Правила на защитната стена

Редактиране на

Правила на защитната стена



Име



Наименование на правилото



Описание



Описание на правилото



Действие



Посочете дали това правило ще блокира трафика, или ще го разреши. Моля, имайте предвид, че опцията „Блокиране“ може също така да блокира трафика (в зависимост от останалата част от конфигурацията) между сървъра MDM и устройството.



Посока



Активиране на обхождането на ръбове (налично само когато е зададено направление за входящ трафик)



Показва, че на определен входящ трафик е разрешено да се тунелира през NAT и други крайни устройства, като се използва технологията за тунелиране Teredo.


Редактиране на

Програми и услуги



Определяне на приложения, всички останали



Ако не е разрешено, ще се разглеждат всички приложения.



Име на семейството на пакета



Името на фамилията пакети, за която ще се прилага правилото.



Пътят на файла на приложението



Пълното приложение, например C:\Windows\System\Notepad.exe, за което ще се прилага правилото



Напълно квалифицирано двоично име



Напълно квалифицираното двоично име, за което ще се прилага правилото. FQBN е низ в следната форма: {Издател\Продукт\Филеново име,Версия}



Име на услугата



Въведете името на услугата (напр. „EventLog“). Можете да получите списък с имената на услугите в Powershell, като изпълните командата „Get-Service“.


Редактиране на

Протоколи и портове



Протокол



Протоколът, използван от правилото.



Налични стойности:


– Всеки


– Потребителски


– HOPORT


– ICMPv4


– IGMP


– TCP


– UDP


– IPv6


– IPv6-маршрут


– IPv6-Frag


– GRE


– ICMPv6


– IPv6-NoNxt


– IPv6-Opts


– VRRP


– PGM


– L2TP



Когато е зададена стойност Custom



Въведете номер на протокола между 0 и 255



Номерът на протокола



Когато е зададена стойност TCP или UDP



Посочете локални портове, в противен случай ще се използват всички



Локални портове, които правилото ще използва, разрешени са и портове от обхвата.



Местно пристанище



Единичен порт или набор от портове. Например 100-120, 200, 300-320.



Посочете отдалечени портове, в противен случай ще се използват всички



Отдалечени портове, които правилото ще използва, разрешени са и портове от обхвата.



Отдалечен порт



Единичен порт или набор от портове. Например 100-120, 200, 300-320.


Редактиране на

Обхват



Посочете местни IP адреси, в противен случай – всеки IP адрес



Набор от локални IP адреси, може да бъде и диапазон от IP адреси, разделени с –



Местен IP адрес



Набор от единични IP адреси или обхват от IP адреси, разделени с –



Посочете отдалечени IP адреси, в противен случай всеки отдалечен IP адрес



Посочете набор от отдалечени IP адреси, като това може да бъде и диапазон от IP адреси, разделени с „-„.



Отдалечен IP адрес



Задаване на единични IP адреси или диапазон от IP адреси



Токени



Токени, които могат да бъдат зададени заедно с отдалечени адреси. Tokens Intranet, RmtIntranet и Ply2Renders се поддържат в Windows 10, версия 1809 и по-нова.


Редактиране на

Разширени настройки



Посочете профилите, в противен случай ще се използват всички



Ако е изключено, ще се използват всички профили.



Домейн



Профил на домейна



Частна



Личен профил



Публичен



Публичен профил



Посочете интерфейси, в противен случай ще се използват всички.



Ако е изключено, ще се използват всички интерфейси.



Локална мрежа



Интерфейс на локалната мрежа



Отдалечен достъп



Интерфейс за отдалечен достъп



Безжичен



Безжичен интерфейс


Редактиране на

Местни директори



Добавяне на оторизирани местни потребители



Разрешаване на добавянето на списък с местни потребители, които ще използват това правило



Оторизирани потребители



Списък на оторизираните местни потребители за това правило. Потребителят трябва да е във формат SDDL (Security Description Definition language), например PC_NAME\USERNAME. Това поле не трябва да се попълва, ако името на услугата е зададено да използва това правило.


This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.