Firewall-Regeln

bearbeiten

Firewall-Regeln



Name



Name der Regel



Beschreibung



Beschreibung der Regel



Aktion



Geben Sie an, ob diese Regel den Datenverkehr blockieren oder zulassen soll. Bitte beachten Sie, dass die Option Blockieren auch den Datenverkehr (abhängig von der restlichen Konfiguration) zwischen dem MDM-Server und dem Gerät blockieren kann.



Richtung



Edge-Traversal aktivieren (nur verfügbar, wenn Richtung auf eingehenden Verkehr eingestellt ist)



Zeigt an, dass bestimmter eingehender Datenverkehr mit Hilfe der Teredo-Tunneling-Technologie durch NATs und andere Edge-Geräte getunnelt werden darf.


bearbeiten

Programme & Dienstleistungen



Definieren Sie Anwendungen, alle anderen



Wenn nicht aktiviert, werden alle Anträge berücksichtigt.



Paket Familienname



Der Name der Paketfamilie, für die die Regel gelten soll.



Dateipfad der Anwendung



Die vollständige Anwendung wie z.B. C:\Windows\System\Notepad.exe, auf die die Regel angewendet werden soll



Vollständig qualifizierter binärer Name



Der vollständig qualifizierte binäre Name, auf den die Regel angewendet werden soll. Ein FQBN ist eine Zeichenfolge in der folgenden Form: {Herausgeber, Produkt, Dateiname, Version}



Dienst Name



Geben Sie den Namen eines Dienstes ein (z.B. „EventLog“). Sie können eine Liste der Dienstnamen über Powershell abrufen, indem Sie den Befehl „Get-Service“ ausführen.


bearbeiten

Protokolle & Ports



Protokoll



Das von der Regel verwendete Protokoll.



Verfügbare Werte:


– Jede


– Benutzerdefiniert


– HOPORT


– ICMPv4


– IGMP


– TCP


– UDP


– IPv6


– IPv6-Route


– IPv6-Frag


– GRE


– ICMPv6


– IPv6-NoNxt


– IPv6-Optionen


– VRRP


– PGM


– L2TP



Bei Einstellung auf Benutzerdefiniert



Geben Sie eine Protokollnummer zwischen 0 und 255 ein.



Die Protokollnummer



Bei Einstellung auf TCP oder UDP



Geben Sie lokale Ports an, ansonsten werden alle verwendet



Lokale Ports, die von der Regel verwendet werden, Bereichsports sind ebenfalls erlaubt



Lokaler Hafen



Einzelner Port oder eine Reihe von Ports. Z.B. 100-120,200,300-320.



Geben Sie entfernte Ports an, ansonsten werden alle verwendet



Entfernte Ports, die die Regel verwenden wird, Bereichsports sind ebenfalls erlaubt



Entfernter Anschluss



Einzelner Port oder eine Reihe von Ports. Z.B. 100-120,200,300-320.


bearbeiten

Umfang



Geben Sie lokale IPs an, andernfalls eine beliebige IP



Menge lokaler IPs, es kann auch ein Bereich von IPs sein, der durch –



Lokale IP-Adresse



Eine Reihe von einzelnen IPs oder ein Bereich von IPs, getrennt durch –



Geben Sie entfernte IPs an, andernfalls jede entfernte IP



Geben Sie eine Gruppe von Remote-IPs an, es kann auch ein durch „-“ getrennter Bereich von IPs sein.



Entfernte IP-Adresse



Geben Sie einzelne IPs oder eine Reihe von IPs an



Wertmarken



Token, die zusammen mit Remote-Adressen festgelegt werden können. Tokens Intranet, RmtIntranet und Ply2Renders werden in Windows 10, Version 1809 und höher, unterstützt.


bearbeiten

Erweiterte Einstellungen



Geben Sie Profile an, sonst werden alle verwendet



Wenn deaktiviert, werden alle Profile verwendet.



Domain



Domänenprofil



Privat



Privates Profil



Öffentlich



Öffentliches Profil



Geben Sie Schnittstellen an, sonst werden alle verwendet



Wenn deaktiviert, werden alle Schnittstellen verwendet.



Lokales Netzwerk



Local Area Network-Schnittstelle



Fernzugriff



Schnittstelle für Fernzugriff



Drahtlos



Drahtlose Schnittstelle


bearbeiten

Lokale Schulleiter



Autorisierte lokale Benutzer hinzufügen



Erlauben Sie das Hinzufügen einer Liste von lokalen Benutzern, die diese Regel verwenden sollen



Autorisierte Benutzer



Liste der autorisierten lokalen Benutzer für diese Regel. Der Benutzer muss im SDDL-Format (Security Description Definition Language) vorliegen, z.B. PC_NAME\USERNAME. Dieses Feld darf nicht ausgefüllt werden, wenn ein Dienstname für die Verwendung dieser Regel festgelegt wurde.


This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.