允许管理员使用"控制面板"中的"Windows 防火墙"组件定义本地程序例外列表。 Windows 防火墙使用两个程序例外列表;另一个由"Windows 防火墙: 定义入站程序例外"策略设置。
如果启用此策略设置,则"控制面板"中的"Windows 防火墙"组件允许管理员定义本地程序例外列表。
如果禁用此策略设置,则"控制面板"中的"Windows 防火墙"组件不允许管理员定义本地程序例外列表。 但是,仍然允许本地管理员在"带高级安全性的 Windows 防火墙"管理单元中创建防火墙规则。 如果您希望阻止应用所有在本地创建的规则,请使用"组策略对象编辑器"管理单元并配置"计算机配置\Windows 设置\安全设置\带高级安全性的 Windows 防火墙"来指定不应该应用本地防火墙规则。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\AuthorizedApplications |
Value Name | AllowUserPrefMerge |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |