Windows-brannmur: Tillat ICMP-unntak

Definerer hvilke ICMP-meldingstyper ( Internet Control Message Protocol) Windows-brannmuren tillater. Verktøy kan bruke ICMP-meldinger til å avgjøre andre datamaskiners status. Ping bruker for eksempel ekkoforespørselsmeldingen. Hvis meldingstypen Tillat innkommende ekkoforespørsel ikke aktiveres, vil Windows-brannmuren blokkere ekkoforespørselsmeldinger sendt av Ping på andre datamaskiner, men ikke blokkere utgående ekkoforespørselsmeldinger sendt av Ping på denne datamaskinen.

Hvis denne policyinnstillingen aktiveres, må du angi hvilke ICMP-meldingstyper Windows-brannmuren tillater datamaskinen å sende eller motta.

Hvis policyinnstillingen deaktiveres, blokkerer Windows-brannmuren alle uoppfordrede innkommende og utgående ICMP-meldingstyper som er oppført. Som et resultat av dette vil verktøy som bruker blokkerte ICMP-meldinger, ikke kunne sende disse meldingene til eller fra denne datamaskinen. Hvis policyinnstillingen aktiveres og tillater visse meldingstyper, og du senere deaktiverer policyinnstillingen, vil Windows-brannmuren slette listen over meldingstyper som var aktivert.

Hvis policyinnstillingen ikke konfigureres, vil Windows-brannmuren fungere på samme måte som om den var deaktivert.

Obs: Hvis en policyinnstilling åpner TCP-port 445, tillater Windows-brannmuren innkommende ekkoforespørsler, selv om policyinnstillingen Windows-brannmur: Tillat ICMP-unntak ville blokkert disse. Policyinnstillinger som kan åpne TCP-port 445, inkluderer Windows-brannmur: Tillat unntak for fil- og skriverdeling, Windows-brannmur: Tillat unntak for ekstern administrasjon og Windows-brannmur: Definer portunntak.

Obs: Andre policyinnstillinger for Windows-brannmuren påvirker bare innkommende meldinger, men flere av alternativene til policyinnstillingen Windows-brannmur: Tillat ICMP-unntak påvirker utgående kommunikasjon.

Støttes av: Minst Windows XP Professional med SP2

Tillat at utgående mål ikke kan nås
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundDestinationUnreachable
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Tillat undertrykking av utgående kilde
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundSourceQuench
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Tillat redirigering
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowRedirect
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Tillat innkommende ekkoforespørsel
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundEchoRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Tillat innkommende ruterforespørsel
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundRouterRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Tillat at utgående tid overskrides
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundTimeExceeded
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Tillat utgående parameterproblem
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundParameterProblem
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Tillat innkommende tidsstempelforespørsel
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundTimestampRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Tillat innkommende maskeforespørsel
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowInboundMaskRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Tillat at utgående pakke er for stor
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings
Value NameAllowOutboundPacketTooBig
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

windowsfirewall.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)