جدار حماية Windows: السماح باستثناء مشاركة الملفات الواردة والطابعات

السماح بمشاركة الملفات والطابعات الواردة. لتنفيذ ذلك، يقوم جدار حماية Windows بفتح منفذي UDP 137 و 138 ومنفذي TCP 139 و 445.

في تمكين هذا النهج، يقوم جدار حماية Windows بفتح هذه المنافذ ليمكنك هذا الكمبيوتر من تلقي مهام الطباعة أو طلبات الوصول إلى الملفات المشتركة. يجب تحديد عناوين IP أو الشبكات الفرعية التي تم السماح للرسائل الواردة منها. في مكون جدار حماية Windows في لوحة التحكم، يتم تحديد خانة الاختيار "مشاركة الملفات والطابعات" ويتعذر على المسؤولين إلغاؤها.

في حالة تعطيل إعداد النهج هذا، يقوم جدار حماية Windows بحظر هذه المنافذ التي تمنع هذا الكمبيوتر من مشاركة الملفات والطابعات. إذا حاول أحد المسؤولين فتح أي من هذه المنافذ عن طريق إضافته إلى قائمة استثناءات المنافذ، لن يقوم جدار حماية Windows بفتح هذا المنفذ. في مكون جدار حماية Windows في لوحة التحكم، يتم إلغاء تحديد خانة الاختيار "مشاركة الملفات والطابعات" ويتعذر على المسؤولين تحديدها.

في حالة عدم تكوين إعداد النهج هذا، لا يقوم جدار حماية Windows بفتح هذه المنافذ. ولذلك يتعذر على الكمبيوتر مشاركة الملفات أو الطابعات إلا إذا استخدم المسؤول إعداد نهج آخر لفتح المنافذ المطلوبة. في مكون جدار حماية Windows في لوحة التحكم، تم إلغاء تحديد خانة الاختيار "مشاركة الملفات والطابعات". يمكن للمستخدمين تغيير خانة الاختيار هذه.

ملاحظة: إذا أدى أي إعداد نهج إلى فتح منفذ TCP 445، يسمح جدار حماية Windows برسائل طلب الارتداد ICMP الواردة (المرسلة باستخدام الأداة المساعدة Ping)، حتى إذا أدى إعداد النهج "جدار حماية Windows: السماح باستثناءات ICMP" إلى حظرها. إعدادات النهج التي تؤدي إلى فتح منفذ TCP p445 تشمل كل من "جدار حماية Windows: السماح باستثناء مشاركة الملفات الواردة والطابعات" و "جدار حماية Windows: السماح باستثناء الإدارة عن بعد المتجه للداخل" و "جدار حماية Windows: تحديد استثناءات المنافذ المتجه للداخل."

معتمد في: على الأقل Windows XP Professional مع SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\FileAndPrint
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

السماح بتلقي الرسائل الواردة غير المرغوب فيها من عناوين IP هذه:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\FileAndPrint
Value NameRemoteAddresses
Value TypeREG_SZ
Default Value

بناء الجملة:

اكتب"*" للسماح بتلقي الرسائل من أي شبكة، أو

اكتب قائمة مفصولة بفاصلة تحتوي على

أي رقم أو توليفة من:

عناوين IP، مثل 10.0.0.1

وصف الشبكة الفرعية، مثل 10.2.3.0/24

السلسلة " localsubnet"

مثال: للسماح بتلقي رسائل من 10.0.0.1 و

10.0.0.2 ومن أي نظام على

الشبكة الفرعية أو على 10.3.4.x الشبكة الفرعية،

اكتب الآتي في "السماح بتلقي الرسائل غير المرغوب فيها"

المرعوب فيها الواردة من عناوين IP":

10.0.0.1,10.0.0.2,localsubnet,10.3.4.0/24


windowsfirewall.admx

‏‏قوالب الإدارة (أجهزة كمبيوتر)

‏‏قوالب إدارية (مستخدمون)