Zapora Windows Defender: zezwalaj na wyjątki protokołu ICMP

Definiuje zestaw typów komunikatów protokołu komunikacyjnego sterowania Internetem (ICMP), które są dozwolone przez Zaporę Windows Defender. Narzędzia mogą używać komunikatów protokołu ICMP do określania stanu innych komputerów. Na przykład narzędzie Ping używa komunikatu żądania echa. Jeśli typ komunikatu „Zezwalaj na przychodzące żądanie echa" nie zostanie włączony, Zapora Windows Defender zablokuje komunikaty żądania echa wysyłane przez narzędzie Ping uruchomione na innych komputerach, ale nie zablokuje wychodzących komunikatów żądania echa wysyłanych przez narzędzie Ping uruchomione na tym komputerze.

Jeśli to ustawienie zasad zostanie włączone, należy określić typy komunikatów protokołu ICMP, których wysyłanie i odbieranie na tym komputerze będzie dozwolone przez Zaporę Windows Defender.

Jeśli to ustawienie zasad zostanie wyłączone, Zapora Windows Defender będzie blokować wszystkie wyświetlone na liście typy komunikatów przychodzących i wychodzących protokołu ICMP. W rezultacie narzędzia używające zablokowanych komunikatów protokołu ICMP nie będą mogły wysyłać tych komunikatów do tego komputera ani z niego. Jeśli to ustawienie zasad zostanie włączone i niektóre typy komunikatów zostaną dozwolone, a następnie to ustawienie zasad zostanie wyłączone, Zapora Windows Defender usunie listę typów komunikatów, które były włączone.

Jeśli to ustawienie zasad pozostanie nieskonfigurowane, Zapora Windows Defender będzie działała tak, jakby było ono wyłączone.

Uwaga: Jeśli dowolne ustawienie zasad otwiera port 445 protokołu TCP, Zapora Windows Defender zezwala na przychodzące żądania echa, nawet jeśli ustawienie zasad „Zapora Windows Defender: zezwalaj na wyjątki protokołu ICMP" je blokuje. Ustawienia zasad, które mogą otwierać port 445 protokołu TCP to: „Zapora Windows Defender: zezwalaj na wyjątek udostępniania plików i drukarek", „Zapora Windows Defender: zezwalaj na wyjątek administracji zdalnej" i „Zapora Windows Defender: zdefiniuj wyjątki portów przychodzących".

Uwaga: Inne ustawienia zasad Zapory Windows Defender wpływają tylko na komunikaty przychodzące, ale kilka opcji ustawienia zasad „Zapora Windows Defender: zezwalaj na wyjątki protokołu ICMP" wpływa na komunikację wychodzącą.

Obsługiwane na: System Windows XP Professional z dodatkiem SP2 lub nowszy

Zezwalaj na nieosiągalność miejsca przeznaczenia danych wyjściowych
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundDestinationUnreachable
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Zezwalaj na wygaszanie źródła wychodzącego
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundSourceQuench
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Zezwalaj na przekierowywanie
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowRedirect
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Zezwalaj na przychodzące żądanie echa
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundEchoRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Zezwalaj na przychodzące żądanie routera
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundRouterRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Zezwalaj na przekroczenie limitu czasu danych wyjściowych
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundTimeExceeded
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Zezwalaj na problem z parametrem wychodzącym
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundParameterProblem
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Zezwalaj na przychodzące żądanie sygnatury czasowej
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundTimestampRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Zezwalaj na przychodzące żądanie maski
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundMaskRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Zezwalaj na za duże pakiety wychodzące
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundPacketTooBig
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

windowsfirewall.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)