Firewall de Windows: definir excepciones de programa entrantes

Le permite ver y cambiar la lista de excepciones de programa definida por la directiva de grupo. Firewall de Windows usa dos listas de excepción de programas: una se define en la configuración de directiva de grupo y la otra, mediante el componente Firewall de Windows en el Panel de control.

Si habilita esta configuración de directiva, podrá ver y cambiar la lista de excepciones de programa definida en la directiva de grupo. Si agrega un programa a la lista y establece su estado en "enabled", el programa puede recibir mensajes entrantes no solicitados en cualquier puerto que le solicite abrir Firewall de Windows, incluso si dicho puerto está bloqueado por otra configuración de directiva, como "Firewall de Windows: definir excepciones de puerto entrantes". Para agregar un programa, habilite la configuración de directiva y haga clic en el botón Mostrar. Para agregar un programa, habilite la configuración de directiva, observe la sintaxis, haga clic en el botón Mostrar. En el cuadro de diálogo Mostrar contenido escriba una cadena de definición que use el formato de sintaxis. Para quitar un programa, haga clic en su definición y después presione la tecla Supr. Para editar una definición, quite la definición actual de la lista y agregue una nueva con parámetros diferentes. Para permitir que los administradores agreguen programas a la lista de excepciones de programa local, definida por el componente Firewall de Windows en el Panel de control, habilite también la configuración de directiva "Firewall de Windows: permitir excepciones de programa local".

Si deshabilita esta configuración de directiva, se eliminará la lista de excepciones de programa definida en la directiva de grupo. Si existe una lista de excepciones de programa local, se omite a no ser que habilite la configuración de directiva "Firewall de Windows: permitir excepciones de programa local".

Si no define esta configuración de directiva, Firewall de Windows solo usa la lista de excepciones de programa local que los administradores definen mediante el componente Firewall de Windows en el Panel de control.

Nota: si escribe una cadena de definición no válida, Firewall de Windows la agrega a la lista sin comprobar ningún error. Esto le permite agregar programas que no ha instalado todavía, pero tenga en cuenta que puede crear accidentalmente entradas múltiples para el mismo programa con valores en conflicto de Ámbito o Estado. Los parámetros de Ámbito se combinan para varias entradas.

Nota: si establece el parámetro Estado de una cadena de definición en "disabled", Firewall de Windows omite las peticiones de puerto realizadas por el programa, así como otras definiciones que establezcan el Estado del programa en "enabled". Por lo tanto, si establece el Estado en "disabled", los administradores no podrán permitir al programa solicitar a Firewall de Windows la apertura de puertos adicionales. Sin embargo, aunque el Estado esté establecido en "disabled", el programa podrá recibir mensajes entrantes no solicitados a través de un puerto si otra configuración de directiva abre dicho puerto.

Nota: Firewall de Windows abre puertos para el programa solo cuando el programa está en ejecución y "atento" a mensajes entrantes. Si el programa no está en ejecución, o se está ejecutando pero no recibe esos mensajes, Firewall de Windows no abre sus puertos.

Compatible con: Al menos Windows XP Professional con SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\AuthorizedApplications
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Definir excepciones de programa:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\AuthorizedApplications\List
Value Name{number}
Value TypeREG_SZ
Default Value

Especifique el programa que desea permitir o bloquear.

Sintaxis:

<rutaDeAcceso>:<Ámbito>:<Estado>:<Nombre>

<rutaDeAcceso> es la ruta de acceso y el nombre de archivo del programa

<Ámbito> es "*" (para todas las redes) o

una lista separada por comas que contiene

cualquier número o combinación de éstas:

Direcciones IP, como 10.0.0.1

Descripciones de subred, como 10.2.3.0/24

La cadena "localsubnet"

<Estado> es "enabled" o "disabled"

<Nombre> es una cadena de texto

Ejemplo:

La siguiente cadena de definición agrega el

programa TEST.EXE a la lista de excepciones de programa

y permite que reciba mensajes de 10.0.0.1

o de cualquier sistema en la subred 10.3.4.x:

%programfiles%\test.exe:10.0.0.1,10.3.4.0/24:enabled:Programa de prueba


windowsfirewall.admx

Plantillas administrativas (equipos)

Plantillas administrativas (usuarios)