Tillåter icke filtrerade inkommande meddelanden från vissa datorer som autentiseras via protokollet IPsec.
Om du aktiverar den här principen måste du ange en säkerhetsbeskrivare med en lista över datorer eller grupper med datorer. Om en dator i listan autentiseras via IPsec blockerar inte Windows-brandväggen icke filtrerade meddelanden. Den här principinställningen åsidosätter andra inställningar som annars skulle blockera sådana meddelanden.
Om du inaktiverar eller inte konfigurerar den här inställningen görs inga undantag i Windows-brandväggen för meddelanden som skickas från datorer som autentiseras via IPsec. Om du aktiverar den här inställningen och lägger till datorer i listan och därefter inaktiverar principen, tas listan bort.
Obs! Du kan definiera poster i listan som SDDL-strängar (Security Descriptor Definition Language). Ytterligare information om SDDL finns i dokumentationen om distribution av Windows-brandväggen på Microsofts webbplats (http://go.microsoft.com/fwlink/?LinkId=25131).
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4 |
Value Name | BypassFirewall |
Value Type | REG_SZ |
Default Value |
Ange vilka IPSec-peer-datorer som ska undantas
med en SDDL-sträng.
Syntax:
O:<Ägar-SID>G:<Grupp-SID>D:<DACL-värden>
<Ägar-SID> är ägarens säkerhetsbeskrivare
<Grupp-SID> är gruppens säkerhetsbeskrivare
<DACL-värden> är en lista med åtkomstkontrollposter
Exempel:
O:DAG:DAD:(A;;RCGW;;;S-1-5-21-2157571284-1609012320)