Definerer hvilke ICMP-meldingstyper ( Internet Control Message Protocol) Windows-brannmuren tillater. Verktøy kan bruke ICMP-meldinger til å avgjøre andre datamaskiners status. Ping bruker for eksempel ekkoforespørselsmeldingen. Hvis meldingstypen Tillat innkommende ekkoforespørsel ikke aktiveres, vil Windows-brannmuren blokkere ekkoforespørselsmeldinger sendt av Ping på andre datamaskiner, men ikke blokkere utgående ekkoforespørselsmeldinger sendt av Ping på denne datamaskinen.
Hvis denne policyinnstillingen aktiveres, må du angi hvilke ICMP-meldingstyper Windows-brannmuren tillater datamaskinen å sende eller motta.
Hvis policyinnstillingen deaktiveres, blokkerer Windows-brannmuren alle uoppfordrede innkommende og utgående ICMP-meldingstyper som er oppført. Som et resultat av dette vil verktøy som bruker blokkerte ICMP-meldinger, ikke kunne sende disse meldingene til eller fra denne datamaskinen. Hvis policyinnstillingen aktiveres og tillater visse meldingstyper, og du senere deaktiverer policyinnstillingen, vil Windows-brannmuren slette listen over meldingstyper som var aktivert.
Hvis policyinnstillingen ikke konfigureres, vil Windows-brannmuren fungere på samme måte som om den var deaktivert.
Obs: Hvis en policyinnstilling åpner TCP-port 445, tillater Windows-brannmuren innkommende ekkoforespørsler, selv om policyinnstillingen Windows-brannmur: Tillat ICMP-unntak ville blokkert disse. Policyinnstillinger som kan åpne TCP-port 445, inkluderer Windows-brannmur: Tillat unntak for fil- og skriverdeling, Windows-brannmur: Tillat unntak for ekstern administrasjon og Windows-brannmur: Definer portunntak.
Obs: Andre policyinnstillinger for Windows-brannmuren påvirker bare innkommende meldinger, men flere av alternativene til policyinnstillingen Windows-brannmur: Tillat ICMP-unntak påvirker utgående kommunikasjon.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings |
Value Name | AllowOutboundDestinationUnreachable |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings |
Value Name | AllowOutboundSourceQuench |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings |
Value Name | AllowRedirect |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings |
Value Name | AllowInboundEchoRequest |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings |
Value Name | AllowInboundRouterRequest |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings |
Value Name | AllowOutboundTimeExceeded |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings |
Value Name | AllowOutboundParameterProblem |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings |
Value Name | AllowInboundTimestampRequest |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings |
Value Name | AllowInboundMaskRequest |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings |
Value Name | AllowOutboundPacketTooBig |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |