Umožňuje příjem nevyžádaných příchozích zpráv z určených systémů ověřených přenosem IPSec.
Pokud toto nastavení povolíte, musíte zadat popisovač zabezpečení se seznamem počítačů nebo skupin počítačů. Pokud je počítač v seznamu ověřen pomocí protokolu IPSec, brána Windows Firewall nebude blokovat z něj přicházející nevyžádané zprávy. Nastavení této zásady přepíše nastavení jiných zásad, které by tyto zprávy blokovaly.
Pokud toto nastavení zakážete nebo nenakonfigurujete, brána Windows Firewall nebude pro zprávy odesílané z počítačů ověřených pomocí protokolu IPSec používat žádné výjimky. Pokud toto nastavení povolíte a přidáte systémy na seznam, po zakázání této zásady smaže brána Windows Firewall tento seznam.
Poznámka: Položky v tomto seznamu jsou definovány pomocí jazyka SDDL (Security Descriptor Definition Language). Další informace o formátu zápisu v jazyce SDDL naleznete na webu společnosti Microsoft na adrese http://go.microsoft.com/fwlink/?LinkId=25131.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4 |
Value Name | BypassFirewall |
Value Type | REG_SZ |
Default Value |
Určete člena IPSec, pro který má být nastavena výjimka
pomocí řetězce SDDL.
Syntaxe:
O:<SID_vlastníka>G:<SID_skupiny>D:<příznaky_DACL>
<SID_vlastníka> je popisovač zabezpečení vlastníka.
<SID_skupiny> je popisovač zabezpečení skupiny.
<Příznaky_DACL> je seznam položek řízení přístupu (ACE).
Příklad:
O:DAG:DAD:(A;;RCGW;;;S-1-5-21-2157571284-1609012320)