מתן אפשרות לקבלת הודעות נכנסות שלא התבקשו ממערכות שצוינו, אשר מבצעות אימות באמצעות תעבורת IPSec.
אם תהפוך הגדרת מדיניות זו לזמינה, עליך להקליד מתאר אבטחה המכיל רשימת מחשבים או קבוצת מחשבים. אם מחשב ברשימה זו מבצע אימות באמצעות IPSec, חומת האש של Windows לא תחסום את ההודעות הנכנסות שלא התבקשו עבור מחשב זה. הגדרת מדיניות זו עוקפת הגדרות מדיניות אחרות שהיו חוסמות הודעות אלה.
אם תהפוך הגדרת מדיניות זו ללא זמינה או אם לא תקבע את תצורתה, חומת האש של Windows לא תאפשר כל חריגה עבור הודעות שנשלחו ממחשבים המבצעים אימות באמצעות IPSec. אם תהפוך הגדרת מדיניות זו לזמינה ותוסיף מערכות לרשימה, בעת הפיכת מדיניות זו ללא זמינה, חומת האש של Windows תמחק את הרשימה.
הערה: עליך להגדיר ערכים ברשימה זו באמצעות מחרוזות של שפת הגדרת מתארי אבטחה (SDDL). לקבלת מידע נוסף אודות התבנית SDDL, עיין במידע הפריסה עבור חומת האש של Windows באתר האינטרנט של Microsoft (http://go.microsoft.com/fwlink/?LinkId=25131).
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4 |
Value Name | BypassFirewall |
Value Type | REG_SZ |
Default Value |
ציין את עמיתי IPSec שיהיו פטורים
באמצעות מחרוזת SDDL.
תחביר:
O:<OwnerSID>G:<GroupSID>D:<DACLflags>
<OwnerSID> הוא מתאר האבטחה של הבעלים
<GroupSID> הוא מתאר האבטחה של הקבוצה
<DACLflags> הוא רשימת ערכי בקרת גישה
דוגמה:
O:DAG:DAD:(A;;RCGW;;;S-1-5-21-2157571284-1609012320)