Brána Windows firewall: Povolit výjimku pro vzdálenou správu pro příchozí spojení

Umožňuje vzdálenou správu počítače pomocí nástrojů pro správu (např. pomocí konzoly pro správu nebo technologie Windows Management Instrumentation). Pro tyto účely brána Windows Firewall otevře porty TCP 135 a 445. Tyto porty jsou většinou používány ke komunikaci pomocí vzdáleného volání procedur (RPC) a technologie DCOM (Distributed Component Object Model). Dále v systémech Windows XP Professional s aktualizací SP2 a novější a v systémech Windows Server 2003 s aktualizací SP1 a novější toto nastavení také umožňuje programům SVCHOST.EXE a LSASS.EXE přijímat nevyžádané příchozí zprávy a umožňuje hostovaným službám otevírat další dynamicky přiřazené porty, většinou v rozmezí 1024 až 1034. V systému Windows Vista toto nastavení neřídí připojení k programům SVCHOST.EXE a LSASS.EXE.

Pokud toto nastavení povolíte, počítač bude moci přijímat nevyžádané zprávy spojené se vzdálenou správou. Musíte zadat adresu IP nebo podsítě, ze které bude povoleno přijímat zprávy.

Pokud toto nastavení zakážete nebo nenakonfigurujete, brána Windows Firewall neotevře port TCP 135 ani 445. V systémech Windows XP Professional s aktualizací SP2 a novější a v systémech Windows Server 2003 s aktualizací SP1 a novější brána Windows Firewall zabrání programům SVCHOST.EXE a LSASS.EXE přijímat nevyžádané zprávy a zabrání hostovaným službám otevírat další dynamicky přiřazené porty. Protože zakázání tohoto nastavení zásad neblokuje port TCP 445, toto nastavení nekoliduje s nastavením zásad Brána Windows Firewall: Povolit výjimku pro sdílení souborů a tiskáren.

Poznámka: Uživatelé se zlými úmysly se často snaží napadnout sítě a počítače pomocí protokolů RPC a DCOM. Doporučujeme obrátit se na výrobce důležitých programů a zjistit, zda jsou hostovány pomocí programů SVCHOST.exe nebo LSASS.exe, či zda vyžadují ke komunikaci protokoly RPC a DCOM. Pokud tomu tak není, nepovolujte toto nastavení.

Poznámka: Pokud jiné nastavení zásad otevře port TCP 445, bude povolen příjem požadavků na ozvěnu ICMP (zaslaných pomocí příkazu Ping), a to i v případě, že jsou pomocí nastavení zásad Brána Windows Firewall: Povolit výjimky protokolu ICMP blokovány. Port TCP 445 může být otevřen například pomocí nastavení zásad Brána Windows Firewall: Povolit výjimku pro sdílení souborů a tiskáren pro příchozí spojení, Brána Windows Firewall: Povolit výjimku pro vzdálenou správu pro příchozí spojení a Brána Windows Firewall: Nastavit výjimky portů pro příchozí spojení.

Podporováno na: Minimálně Windows XP Professional s aktualizací Service Pack 2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\RemoteAdminSettings
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Povolit přijímání nevyžádaných příchozích zpráv z těchto adres IP:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\RemoteAdminSettings
Value NameRemoteAddresses
Value TypeREG_SZ
Default Value

Syntaxe:

Pomocí hodnoty * umožníte příjem zpráv ze všech sítí.

Můžete také zadat čárkami oddělený seznam obsahující

jakýkoliv počet či kombinaci těchto záznamů:

IP adresy, například 10.0.0.1,

popisy podsítě, například 10.2.3.0/24,

řetězec localsubnet.

Příklad: Chcete-li povolit zprávy z počítačů 10.0.0.1,

10.0.0.2 a z kteréhokoliv počítače

v místní podsíti a podsíti 10.3.4.x,

zadejte do pole Povolit přijímání nevyžádaných

příchozích zpráv z těchto adres IP následující řetězec:

10.0.0.1,10.0.0.2,localsubnet,10.3.4.0/24


windowsfirewall.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)