Windows-brannmur: Tillat unntak for eksternt skrivebord

Lar datamaskinen motta forespørsler for Eksternt skrivebord. Dette gjøres ved at Windows åpner TCP-portene 3389.

Hvis denne policyinnstillingen aktiveres, åpnes denne porten slik at datamaskinen kan motta forespørsler for Eksternt skrivebord. Du må angi IP-adressene eller delnettverkene hvor disse innkommende meldingene tillates fra. Avmerkingsboksen Eksternt skrivebord i Windows-komponenten i Kontrollpanel er merket, og systemansvarlige kan ikke endre dette.

Hvis policyinnstillingen deaktiveres, blokkerer Windows-brannmuren denne porten som hindrer datamaskinen fra å motta forespørsler om Eksternt skrivebord. Hvis en systemansvarlig prøver å åpne denne porten ved å legge den til i en liste over unntak for lokale porter, blir ikke porten åpnet. Avmerkingsboksen Eksternt skrivebord i Windows-komponenten i Kontrollpanel er ikke merket, og administratorer kan ikke merke den.

Hvis policyinnstillingen ikke konfigureres, åpner ikke Windows-brannmuren denne porten. Derfor kan ikke datamaskinen motta forespørsler om Eksternt skrivebord, hvis ikke en administrator bruker andre policyinnstillinger for å åpne porten. Avmerkingsboksen Eksternt skrivebord i Windows-komponenten i Kontrollpanel er ikke merket, men administratorer kan merke avmerkingsboksen.

Støttes av: Minst Windows XP Professional med SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Services\RemoteDesktop
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Tillat uoppfordrede innkommende meldinger fra disse IP-adressene:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Services\RemoteDesktop
Value NameRemoteAddresses
Value TypeREG_SZ
Default Value

Syntaks:

Skriv inn "*" for å tillate meldinger fra alle nettverk, eller

skriv inn en kommadelt liste som inneholder

et tall eller kombinasjoner av følgende:

IP-adresser, for eksempel 10.0.0.1

Delnettverksbeskrivelser, for eksempel 10.2.3.0/24

Strengen "localsubnet"

Eksempel: Hvis du vil tillate mottak av meldinger fra 10.0.0.1,

10.0.0.2 og andre systemer på det

lokale delnettverket eller på 10.3.4.x-delnettverket,

skriver du inn følgende i Tillat uoppfordrede

innkommende meldinger fra disse IP-adressene:

10.0.0.1,10.0.0.2,localsubnet,10.3.4.0/24


windowsfirewall.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)