Tűzfal szabályok

Szerkesztés

Tűzfal szabályok



Név



A szabály neve



Leírás



A szabály leírása



Akció



Adja meg, hogy ez a szabály blokkolja vagy engedélyezze a forgalmat. Vegye figyelembe, hogy a blokkolás opció a MDM-kiszolgáló és az eszköz közötti forgalmat is blokkolhatja (a konfiguráció többi részétől függően).



Irány



Edge traversal engedélyezése (Csak akkor érhető el, ha az Irány bejövő forgalomra van állítva.)



Azt jelzi, hogy bizonyos bejövő forgalmat a Teredo alagúttechnológia segítségével engedélyezi a NAT-okon és más peremeszközökön való áthaladásra.


Szerkesztés

Programok és szolgáltatások



Alkalmazások meghatározása, minden egyéb esetben



Ha nincs engedélyezve, akkor az összes kérelmet figyelembe veszi.



Csomag Család neve



A csomagcsalád neve, amelyre a szabály vonatkozik.



Az alkalmazás fájl elérési útvonala



A teljes alkalmazás, például C:\Windows\System\Notepad.exe, amelyre a szabály vonatkozik.



Teljesen minősített bináris név



Az a teljes körűen minősített bináris név, amelyre a szabály vonatkozik. Az FQBN egy karakterlánc a következő formában: {Kiadó\Termék\Fájlnév,Verzió}



Szolgáltatás neve



Adja meg a szolgáltatás nevét (pl. „EventLog”). A szolgáltatásnevek listáját a Powershell segítségével a „Get-Service” parancs futtatásával kaphatja meg.


Szerkesztés

Protokollok és portok



Jegyzőkönyv



A szabály által használt protokoll.



Elérhető értékek:


– Bármilyen


– Egyedi


– HOPORT


– ICMPv4


– IGMP


– TCP


– UDP


– IPv6


– IPv6-útvonal


– IPv6-Frag


– GRE


– ICMPv6


– IPv6-NoNxt


– IPv6-Opts


– VRRP


– PGM


– L2TP



Egyéni beállítás esetén



Adjon meg egy 0 és 255 közötti protokollszámot



A jegyzőkönyv száma



TCP vagy UDP beállítása esetén



Adja meg a helyi portokat, különben az összeset használni fogja.



Helyi portok, amelyeket a szabály használni fog, a tartományi portok is engedélyezettek.



Helyi kikötő



Egyetlen port vagy portok tartománya. Pl. 100-120,200,300-320.



Adja meg a távoli portokat, különben az összeset használni fogja.



Távoli portok, amelyeket a szabály használni fog, a tartományi portok is engedélyezettek.



Távoli port



Egyetlen port vagy portok tartománya. Pl. 100-120,200,300-320.


Szerkesztés

Terjedelem



Helyi IP-k megadása, egyébként bármilyen IP



Helyi IP-készlet, ez lehet IP-k tartománya is, amelyet –



Helyi IP-cím



Egyetlen IP-címek vagy IP-címek egy tartománya -val elválasztva.



Távoli IP-k megadása, egyébként bármilyen távoli IP



Adja meg a távoli IP-címek egy csoportját, ez lehet „-„-vel elválasztott IP-címek tartománya is.



Távoli IP-cím



Egyetlen IP vagy IP-tartomány megadása



Tokenek



A távoli címekkel együtt beállítható tokenek. Az Intranet, RmtIntranet és Ply2Renders tokenek a Windows 10 1809-es és újabb verziójában támogatottak.


Szerkesztés

Speciális beállítások



Adja meg a profilokat, különben az összeset használjuk



Ha le van tiltva, az összes profil használatba kerül



Domain



Domain profil



Privát



Privát profil



Nyilvános



Nyilvános profil



Adja meg az interfészeket, különben az összeset használni fogja.



Ha le van tiltva, akkor az összes interfész használatban lesz



Helyi hálózat



Helyi hálózati interfész



Távoli hozzáférés



Távoli hozzáférés interfész



Vezeték nélküli



Vezeték nélküli interfész


Szerkesztés

Helyi igazgatók



Engedélyezett helyi felhasználók hozzáadása



Engedélyezi a helyi felhasználók listájának hozzáadását, akik használni fogják ezt a szabályt



Jogosult felhasználók



A szabály engedélyezett helyi felhasználóinak listája. A felhasználónak SDDL (Security Description Definition language) formátumban kell megadnia, pl. PC_NAME\USERNAME. Ezt a mezőt nem szabad kitölteni, ha a szolgáltatás neve úgy van beállítva, hogy ezt a szabályt használja.


This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.