Palomuurin säännöt

Muokkaa

Palomuurin säännöt



Nimi



Säännön nimi



Kuvaus



Säännön kuvaus



Toiminta



Määritä, estääkö tämä sääntö liikenteen vai salliiko se sen. Ota huomioon, että esto-vaihtoehto voi estää myös MDM-palvelimen ja laitteen välisen liikenteen (muusta kokoonpanosta riippuen).



Suunta



Ota reunan ylitys käyttöön (Käytettävissä vain, kun Suunta on asetettu saapuvaksi liikenteeksi).



Osoittaa, että tietyn saapuvan liikenteen sallitaan tunneloitua NAT:ien ja muiden reunalaitteiden läpi Teredo-tunnelointitekniikkaa käyttäen.


Muokkaa

Ohjelmat ja palvelut



Määrittele sovellukset, kaikki muutoin



Jos se ei ole käytössä, se ottaa huomioon kaikki hakemukset.



Pakkaus Perheen nimi



Pakettiperheen nimi, johon sääntöä sovelletaan.



Sovelluksen tiedostopolku



Koko sovellus, kuten C:\Windows\System\Notepad.exe, johon sääntöä sovelletaan.



Täysin pätevä binäärinen nimi



Täysin määritelty binäärinimi, johon sääntöä sovelletaan. FQBN on merkkijono seuraavassa muodossa: {Publisher\Product\Filename,Version}



Palvelun nimi



Anna palvelun nimi (esim. ”EventLog”). Voit saada luettelon palveluiden nimistä Powershellissä suorittamalla komennon ”Get-Service”.


Muokkaa

Protokollat ja portit



Pöytäkirja



Säännön käyttämä protokolla.



Käytettävissä olevat arvot:


– Mikä tahansa


– Mukautettu


– HOPORT


– ICMPv4


– IGMP


– TCP


– UDP


– IPv6


– IPv6-reitti


– IPv6-Frag


– GRE


– ICMPv6


– IPv6-NoNxt


– IPv6-valinnat


– VRRP


– PGM


– L2TP



Kun asetuksena on Mukautettu



Aseta protokollan numero välille 0-255



Pöytäkirjan numero



Kun asetuksena on TCP tai UDP



Määritä paikalliset portit, muutoin käytetään kaikkia.



Paikalliset portit, joita sääntö käyttää, myös vaihteluväliportit ovat sallittuja.



Paikallinen satama



Yksittäinen portti tai porttiryhmä. Esim. 100-120,200,300-320.



Määritä etäportit, muutoin käytetään kaikkia.



Säännön käyttämät etäportit, myös vaihteluväliportit ovat sallittuja.



Etäportti



Yksittäinen portti tai porttiryhmä. Esim. 100-120,200,300-320.


Muokkaa

Laajuus



Määritä paikalliset IP-osoitteet, muutoin mikä tahansa IP-osoite



Paikallisten IP-osoitteiden joukko, se voi olla myös IP-osoitteiden alue, joka on erotettu toisistaan merkillä –



Paikallinen IP-osoite



Yksittäisten IP-osoitteiden joukko tai IP-osoitteiden alue, joka on erotettu toisistaan –



Määritä etä-IP-osoitteet, muutoin mikä tahansa etä-IP-osoite.



Määritä joukko etä-IP-osoitteita, se voi olla myös IP-osoitealue, joka on erotettu ”-” -merkillä.



Etä IP-osoite



Määritä yksittäiset IP-osoitteet tai IP-alueet.



Merkit



Tunnukset, jotka voidaan asettaa yhdessä etäosoitteiden kanssa. Tokenit Intranet, RmtIntranet ja Ply2Renders ovat tuettuja Windows 10:ssä, versio 1809 ja uudemmat.


Muokkaa

Lisäasetukset



Määritä profiilit, muutoin käytetään kaikkia



Jos toiminto on poistettu käytöstä, kaikkia profiileja käytetään



Verkkotunnus



Verkkotunnuksen profiili



Yksityinen



Yksityinen profiili



Julkinen



Julkinen profiili



Määritä rajapinnat, muutoin käytetään kaikkia.



Jos toiminto on poistettu käytöstä, kaikkia liitäntöjä käytetään



Lähiverkko



Lähiverkkoliitäntä



Etäkäyttö



Etäkäyttöliittymä



Langaton



Langaton liitäntä


Muokkaa

Paikalliset rehtorit



Lisää valtuutettuja paikallisia käyttäjiä



Salli lisätä luettelo paikallisista käyttäjistä, jotka käyttävät tätä sääntöä.



Valtuutetut käyttäjät



Luettelo tämän säännön valtuutetuista paikallisista käyttäjistä. Käyttäjän on oltava SDDL-muodossa (Security Description Definition language), esimerkiksi PC_NAME\USERNAME. Tätä kenttää ei saa täyttää, jos palvelun nimi on asetettu käyttämään tätä sääntöä.


This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.