Windows Defender Brannmur: Tillat UPnP-rammeverk-unntak

Lar denne datamaskinen motta uoppfordrede Plug and Play-meldinger sendt av nettverksenheter, som rutere med innebygde brannmurer. Dette gjøres ved at Windows Defender Brannmur åpner TCP-port 2869 og UDP-port 1900.

Hvis denne policyinnstillingen aktiveres, åpner Windows Defender Brannmur disse portene slik at datamaskinen kan motta Plug and Play-meldinger. Du må angi IP-adressene eller delnettverkene hvor disse innkommende meldingene tillates fra. Avmerkingsboksen UPnP-rammeverk er merket i Windows Defender Brannmur-komponenten i Kontrollpanel, og systemansvarlige kan ikke fjerne avmerkingen.

Hvis policyinnstillingen deaktiveres, aktiverer Windows Defender Brannmur disse portene, noe som forhindrer datamaskinen å motta Plug and Play-meldinger. Hvis en systemansvarlig prøver å åpne disse portene ved å legge dem til i en unntaksliste over lokale porter, åpner ikke Windows Defender Brannmur portene. Avmerkingsboksen UPnP-rammeverk er ikke merket i Windows Defender Brannmur-komponenten i Kontrollpanel, og administratorer kan ikke velge denne.

Hvis policyinnstillingen ikke konfigureres, åpner ikke Windows Defender Brannmur portene. Datamaskinen kan derfor ikke motta Plug and Play-meldinger med mindre en administrator bruker andre policyinnstillinger til å åpne de nødvendige portene eller aktivere de nødvendige programmene. Avmerkingsboksen UPnP-rammeverk er ikke merket i Windows Defender Brannmur-komponenten i Kontrollpanel som standard. men administratorer kan merke avmerkingsboksen.

Støttes av: Minst Windows XP Professional med SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\UPnPFramework
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Tillat uoppfordrede innkommende meldinger fra disse IP-adressene:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\UPnPFramework
Value NameRemoteAddresses
Value TypeREG_SZ
Default Value

Syntaks:

Skriv inn "*" for å tillate meldinger fra alle nettverk, eller

skriv inn en kommadelt liste som inneholder

et tall eller kombinasjoner av følgende:

IP-adresser, for eksempel 10.0.0.1

Delnettverksbeskrivelser, for eksempel 10.2.3.0/24

Strengen "localsubnet"

Eksempel: Hvis du vil tillate mottak av meldinger fra 10.0.0.1,

10.0.0.2 og andre systemer på det

lokale delnettverket eller på 10.3.4.x-delnettverket,

skriver du inn følgende i Tillat uoppfordrede

innkommende meldinger fra disse IP-adressene:

10.0.0.1,10.0.0.2,localsubnet,10.3.4.0/24


windowsfirewall.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)