Tillader uopfordrede indgående meddelelser fra angivne systemer, der godkender ved hjælp af IPSec-transport.
Hvis du aktiverer denne politikindstilling, skal du angive en sikkerhedsbeskrivelse, der indeholder en liste over computere eller grupper af computere. Hvis en computer på denne liste godkender ved hjælp af IPSec, blokerer Windows Firewall ikke computerens uopfordrede meddelelser. Denne politikindstilling tilsidesætter andre politikindstillinger, der ellers ville blokere disse meddelelser.
Hvis du deaktiverer eller ikke konfigurerer denne politikindstilling, gør Windows Firewall ikke nogen undtagelse for meddelelser, der sendes af computere, som godkender ved hjælp af IPSec. Hvis du aktiverer denne politikindstilling, føjer systemer til listen og senere deaktiverer politikken, sletter Windows Firewall listen.
Bemærk! Du kan definere poster på denne liste ved at bruge SDDL (Security Descriptor Definitions Language). Du kan få oplysninger om SDDL-formatet ved at læse om anvendelse af Windows Firewall på Microsoft-webstedet (http://go.microsoft.com/fwlink/?LinkId=25131).
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4 |
Value Name | BypassFirewall |
Value Type | REG_SZ |
Default Value |
Angiv de IPSec-peers, der skal undtages,
ved hjælp af en SDDL-streng.
Syntaks:
O:<EjerSID>G:<GruppeSID>D:<DACLflag>
<EjerSID> er ejerens sikkerhedsbeskrivelse
<GruppeSID> er gruppens sikkerhedsbeskrivelse
<DACLflag> er en liste over adgangskontrolposter
Eksempel:
O:DAG:DAD:(A;;RCGW;;;S-1-5-21-2157571284-1609012320)