Windows Defender Firewall: overslaan geverifieerde IPsec toestaan

Met deze instelling kunt u ongevraagde binnenkomende berichten toestaan die afkomstig zijn van de opgegeven systemen en via het IPsec-transport worden geverifieerd.

Als u deze beleidsinstelling inschakelt, moet u een security descriptor opgeven die een lijst van computers of groepen computers bevat. Als een computer in deze lijst via IPsec wordt geverifieerd, worden onaangevraagde berichten door Windows Defender Firewall niet geblokkeerd. Deze beleidsinstelling heeft voorrang op andere beleidsinstellingen op basis waarvan dergelijke berichten wel zouden worden geblokkeerd.

Als u deze beleidsinstelling uitschakelt of niet configureert, wordt er in Windows Defender Firewall geen uitzondering gemaakt voor berichten die worden verzonden door computers die via IPsec worden geverifieerd. Als u deze beleidsinstelling inschakelt en systemen aan de lijst toevoegt, wordt de lijst in Windows Defender Firewall verwijderd wanneer u de beleidsregel uitschakelt.

Opmerking: u kunt vermeldingen in deze lijst definiëren met behulp van SDDL-tekenreeksen (Security Descriptor Definition Language). Raadpleeg het gedeelte over de implementatie van Windows Defender Firewall op de website van Microsoft (http://go.microsoft.com/fwlink/?LinkId=25131) voor meer informatie over de SDDL-indeling.

Ondersteund op: Minimaal Windows XP Professional met SP2

IPSec-peers definiëren die worden uitgezonderd van firewallbeleid:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4
Value NameBypassFirewall
Value TypeREG_SZ
Default Value

Geef de IPSec-peers op om

gebruik van een SDDL-tekenreeks overbodig te maken.

Syntaxis:

O:<SID eigenaar>G:<SID groep>D:<DACL-vlaggen>

<OwnerSID> is de security descriptor van de eigenaar

<GroupSID> s de security descriptor van de groep

<DACLflags> is een lijst van ACE's

Voorbeeld:

O:DAG:DAD:(A;;RCGW;;;S-1-5-21-2157571284-1609012320)


windowsfirewall.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)