Τείχος προστασίας των Windows: Να επιτρέπεται η παράκαμψη του IPsec που έχει υποβληθεί σε έλεγχο ταυτότητας

Επιτρέπει αυτόκλητα εισερχόμενα μηνύματα από καθορισμένα συστήματα για τα οποία ο έλεγχος ταυτότητας πραγματοποιείται με χρήση της μεταφοράς IPsec.

Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, πρέπει να πληκτρολογήσετε μια περιγραφή ασφαλείας η οποία θα περιέχει μια λίστα υπολογιστών ή ομάδων υπολογιστών. Εάν ο έλεγχος ταυτότητας για έναν υπολογιστή αυτής της λίστας πραγματοποιείται χρησιμοποιώντας IPsec, το Τείχος προστασίας των Windows δεν θα αποκλείει τα αυτόκλητα μηνύματα που προέρχονται από αυτόν. Αυτή ρύθμιση πολιτικής υπερισχύει άλλων ρυθμίσεων πολιτικής που θα απέκλειαν αυτά τα μηνύματα.

Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, το Τείχος προστασίας των Windows δεν κάνει εξαιρέσεις για μηνύματα που αποστέλλονται από υπολογιστές που πραγματοποιούν έλεγχο ταυτότητας με IPsec. Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής και προσθέσετε συστήματα στη λίστα, κατά την απενεργοποίηση αυτής της πολιτικής, το Τείχος προστασίας των Windows διαγράφει τη λίστα.

Σημείωση: Σε αυτήν τη λίστα, ορίζετε καταχωρήσεις χρησιμοποιώντας συμβολοσειρές γλώσσας ορισμού περιγραφής ασφαλείας (Security Descriptor Definition Language - SDDL). Για περισσότερες πληροφορίες σχετικά με τη μορφή SDDL, ανατρέξτε στις πληροφορίες ανάπτυξης του Τείχους προστασίας των Windows, στην τοποθεσία Web της Microsoft (http://go.microsoft.com/fwlink/?LinkId=25131).

Υποστηρίζεται σε: Τουλάχιστον Windows XP Professional με SP2

Ορίστε τους ομότιμους υπολογιστές IPsec που θα εξαιρεθούν από την πολιτική τείχους προστασίας:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4
Value NameBypassFirewall
Value TypeREG_SZ
Default Value

Ορίστε τους ομότιμους υπολογιστές IPsec που θα εξαιρεθούν

με χρήση μιας συμβολοσειράς SDDL.

Σύνταξη:

O:<SID_Κατόχου>G:<SID_ομάδας>D:<Σημαίες_DACL>

Το <SID_κατόχου> είναι η περιγραφή ασφάλειας κατόχου

Το <SID_ομάδας> είναι η περιγραφή ασφάλειας ομάδας

Οι <Σημαίες_DACL> είναι μια λίστα από ACE

Παράδειγμα:

O:DAG:DAD:(A;;RCGW;;;S-1-5-21-2157571284-1609012320)


windowsfirewall.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)