Windows Defender 防火墙: 允许 ICMP 例外

定义 Windows Defender 防火墙允许的 Internet 控制消息协议(ICMP)消息类型集。实用工具可以使用 ICMP 消息来确定其他计算机的状态。例如,Ping 使用回显请求消息。如果不启用"允许入站回显请求"消息类型,则 Windows Defender 防火墙将阻止由其他计算机上运行的 Ping 发送的回显请求消息,但不会阻止由本计算机上运行的 Ping 发送的出站回显请求消息。

如果启用此策略设置,则必须指定 Windows Defender 防火墙允许本计算机发送或接收哪些 ICMP 消息类型。

如果禁用此策略设置,则 Windows Defender 防火墙将阻止所有列出的传入和传出 ICMP 消息类型。因此,使用被阻止的 ICMP 消息的实用工具将无法经由本计算机发送或接收这些消息。如果启用此策略设置并允许某些消息类型,然后禁用此策略设置,则 Windows Defender 防火墙将删除已启用的消息类型列表。

如果未配置此策略设置,则 Windows Defender 防火墙将其视为已禁用。

注意: 如果任何策略设置打开 TCP 端口 445,则即使"Windows Defender 防火墙: 允许 ICMP 例外"策略设置阻止入站回显请求,Windows Defender 防火墙也会允许这些请求。可以打开 TCP 端口 445 的策略设置包括"Windows Defender 防火墙: 允许文件和打印机共享例外"、"Windows Defender 防火墙: 允许远程管理例外"和"Windows Defender 防火墙: 定义入站端口例外"。

注意: 其他 Windows Defender 防火墙策略设置只影响传入消息,但是"Windows Defender 防火墙: 允许 ICMP 例外"策略设置的几个选项将影响传出通信。

支持的平台: Windows XP Professional SP2 及以上版本

允许不达传出目标
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundDestinationUnreachable
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
允许传出源抑制
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundSourceQuench
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
允许重定向
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowRedirect
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
允许传入回显请求
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundEchoRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
允许传入路由器请求
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundRouterRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
允许传出超时
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundTimeExceeded
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
允许传出参数错误
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundParameterProblem
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
允许传入时间戳请求
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundTimestampRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
允许传入掩码请求
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundMaskRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
允许出站数据包过大
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundPacketTooBig
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

windowsfirewall.admx

管理模板(计算机)

管理模板(用户)