Windows Defender 방화벽: 인증된 IPsec 바이패스 허용

IPsec 전송을 사용하여 인증하는 지정된 시스템에서 들어오는, 원하지 않는 메시지를 허용합니다.

이 정책 설정을 사용하면 컴퓨터 또는 컴퓨터 그룹의 목록을 포함하는 보안 설명자를 입력해야 합니다. 해당 목록의 컴퓨터가 IPsec을 사용하여 인증하면 Windows Defender 방화벽은 해당 컴퓨터의 원하지 메시지를 차단하지 않습니다. 이 정책 설정은 이러한 메시지를 차단하는 다른 정책 설정보다 우선합니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 Windows Defender 방화벽에서는 IPsec을 사용하여 인증하는 컴퓨터에서 보낸 메시지에 대한 예외를 만들지 않습니다. 이 정책 설정을 사용하고 목록에 시스템을 추가한 경우 이 정책을 사용하지 않으면 Windows Defender 방화벽에서 목록을 삭제합니다.

참고: 이 목록의 항목은 SDDL(Security Descriptor Definition Language) 문자열을 사용하여 정의합니다. SDDL 형식에 대한 자세한 내용은 Microsoft 웹 사이트(http://go.microsoft.com/fwlink/?LinkId=25131)에 있는 Windows Defender 방화벽 배포에 관한 정보를 참조하십시오.

지원: Windows XP Professional SP2 이상

방화벽 정책에서 IPsec 피어가 제외되도록 정의합니다.

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4
Value NameBypassFirewall
Value TypeREG_SZ
Default Value

SDDL 문자열을 사용하여

제외할 IPsec 피어를 지정합니다.

구문:

O:<소유자 SID>G:<그룹 SID>D:<DACL 플래그>

<OwnerSID>는 소유자 보안 설명자입니다.

<GroupSID>는 그룹 보안 설명자입니다.

<DACLflags>는 ACE 목록입니다.

예를 들면 다음과 같습니다.

O:DAG:DAD:(A;;RCGW;;;S-1-5-21-2157571284-1609012320)


windowsfirewall.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)