Τείχος προστασίας του Windows Defender: Ορισμός εξαιρέσεων εισερχόμενων αιτήσεων προγραμμάτων

Σάς επιτρέπει να προβάλλετε και να αλλάζετε τη λίστα εξαιρέσεων προγραμμάτων η οποία ορίζεται από την Πολιτική ομάδας. Το Τείχος προστασίας του Windows Defender χρησιμοποιεί δύο λίστες εξαιρέσεων προγραμμάτων: η μία ορίζεται από τις ρυθμίσεις Πολιτικής ομάδας και η άλλη ορίζεται από το στοιχείο "Τείχος προστασίας του Windows Defender" στον Πίνακα Ελέγχου.

Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, θα μπορείτε να προβάλετε και να τροποποιήσετε τη λίστα εξαιρέσεων προγραμμάτων που ορίζεται από την Πολιτική ομάδας. Εάν προσθέσετε ένα πρόγραμμα σε αυτήν τη λίστα και ορίσετε την κατάστασή του ως "Ενεργοποίηση", το συγκεκριμένο πρόγραμμα θα μπορεί να λάβει αυτόκλητα εισερχόμενα μηνύματα σε οποιαδήποτε θύρα ζητήσει να ανοίξει από το Τείχος προστασίας του Windows Defender, ακόμα και αν η συγκεκριμένη θύρα αποκλείεται από κάποια άλλη ρύθμιση πολιτικής, όπως η ρύθμιση πολιτικής "Τείχος προστασίας του Windows Defender: Ορισμός εξαιρέσεων εισερχόμενων αιτήσεων θυρών". Για να προβάλετε τη λίστα προγραμμάτων, ενεργοποιήστε τη ρύθμιση πολιτικής και κατόπιν κάντε κλικ στο κουμπί "Εμφάνιση". Για να προσθέσετε ένα πρόγραμμα, ενεργοποιήστε τη ρύθμιση πολιτικής, σημειώστε τη σύνταξη και, στη συνέχεια, κάντε κλικ στο κουμπί "Εμφάνιση". Στο παράθυρο διαλόγου "Εμφάνιση περιεχομένων" πληκτρολογήστε μια συμβολοσειρά ορισμού που χρησιμοποιεί τη μορφή σύνταξης. Για να καταργήσετε ένα πρόγραμμα, κάντε κλικ στον ορισμό του και κατόπιν πατήστε το πλήκτρο DELETE. Για να επεξεργαστείτε έναν ορισμό, καταργήστε τον τρέχοντα ορισμό από τη λίστα και προσθέστε νέο ορισμό με διαφορετικές παραμέτρους. Για να επιτρέψετε στους διαχειριστές να προσθέτουν προγράμματα στη λίστα τοπικών εξαιρέσεων προγραμμάτων η οποία ορίζεται από το στοιχείο "Τείχος προστασίας του Windows Defender" στον Πίνακα Ελέγχου, ενεργοποιήστε επίσης τη ρύθμιση πολιτικής "Τείχος προστασίας του Windows Defender: Να επιτρέπονται οι τοπικές εξαιρέσεις προγραμμάτων".

Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, η λίστα εξαιρέσεων προγραμμάτων που ορίζεται από την Πολιτική ομάδας διαγράφεται. Εάν υπάρχει μια λίστα τοπικών εξαιρέσεων προγραμμάτων, παραβλέπεται, εκτός αν ενεργοποιήσετε τη ρύθμιση πολιτικής "Τείχος προστασίας του Windows Defender: Να επιτρέπονται οι τοπικές εξαιρέσεις προγραμμάτων".

Εάν δεν ορίσετε αυτήν τη ρύθμιση πολιτικής, το Τείχος προστασίας του Windows Defender χρησιμοποιεί μόνο τη λίστα τοπικών εξαιρέσεων προγραμμάτων που ορίζουν οι διαχειριστές, χρησιμοποιώντας το στοιχείο "Τείχος προστασίας του Windows Defender" στον Πίνακα Ελέγχου.

Σημείωση: Εάν πληκτρολογήσετε μια συμβολοσειρά ορισμού που δεν είναι έγκυρη, το Τείχος προστασίας του Windows Defender την προσθέτει στη λίστα χωρίς να την ελέγξει για σφάλματα. Αυτό σάς επιτρέπει να προσθέσετε προγράμματα που δεν έχετε εγκαταστήσει ακόμη, αλλά έχετε υπόψη ότι είναι πιθανό να δημιουργήσετε κατά λάθος πολλές καταχωρήσεις για το ίδιο πρόγραμμα με τιμές "Εμβέλεια" ή "Κατάσταση" που έρχονται σε διένεξη. Οι παράμετροι της τιμής "Εμβέλεια" συνδυάζονται για πολλαπλές καταχωρήσεις.

Σημείωση: Εάν ορίσετε την παράμετρο "Κατάσταση" μιας συμβολοσειράς ορισμού σε κατάσταση απενεργοποίησης, το Τείχος προστασίας του Windows Defender παραβλέπει τις αιτήσεις θύρας που πραγματοποιούνται από το συγκεκριμένο πρόγραμμα και παραβλέπει άλλους ορισμούς που ορίζουν την τιμή "Κατάσταση" του συγκεκριμένου προγράμματος σε κατάσταση ενεργοποίησης. Επομένως, αν ορίσετε την παράμετρο "Κατάσταση" σε κατάσταση απενεργοποίησης, εμποδίζετε τους διαχειριστές να επιτρέψουν στο πρόγραμμα να ζητήσει από το Τείχος προστασίας του Windows Defender να ανοίξει πρόσθετες θύρες. Ωστόσο, ακόμα και αν η παράμετρος "Κατάσταση" έχει οριστεί σε κατάσταση απενεργοποίησης, το πρόγραμμα θα εξακολουθεί να μπορεί να λαμβάνει αυτόκλητα εισερχόμενα μηνύματα μέσω μιας θύρας, αν κάποια άλλη ρύθμιση πολιτικής ανοίξει τη συγκεκριμένη θύρα.

Σημείωση: Το Τείχος προστασίας του Windows Defender ανοίγει θύρες για το πρόγραμμα μόνο όταν το πρόγραμμα εκτελείται και πραγματοποιεί "ακρόαση" για εισερχόμενα μηνύματα. Εάν το πρόγραμμα δεν εκτελείται ή αν εκτελείται αλλά δεν πραγματοποιεί ακρόαση για αυτά τα μηνύματα, το Τείχος προστασίας του Windows Defender δεν ανοίγει τις θύρες του.

Υποστηρίζεται σε: Τουλάχιστον Windows XP Professional με SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\AuthorizedApplications
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Ορισμός εξαιρέσεων προγράμματος:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\AuthorizedApplications\List
Value Name{number}
Value TypeREG_SZ
Default Value

Καθορίστε το πρόγραμμα που θα επιτρέπεται ή θα αποκλείεται.

Σύνταξη:

<Διαδρομή>:<Εμβέλεια>:<Κατάσταση>:<Όνομα>

Το στοιχείο <Διαδρομή> είναι η διαδρομή του προγράμματος και το όνομα του αρχείου

Το στοιχείο <Εμβέλεια> είναι είτε "*" (για όλα τα δίκτυα) ή

μια διαχωρισμένη με κόμματα λίστα η οποία περιέχει

οποιονδήποτε αριθμό ή συνδυασμό από τα εξής:

Διευθύνσεις IP, όπως 10.0.0.1

Περιγραφές υποδικτύου όπως 10.2.3.0/24

Τη συμβολοσειρά "localsubnet"

Το στοιχείο <Κατάσταση> μπορεί να έχει την τιμή "ενεργοποίηση" ή "απενεργοποίηση"

Το στοιχείο <Όνομα> είναι μια συμβολοσειρά κειμένου

Παράδειγμα:

Η ακόλουθη συμβολοσειρά ορισμού προσθέτει το

πρόγραμμα TEST.EXE στη λίστα εξαιρέσεων προγραμμάτων

και του επιτρέπει να λαμβάνει μηνύματα από το 10.0.0.1,

ή οποιοδήποτε σύστημα στο υποδίκτυο 10.3.4.x:

%programfiles%\test.exe:10.0.0.1,10.3.4.0/24:ενεργοποίηση:Δοκιμαστικό πρόγραμμα


windowsfirewall.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)