جدار حماية Windows: تحديد استثناءات البرامج الواردة

يمكنك من عرض قائمة استثناءات البرامج وتغييرها من خلال "نهج المجموعة". يستخدم جدار حماية Windows نوعين من قوائم استثناءات البرامج: تعرف القائمة الأولى بإعدادات "نهج المجموعة" وتعرف القائمة الثانية بمكوّن جدار حماية Windows في لوحة التحكم.

في حالة تمكين هذا النهج، يمكن عرض وتغيير قائمة استثناءات البرامج المعرفة بواسطة "نهج المجموعة". في حالة إضافة برنامجًا إلى هذه القائمة وتعيين حالته إلى "ممكن"، يتمكن هذا البرنامج من تلقي الرسائل الواردة غير المرغوب فيها من أي منفذ يطلب من جدار حماية Windows فتحه حتى إذا تم حظر هذا المنفذ باستخدام إعداد نهج آخر مثل "جدار حمايةWindows: إعداد النهج "تحديد استثناءات المنافذ المتجه للداخل". لعرض قائمة البرامج، قم بتمكين إعداد النهج ثم انقر فوق الزر "إظهار". لإضافة برنامج، قم بتمكين إعداد النهج، ثم لاحظ بناء الجملة، ثم انقر فوق الزر "إظهار". في مربع الحوار "إظهار المحتويات" اكتب سلسلة تعريف تستخدم تنسيق بناء الجملة. لإزالة برنامج، انقر فوق تعريفه ثم فوق المفتاح DELETE. لتحرير أحد التعريفات، قم بإزالة التعريف الحالي من القائمة وإضافة تعريف جديد بمعلمات مختلفة. للسماح للمسؤولين بإضافة برامج إلى قائمة استثناءات البرامج المحلية المعرفة من قبل مكون جدار حماية Windows في لوحة التحكم، قم أيضاً بتمكين "جدار حماية Windows: إعداد النهج "السماح باستثناءات البرامج المحلية".

في حالة تعطيل إعداد النهج هذا، يتم حذف قائمة استثناءات البرامج من خلال "نهج المجموعة". في حالة تواجد قائمة استثناءات للبرامج المحلية، فإنه يتم تجاهلها إلا إذا قمت بتمكين "جدار حماية Windows: إعداد النهج "السماح باستثناءات البرامج المحلية".

في حالة عدم تكوين إعداد النهج هذا، يقوم جدار حماية Windows باستخدام قائمة استثناءات البرامج المحلية فقط التي عرفها المسؤولون من خلال استخدام مكون جدار حماية Windows في لوحة التحكم.

ملاحظة: في حالة كتابة سلسلة تعريف غير صحيحة، يقوم جدار حماية Windows بإضافتها إلى القائمة دون البحث عن أخطاء. يمكنك ذلك من إضافة البرامج التي لم تقم بعد بتثبيتها، ولكن انتبه حيث يمكنك إنشاء العديد من الإدخالات لنفس البرنامج عن طريق الخطأ مع تعارض قيم "النطاق" أو "الحالة". يتم دمج معلمات النطاق للإدخالات المتعددة.

ملاحظة: في حالة تعيين معلمة "الحالة" لسلسة تعريف إلى "مُعطَّل"، يتجاهل جدار حماية Windows طلبات المنافذ التي نفذها البرنامج ويتجاهل التعريفات الأخرى التي تعين حالة هذا البرنامج "مُمكَّن". لذلك إذا تم تعيين "الحالة" إلى "معطل"، يمكن منع المسؤولين من السماح للبرنامج أن يطلب من جدار حماية Windows فتح منافذ أخرى. ومع ذلك إذا تم تعيين الحالة إلى "معطل"، سيتمكن البرنامج من تلقي الرسائل الواردة غير المرغوب فيها عبر أحد المنافذ إذا قام نهج آخر بفتحه.

ملاحظة: يقوم جدار حماية Windows بفتح المنافذ للبرنامج، فقط عند تشغيله وعند "إصغائه" للرسائل الواردة. في حالة عدم تشغيل البرنامج أو تشغيله غير أنه لا يقوم بالإصغاء لهذه الرسائل، لا يقوم جدار حماية Windows بفتح منافذه.

معتمد في: على الأقل Windows XP Professional مع SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

تحديد استثناءات البرامج:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications\List
Value Name{number}
Value TypeREG_SZ
Default Value

تحديد البرنامج المطلوب للسماح به أو حظره.

بناء الجملة:

<Path>:<Scope>:<Status>:<Name>

<المسار> هو مسار البرنامج واسم الملف

<النطاق> إما "*" (لكافة الشبكات) أو

قائمة مفصولة بفاصلة تحتوي على

أي رقم أو توليفة من:

عناوين IP، مثل 10.0.0.1

وصف الشبكة الفرعية، مثل 10.2.3.0/24

السلسلة " localsubnet"

<الحالة> هي إما "ممكنة" أو "معطلة"

<الاسم> هو سلسلة نصية

مثال:

تضيف سلسلة التعريف التالية

برنامج TEST.EXE إلى قائمة استثناءات البرامج

وتسمح له بتلقي رسائل من 10.0.0.1،

أو أي نظام على 10.3.4.x الشبكة الفرعية:

%programfiles%\test.exe:10.0.0.1,10.3.4.0/24:ممكّن:برنامج الاختبار


windowsfirewall.admx

‏‏قوالب الإدارة (أجهزة كمبيوتر)

‏‏قوالب إدارية (مستخدمون)