Firewall v programu Windows Defender: Povolit výjimku pro vzdálenou správu pro příchozí spojení

Umožňuje vzdálenou správu počítače pomocí nástrojů pro správu (např. pomocí konzoly Microsoft Management Console (MMC) nebo rozhraní WMI (Windows Management Instrumentation)). Pro tyto účely Firewall v programu Windows Defender otevře porty TCP 135 a 445. Tyto porty jsou většinou používány ke komunikaci pomocí vzdáleného volání procedur (RPC) a technologie DCOM (Distributed Component Object Model). Dále v systémech Windows XP Professional s aktualizací SP2 a novější a v systémech Windows Server 2003 s aktualizací SP1 a novější toto nastavení také umožňuje programům SVCHOST.EXE a LSASS.EXE přijímat nevyžádané příchozí zprávy a umožňuje hostovaným službám otevírat další dynamicky přiřazené porty, většinou v rozmezí 1024 až 1034. V systému Windows Vista toto nastavení neřídí připojení k programům SVCHOST.EXE a LSASS.EXE.

Pokud nastavení této zásady povolíte, počítač bude moci přijímat nevyžádané zprávy spojené se vzdálenou správou. Musíte zadat adresu IP nebo podsítě, ze které bude povoleno přijímat zprávy.

Pokud nastavení této zásady zakážete nebo nenakonfigurujete, Firewall v programu Windows Defender neotevře port TCP 135 ani 445. V systémech Windows XP Professional s aktualizací SP2 a novější a v systémech Windows Server 2003 s aktualizací SP1 a novější Firewall v programu Windows Defender zabrání programům SVCHOST.EXE a LSASS.EXE přijímat nevyžádané zprávy a zabrání hostovaným službám otevírat další dynamicky přiřazené porty. Protože zakázání nastavení této zásady neblokuje port TCP 445, toto nastavení nekoliduje s nastavením zásady Firewall v programu Windows Defender: Povolit výjimku pro sdílení souborů a tiskáren.

Poznámka: Uživatelé se zlými úmysly se často snaží napadnout sítě a počítače pomocí protokolů RPC a DCOM. Doporučujeme obrátit se na výrobce důležitých programů a zjistit, zda jsou hostovány pomocí programů SVCHOST.exe nebo LSASS.exe či zda vyžadují ke komunikaci protokoly RPC a DCOM. Pokud tomu tak není, toto nastavení nepovolujte.

Poznámka: Pokud jiné nastavení zásad otevře port TCP 445, Firewall v programu Windows Defender povolí příjem žádostí o odezvu ICMP (zaslaných pomocí příkazu Ping), a to i v případě, že jsou pomocí nastavení zásad Firewall v programu Windows Defender: Povolit výjimky protokolu ICMP blokovány. Port TCP 445 může být otevřen například pomocí nastavení zásad Firewall v programu Windows Defender: Povolit výjimku pro sdílení souborů a tiskáren pro příchozí spojení, Firewall v programu Windows Defender: Povolit výjimku pro vzdálenou správu pro příchozí spojení a Firewall v programu Windows Defender: Nastavit výjimky portů pro příchozí spojení.

Podporováno na: Minimálně Windows XP Professional s aktualizací Service Pack 2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\RemoteAdminSettings
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Povolit přijímání nevyžádaných příchozích zpráv z těchto adres IP:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\RemoteAdminSettings
Value NameRemoteAddresses
Value TypeREG_SZ
Default Value

Syntaxe:

Pomocí hodnoty * umožníte příjem zpráv ze všech sítí.

Můžete také zadat čárkami oddělený seznam obsahující

jakýkoliv počet či kombinaci těchto záznamů:

IP adresy, například 10.0.0.1,

popisy podsítě, například 10.2.3.0/24,

řetězec localsubnet.

Příklad: Chcete-li povolit zprávy z počítačů 10.0.0.1,

10.0.0.2 a z kteréhokoliv počítače

v místní podsíti a podsíti 10.3.4.x,

zadejte do pole Povolit přijímání nevyžádaných

příchozích zpráv z těchto adres IP následující řetězec:

10.0.0.1,10.0.0.2,localsubnet,10.3.4.0/24


windowsfirewall.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)