Τείχος προστασίας των Windows: Να επιτρέπονται εξαιρέσεις εισερχόμενων αιτήσεων απομακρυσμένης επιφάνειας εργασίας

Επιτρέπει σε αυτό τον υπολογιστή να λαμβάνει εισερχόμενες αιτήσεις απομακρυσμένης επιφάνειας εργασίας. Για να γίνει αυτό, το Τείχος προστασίας των Windows ανοίγει τη θύρα TCP 3389.

Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, το Τείχος προστασίας των Windows ανοίγει αυτήν τη θύρα έτσι, ώστε αυτός ο υπολογιστής να λαμβάνει αιτήσεις απομακρυσμένης επιφάνειας εργασίας. Θα πρέπει να καθορίσετε τις διευθύνσεις IP ή τα υποδίκτυα από όπου θα επιτρέπονται αυτά τα εισερχόμενα μηνύματα. Στο στοιχείο "Τείχος προστασίας των Windows" του Πίνακα Ελέγχου, το πλαίσιο ελέγχου "Απομακρυσμένη επιφάνεια εργασίας" είναι επιλεγμένο και οι διαχειριστές δεν μπορούν να καταργήσουν την επιλογή του.

Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, το Τείχος προστασίας των Windows αποκλείει αυτήν τη θύρα, αποτρέποντας έτσι τη λήψη αιτήσεων απομακρυσμένης επιφάνειας εργασίας από αυτόν τον υπολογιστή. Εάν κάποιος διαχειριστής προσπαθήσει να ανοίξει αυτήν τη θύρα με την προσθήκη της σε μια λίστα τοπικών εξαιρέσεων θυρών, το Τείχος προστασίας των Windows δεν ανοίγει τη θύρα. Στο στοιχείο "Τείχος προστασίας των Windows" του Πίνακα Ελέγχου, το πλαίσιο ελέγχου "Απομακρυσμένη επιφάνεια εργασίας" είναι απενεργοποιημένο και οι διαχειριστές δεν μπορούν να το επιλέξουν.

Εάν δεν ορίσετε αυτήν τη ρύθμιση πολιτικής, το Τείχος προστασίας των Windows δεν θα ανοίγει αυτήν τη θύρα. Επομένως, ο υπολογιστής δεν μπορεί να λάβει αιτήσεις απομακρυσμένης επιφάνειας εργασίας, εκτός αν κάποιος διαχειριστής χρησιμοποιήσει άλλες ρυθμίσεις πολιτικής, για να ανοίξει τη θύρα. Στο στοιχείο "Τείχος προστασίας των Windows" του Πίνακα Ελέγχου, το πλαίσιο ελέγχου "Απομακρυσμένη επιφάνεια εργασίας" θα είναι απενεργοποιημένο. Οι διαχειριστές μπορούν να αλλάξουν την κατάσταση αυτού του πλαισίου ελέγχου.

Υποστηρίζεται σε: Τουλάχιστον Windows XP Professional με SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\RemoteDesktop
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Να επιτρέπονται αυτόκλητα εισερχόμενα μηνύματα από αυτές τις διευθύνσεις IP:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\RemoteDesktop
Value NameRemoteAddresses
Value TypeREG_SZ
Default Value

Σύνταξη:

Πληκτρολογήστε "*" για να επιτρέπονται τα μηνύματα από οποιοδήποτε δίκτυο ή

διαφορετικά πληκτρολογήστε μια λίστα διαχωρισμένη με κόμματα η οποία περιέχει

οποιονδήποτε αριθμό ή συνδυασμό από τα εξής:

Διευθύνσεις IP, όπως 10.0.0.1

Περιγραφές υποδικτύου όπως 10.2.3.0/24

Τη συμβολοσειρά "localsubnet"

Παράδειγμα: για να επιτρέπονται τα μηνύματα από 10.0.0.1,

10.0.0.2 και οποιοδήποτε σύστημα στο

τοπικό υποδίκτυο ή το υποδίκτυο 10.3.4.x,

πληκτρολογήστε τα εξής στο "Να επιτρέπονται αυτόκλητα"

εισερχόμενα μηνύματα από αυτές τις διευθύνσεις IP":

10.0.0.1,10.0.0.2,localsubnet,10.3.4.0/24


windowsfirewall.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)