Windows Defender Firewall: definisci eccezioni programmi in ingresso

Consente di visualizzare e modificare l'elenco di eccezioni programmi definito da Criteri di gruppo. Windows Defender Firewall utilizza due elenchi di eccezioni programmi: uno definito dalle impostazioni di Criteri di gruppo e l'altro definito dal componente Windows Defender Firewall del Pannello di controllo.

Se si abilita questa impostazione, sarà possibile visualizzare e modificare l'elenco di eccezioni programmi definito da Criteri di gruppo. Se si aggiunge un programma all'elenco e se ne imposta lo stato su Abilitato, il programma potrà ricevere messaggi in ingresso non richiesti da qualsiasi porta di cui richieda l'apertura a Windows Defender Firewall, anche se tale porta è bloccata dall'impostazione "Windows Defender Firewall: definisci eccezioni porte in ingresso". Per visualizzare l'elenco dei programmi, abilitare l'impostazione e quindi fare clic su Mostra. Per aggiungere un programma, abilitare l'impostazione, osservare la sintassi, fare clic su Mostra. Quindi, nella finestra di dialogo Mostra contenuto digitare una stringa di definizione che utilizza il formato della sintassi. Per rimuovere un programma, fare clic sulla relativa definizione e premere CANC. Per modificare una definizione, rimuovere la definizione corrente dall'elenco e aggiungerne una nuova con parametri diversi. Per consentire agli amministratori di aggiungere programmi all'elenco di eccezioni programmi locali definito dal componente Windows Defender Firewall del Pannello di controllo, abilitare l'impostazione "Windows Defender Firewall: consenti eccezioni programmi locali".

Se si disabilita questa impostazione, l'elenco di eccezioni programmi locali definito da Criteri di gruppo verrà eliminato. Se esiste un elenco di eccezioni programmi locali, verrà ignorato se non si abilita l'impostazione "Windows Defender Firewall: consenti eccezioni programmi locali".

Se non si configura questa impostazione, Windows Defender Firewall utilizzerà solo l'elenco di eccezioni programmi locali definito dagli amministratori mediante il componente Windows Defender Firewall del Pannello di controllo.

Nota: se si digita una stringa di definizione non valida, Windows Defender Firewall l'aggiungerà all'elenco senza controllare la presenza di eventuali errori. In questo modo è possibile aggiungere programmi non ancora installati. È tuttavia necessario fare attenzione a non creare involontariamente più voci per lo stesso programma con valori di ambito e stato in conflitto fra loro. I parametri di ambito vengono uniti in caso di più voci.

Nota: se si imposta il parametro Stato di una stringa di definizione su "Disabilitato", Windows Defender Firewall ignorerà le richieste di porte effettuate dal programma e le altre definizioni che impostano lo stato del programma su "Abilitato". Di conseguenza, se si imposta lo stato su "Disabilitato", gli amministratori non saranno in grado di consentire al programma di chiedere a Windows Defender Firewall l'apertura di ulteriori porte. Se lo stato è impostato su "Disabilitato", il programma sarà comunque in grado di ricevere messaggi in ingresso non richiesti da una porta se questa è aperta da un'altra impostazione.

Nota: Windows Defender Firewall apre porte per il programma solo quando il programma è in esecuzione e in ascolto di messaggi in ingresso. Se il programma non è in esecuzione oppure è in esecuzione ma non è in ascolto di tali messaggi, Windows Defender Firewall non apre le porte.

Supportata in: Almeno Windows XP Professional con SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\AuthorizedApplications
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Definisce le eccezioni programmi:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\AuthorizedApplications\List
Value Name{number}
Value TypeREG_SZ
Default Value

Specificare il programma da consentire o da bloccare.

Sintassi:

<Percorso>:<Ambito>:<Stato>:<Nome>

<Percorso> è il nome e il percorso del file del programma

<Ambito> è "*" (per tutte le reti) oppure

un elenco delimitato da virgole contenente

un numero qualsiasi o una combinazione di:

indirizzi IP, ad esempio 10.0.0.1

descrizioni di subnet, ad esempio 10.2.3.0/24

la stringa "localsubnet"

<Stato> è "enabled" o "disabled"

<Nome> è una stringa di testo

Esempio:

La seguente stringa di definizione aggiunge

il programma PROVA.EXE all'elenco eccezioni programmi

e consente al programma la ricezione messaggi da 10.0.0.1,

o da qualsiasi sistema nella subnet 10.3.4.x:

%programfiles%\prova.exe:10.0.0.1,10.3.4.0/24:enabled:Programma di prova


windowsfirewall.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)