Windows Defender Firewall: uitzondering voor binnenkomende-bestands- en printerdeling toestaan

Met deze instelling kunt u binnenkomende aanvragen voor bestands- en printerdeling toestaan. In dat geval worden de UDP-poorten 137 en 138, en de TCP-poorten 139 en 445 in Windows Defender Firewall geopend.

Als u deze beleidsinstelling inschakelt, worden deze poorten in Windows Defender Firewall geopend zodat op deze computer afdruktaken en aanvragen voor toegang tot gedeelde bestanden kunnen worden ontvangen. U moet de IP-adressen of -subnetten opgeven waarvoor deze binnenkomende berichten zijn toegestaan. In het onderdeel Windows Defender Firewall van het Configuratiescherm wordt het selectievakje Bestands- en printerdeling ingeschakeld. Administrators kunnen dit niet uitschakelen.

Als u deze beleidsinstelling uitschakelt, worden deze poorten in Windows Defender Firewall geblokkeerd, waardoor op deze computer geen bestanden en printers kunnen worden gedeeld. Als een administrator probeert een van deze poorten te openen door deze aan de lijst met lokale poortuitzonderingen toe te voegen, wordt deze poort in Windows Defender Firewall niet geopend. In het onderdeel Windows Defender Firewall van het Configuratiescherm wordt het selectievakje Bestands- en printerdeling uitgeschakeld. Administrators kunnen dit niet inschakelen.

Als u deze beleidsinstelling niet configureert, worden deze poorten in Windows Defender Firewall niet geopend. Op die manier kunnen er op de computer alleen bestanden en printers worden gedeeld als een administrator andere beleidsinstellingen gebruikt om de benodigde poorten te openen. In het onderdeel Windows Defender Firewall van het Configuratiescherm wordt het selectievakje Bestands- en printerdeling uitgeschakeld. Administrators kunnen dit selectievakje inschakelen.

Opmerking: als een beleidsinstelling TCP-poort 445 opent, staat Windows Defender Firewall binnenkomende ICMP-echoaanvragen toe (het bericht dat wordt verstuurd met het hulpprogramma Ping), zelfs als de beleidsinstelling Windows Defender Firewall: uitzonderingen voor ICMP toestaan deze eigenlijk zou moeten blokkeren. Beleidsinstellingen die TCP-poort 445 kunnen openen zijn onder andere Windows Defender Firewall: uitzondering voor binnenkomende-bestands- en printerdeling toestaan, Windows Defender Firewall: uitzondering voor binnenkomend extern beheer toestaan en Windows Defender Firewall: binnenkomende-poortuitzonderingen definiëren.

Ondersteund op: Minimaal Windows XP Professional met SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\FileAndPrint
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Ongevraagde binnenkomende berichten van deze IP-adressen toestaan:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\FileAndPrint
Value NameRemoteAddresses
Value TypeREG_SZ
Default Value

Syntaxis:

Typ "*" om berichten toe te staan vanaf elk netwerk, of

typ een door komma's gescheiden lijst die een willekeurig

aantal of een willekeurige combinatie bevat van:

IP-adressen, bijvoorbeeld 10.0.0.1

Subnetbeschrijvingen, bijvoorbeeld 10.2.3.0/24

De tekenreeks localsubnet

Voorbeeld: als u berichten wilt toestaan van 10.0.0.1,

10.0.0.2 en van elk systeem op het

lokale subnet of op het subnet 10.3.4.x subnet,

typt u het volgende in Ongevraagde

binnenkomende berichten van deze IP-adressen toestaan:

10.0.0.1,10.0.0.2,lokaalsubnet,10.3.4.0/24


windowsfirewall.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)