允许来自指定系统的未经请求的传入消息,这些系统通过了使用 IPsec 传输的验证。
如果启用此策略设置,则必须键入包含计算机或计算机组的列表的安全描述符。如果该列表中的计算机通过使用 IPsec 的验证,则 Windows Defender 防火墙不会阻止其未经请求的消息。此策略设置替代其他阻止那些消息的策略设置。
如果禁用或没有配置此策略设置,Windows Defender 防火墙不会对那些通过使用 IPsec 的验证的计算机发送的消息进行例外处理。如果启用此策略设置并且将系统添加到该列表,则到禁用此策略时,Windows Defender 防火墙会删除该列表。
注意: 应使用安全描述符定义语言(SDDL)字符串定义此列表中的项目。有关 SDDL 格式的详细信息,请参阅 Microsoft 网站上的 Windows Defender 防火墙部署信息(http://go.microsoft.com/fwlink/?LinkId=25131)。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4 |
Value Name | BypassFirewall |
Value Type | REG_SZ |
Default Value |
使用 SDDL 字符串
指定要免除的 IPSec 对等机。
语法:
O:<OwnerSID>G:<GroupSID>D:<DACLflags>
<OwnerSID> 是所有者安全描述符
<GroupSID> 是组安全描述符
<DACLflags> 是 ACE 的列表
示例:
O:DAG:DAD:(A;;RCGW;;;S-1-5-21-2157571284-1609012320)