Anger vilka sorters ICMP-meddelanden som Windows-brandväggen ska tillåta. Verktyg kan använda ICMP-meddelanden för att avgöra andra datorers status. Till exempel används meddelanden av typen ekobegäran i verktyget Ping. Om du inte aktiverar meddelandetypen Tillåt inkommande ekobegäran blockeras ekobegäranden som skickas från andra datorer av Windows-brandväggen, men utgående ekobegäranden som skickas när du kör Ping på den här datorn blockeras inte.
Om du aktiverar den här principen måste du ange vilka sorters ICMP-meddelanden som ska tillåtas av Windows-brandväggen.
Om du inaktiverar den här inställningen blockeras alla inkommande och utgående ICMP-meddelandetyper i listan. Detta innebär att verktyg som använder de ICMP-meddelanden som blockeras inte kan skicka sådana meddelanden till eller från den här datorn. Om du aktiverar den här inställningen och tillåter vissa meddelandetyper och sedan inaktiverar inställningen, tas listan över meddelandetyper som du aktiverade bort från Windows-brandväggen.
Om du inte konfigurerar den här principinställningen fungerar Windows-brandväggen som om den var inaktiverad.
Obs! Om någon principinställning öppnar TCP-port 445 tillåter Windows-brandväggen inkommande ekobegäranden även om inställningen Windows-brandväggen: Tillåt ICMP-undantag skulle blockera dem. Exempel på principinställningar som kan öppna TCP-port 445 är Windows-brandväggen: Tillåt undantag för fil- och skrivardelning, Windows-brandväggen: Tillåt undantag för fjärradministration och Windows-brandväggen: Definiera undantag för inkommande port.
Obs! Andra principinställningar påverkar bara inkommande meddelanden, men flera alternativ i den här inställningen påverkar även utgående kommunikation.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings |
Value Name | AllowOutboundDestinationUnreachable |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings |
Value Name | AllowOutboundSourceQuench |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings |
Value Name | AllowRedirect |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings |
Value Name | AllowInboundEchoRequest |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings |
Value Name | AllowInboundRouterRequest |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings |
Value Name | AllowOutboundTimeExceeded |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings |
Value Name | AllowOutboundParameterProblem |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings |
Value Name | AllowInboundTimestampRequest |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings |
Value Name | AllowInboundMaskRequest |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings |
Value Name | AllowOutboundPacketTooBig |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |