Tulemüüri reeglid

Muuda

Tulemüüri reeglid



Nimi



Reegli nimi



Kirjeldus



Reegli kirjeldus



Tegevus



Määrake, kas see reegel blokeerib või lubab liiklust. Arvestage, et valik Block võib blokeerida ka MDM-serveri ja seadme vahelist liiklust (sõltuvalt ülejäänud konfiguratsioonist).



Suund



Võimaldab Edge traversal (saadaval ainult siis, kui Suund on seatud sissetulevale liiklusele)



Näitab, et teatud sissetulevale liiklusele on lubatud tunnel läbi NAT-i ja teiste servaseadmete, kasutades Teredo tunneltehnoloogiat.


Muuda

Programmid ja teenused



Määrata rakendused, kõik muudel juhtudel



Kui see ei ole lubatud, kaalub see kõiki taotlusi.



Paketi perekonna nimi



Paketi perekonna nimi, mille suhtes reegel kehtib.



Rakenduse failipolk



Täielik rakendus, näiteks C:\Windows\System\Notepad.exe, mille suhtes kohaldatakse reeglit.



Täielikult kvalifitseeritud binaarne nimi



Täielikult kvalifitseeritud binaarne nimi, mille suhtes reegel kehtib. FQBN on string järgmises vormis: {Publisher\Product\Filename,Version}



Teenuse nimi



Sisestage teenuse nimi (nt “EventLog”). Teenuste nimede nimekirja saate Powershelli käsuga “Get-Service”.


Muuda

Protokollid ja sadamad



Protokoll



Reegli poolt kasutatav protokoll.



Saadaolevad väärtused:


– Mis tahes


– Kohandatud


– HOPORT


– ICMPv4


– IGMP


– TCP


– UDP


– IPv6


– IPv6-ruut


– IPv6-frag


– GRE


– ICMPv6


– IPv6-NoNxt


– IPv6-Opts


– VRRP


– PGM


– L2TP



Kui seadistuseks on Custom (Kohandatud)



Sisestage protokolli number vahemikus 0 kuni 255



Protokolli number



Kui on määratud TCP või UDP



Määrake kohalikud pordid, vastasel juhul kasutatakse kõiki.



Kohalikud pordid, mida reegel kasutab, lubatud on ka vahemikupordid.



Kohalik sadam



Üks sadam või sadamate vahemik. Näiteks 100-120,200,300-320.



Määrake kaugportid, vastasel juhul kasutatakse kõiki.



Kaugportid, mida reegel kasutab, lubatud on ka vahemikportid.



Kaugport



Üks sadam või sadamate vahemik. Näiteks 100-120,200,300-320.


Muuda

Reguleerimisala



Määrake kohalikud IP-d, muidu mis tahes IP



Kohalike IP-de kogum, see võib olla ka IP-de vahemik, mis on eraldatud –



Kohalik IP-aadress



Üksikute IP-de kogum või IP-de vahemik, mis on eraldatud -ga.



Määrake kaug-IP-d, vastasel juhul ükskõik milline kaug-IP.



Määrake kaug-IP-de kogum, see võib olla ka IP-de vahemik, mis on eraldatud “-“.



Kaugjuhtimise IP-aadress



Määrake üksikud IP-d või IP-de vahemik



Märgid



Märgid, mida saab määrata koos kaugaadressidega. Tokenid Intranet, RmtIntranet ja Ply2Renders on toetatud Windows 10 versioonis 1809 ja uuemates versioonides.


Muuda

Täiustatud seaded



Määrake profiilid, muidu kasutatakse kõiki



Kui see on välja lülitatud, kasutatakse kõiki profiile



Domeen



Domeeni profiil



Eraldi



Privaatne profiil



Avalik



Avalik profiil



Määrake liideseid, vastasel juhul kasutatakse kõiki.



Kui see on välja lülitatud, kasutatakse kõiki liideseid



Kohalik võrk



Kohaliku võrgu liides



Kaugjuurdepääs



Kaugjuurdepääsu liides



Traadita



Juhtmevaba liides


Muuda

Kohalikud direktorid



Volitatud kohalike kasutajate lisamine



Luba lisada nimekiri kohalikest kasutajatest, kes seda reeglit kasutavad.



Autoriseeritud kasutajad



Selle reegli volitatud kohalike kasutajate nimekiri. Kasutaja peab olema SDDL-vormingus (Security Description Definition Language), nt PC_NAME\USERNAME. See väli ei tohi olla täidetud, kui selle reegli kasutamiseks on määratud teenuse nimi.


This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.