Brána Windows Firewall: Povolit výjimky protokolu ICMP

Definuje sadu typů povolených zpráv protokolu ICMP (Internet Control Message Protocol) pro bránu Windows Firewall. Nástroje mohou používat zprávy protokolu ICMP ke zjišťování stavu jiných počítačů. Například příkaz Ping používá zprávu s požadavkem na ozvěnu. Pokud nepovolíte typ zprávy Povolit příchozí ozvěny, brána Windows Firewall bude blokovat požadavek na ozvěnu odeslaný příkazem Ping z jiných počítačů, ale nebude blokovat požadavek na ozvěnu odeslaný příkazem Ping z tohoto počítače.

Pokud toto nastavení povolíte, musíte určit typy zpráv protokolu ICMP, které brána Windows Firewall umožní z tohoto počítače odesílat nebo přijímat.

Pokud toto nastavení zakážete, bude brána Windows Firewall blokovat všechny příchozí a odchozí zprávy ICMP uvedené v seznamu. Nástroje využívající blokované zprávy protokolu ICMP je tak nebudou moci přijímat ani odesílat. Pokud toto nastavení povolíte a povolíte určité typy zpráv, při pozdějším zakázání tohoto nastavení zásad odstraní brána Windows Firewall seznam typů zpráv, které jste povolili.

Pokud toto nastavení nenakonfigurujete, bude se brána Windows Firewall chovat tak, jako byste je zakázali.

Poznámka: Pokud některé nastavení zásad povolí port TCP 445, brána Windows Firewall povolí příchozí požadavky na ozvěnu i v případě, že by byly pomocí nastavení zásad Brána Windows Firewall: Povolit výjimky protokolu ICMP blokovány. Port TCP 445 může být otevřen například pomocí zásad Brána Windows Firewall: Povolit výjimku pro sdílení souborů a tiskáren, Brána Windows firewall: Povolit výjimku pro vzdálenou správu a Brána Windows Firewall: Nastavit výjimky portů pro příchozí spojení.

Poznámka: Ostatní nastavení zásad brány Windows Firewall ovlivňují pouze příchozí zprávy, ale některé možnosti nastavení zásad Brána Windows Firewall: Povolit výjimky protokolu ICMP ovlivňují i odchozí komunikaci.

Podporováno na: Minimálně Windows XP Professional s aktualizací Service Pack 2

Povolit zprávu Nedosažitelný odchozí cíl
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowOutboundDestinationUnreachable
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit zpomalení odchozích dat zdroje
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowOutboundSourceQuench
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit přesměrování
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowRedirect
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit příchozí ozvěny
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowInboundEchoRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit příchozí dotazy na směrování
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowInboundRouterRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit zprávu Vypršel odchozí časový limit
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowOutboundTimeExceeded
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit zprávu Chyba odchozího parametru
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowOutboundParameterProblem
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit časová razítka příchozích požadavků
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowInboundTimestampRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit příchozí dotazy na masku
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowInboundMaskRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Povolit zprávu Příliš veliký odchozí paket
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowOutboundPacketTooBig
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

windowsfirewall.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)