Τείχος προστασίας του Windows Defender: Να επιτρέπονται εξαιρέσεις εισερχόμενων αιτήσεων απομακρυσμένης επιφάνειας εργασίας

Επιτρέπει σε αυτό τον υπολογιστή να λαμβάνει εισερχόμενες αιτήσεις απομακρυσμένης επιφάνειας εργασίας. Για να γίνει αυτό, το Τείχος προστασίας του Windows Defender ανοίγει τη θύρα TCP 3389.

Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, το Τείχος προστασίας του Windows Defender ανοίγει αυτήν τη θύρα έτσι, ώστε αυτός ο υπολογιστής να λαμβάνει αιτήσεις απομακρυσμένης επιφάνειας εργασίας. Θα πρέπει να καθορίσετε τις διευθύνσεις IP ή τα υποδίκτυα από όπου θα επιτρέπονται αυτά τα εισερχόμενα μηνύματα. Στο στοιχείο "Τείχος προστασίας του Windows Defender" του Πίνακα Ελέγχου, το πλαίσιο ελέγχου "Απομακρυσμένη επιφάνεια εργασίας" είναι επιλεγμένο και οι διαχειριστές δεν μπορούν να καταργήσουν την επιλογή του.

Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, το Τείχος προστασίας του Windows Defender αποκλείει αυτήν τη θύρα, αποτρέποντας έτσι τη λήψη αιτήσεων απομακρυσμένης επιφάνειας εργασίας από αυτόν τον υπολογιστή. Εάν κάποιος διαχειριστής προσπαθήσει να ανοίξει αυτήν τη θύρα με την προσθήκη της σε μια λίστα τοπικών εξαιρέσεων θυρών, το Τείχος προστασίας του Windows Defender δεν ανοίγει τη θύρα. Στο στοιχείο "Τείχος προστασίας του Windows Defender" του Πίνακα Ελέγχου, το πλαίσιο ελέγχου "Απομακρυσμένη επιφάνεια εργασίας" είναι απενεργοποιημένο και οι διαχειριστές δεν μπορούν να το επιλέξουν.

Εάν δεν ορίσετε αυτήν τη ρύθμιση πολιτικής, το Τείχος προστασίας του Windows Defender δεν θα ανοίγει αυτήν τη θύρα. Επομένως, ο υπολογιστής δεν μπορεί να λάβει αιτήσεις απομακρυσμένης επιφάνειας εργασίας, εκτός αν κάποιος διαχειριστής χρησιμοποιήσει άλλες ρυθμίσεις πολιτικής, για να ανοίξει τη θύρα. Στο στοιχείο "Τείχος προστασίας του Windows Defender" του Πίνακα Ελέγχου, το πλαίσιο ελέγχου "Απομακρυσμένη επιφάνεια εργασίας" θα είναι απενεργοποιημένο. Οι διαχειριστές μπορούν να αλλάξουν την κατάσταση αυτού του πλαισίου ελέγχου.

Υποστηρίζεται σε: Τουλάχιστον Windows XP Professional με SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\RemoteDesktop
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Να επιτρέπονται αυτόκλητα εισερχόμενα μηνύματα από αυτές τις διευθύνσεις IP:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\RemoteDesktop
Value NameRemoteAddresses
Value TypeREG_SZ
Default Value

Σύνταξη:

Πληκτρολογήστε "*" για να επιτρέπονται τα μηνύματα από οποιοδήποτε δίκτυο ή

διαφορετικά πληκτρολογήστε μια λίστα διαχωρισμένη με κόμματα η οποία περιέχει

οποιονδήποτε αριθμό ή συνδυασμό από τα εξής:

Διευθύνσεις IP, όπως 10.0.0.1

Περιγραφές υποδικτύου όπως 10.2.3.0/24

Τη συμβολοσειρά "localsubnet"

Παράδειγμα: για να επιτρέπονται τα μηνύματα από 10.0.0.1,

10.0.0.2 και οποιοδήποτε σύστημα στο

τοπικό υποδίκτυο ή το υποδίκτυο 10.3.4.x,

πληκτρολογήστε τα εξής στο "Να επιτρέπονται αυτόκλητα"

εισερχόμενα μηνύματα από αυτές τις διευθύνσεις IP":

10.0.0.1,10.0.0.2,localsubnet,10.3.4.0/24


windowsfirewall.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)