>

<OwnerSID> 是所有者安全描述符

<GroupSID> 是组安全描述符

<DACLflags> 是 ACE 的列表

示例:

O:DAG:DAD:(A;;RCGW;;;S-1-5-21-2157571284-1609012320)


windowsfirewall.admx

管理模板(计算机)

管理模板(用户)