Regole del firewall

Modifica

Regole del firewall



Nome



Nome della regola



Descrizione



Descrizione della regola



Azione



Specifica se questa regola deve bloccare il traffico o consentirlo. Tieni presente che l’opzione Blocca potrebbe anche bloccare il traffico (a seconda del resto della configurazione) tra il server MDM e il dispositivo.



Direzione



Abilita l’attraversamento del bordo (disponibile solo quando la direzione è impostata sul traffico in entrata)



Indica che uno specifico traffico in entrata è autorizzato ad attraversare i NAT e altri dispositivi edge utilizzando la tecnologia di tunneling Teredo.


Modifica

Programmi e servizi



Definire le applicazioni, tutto il resto



Se non è abilitato, allora prenderà in considerazione tutte le applicazioni



Nome della famiglia di pacchetti



Il nome della famiglia di pacchetti a cui si applica la regola.



Percorso del file dell’applicazione



L’applicazione completa, ad esempio C:\Windows\System\Notepad.exe, a cui si applicherà la regola



Nome binario completamente qualificato



Il nome binario completamente qualificato a cui si applica la regola. Un FQBN è una stringa nella forma seguente: {Editore/Prodotto/Filename,Versione}



Nome del servizio



Inserisci il nome di un servizio (ad esempio “EventLog”). Puoi ottenere un elenco dei nomi dei servizi con Powershell eseguendo il comando “Get-Service”.


Modifica

Protocolli e porte



Protocollo



Il protocollo utilizzato dalla regola.



Valori disponibili:


– Qualsiasi


– Personalizzato


– HOPORT


– ICMPv4


– IGMP


– TCP


– UDP


– IPv6


– Percorso IPv6


– IPv6-Frag


– GRE


– ICMPv6


– IPv6-NoNxt


– IPv6-Opts


– VRRP


– PGM


– L2TP



Quando è impostato su Personalizzato



Inserisci un numero di protocollo compreso tra 0 e 255



Il numero di protocollo



Quando è impostato su TCP o UDP



Specifica le porte locali, altrimenti saranno tutte utilizzate



Le porte locali che la regola utilizzerà, sono ammesse anche le porte di range



Porto locale



Una singola porta o una serie di porte. Ad esempio, 100-120, 200, 300-320.



Specifica le porte remote, altrimenti saranno tutte utilizzate



Porte remote che la regola utilizzerà, sono ammesse anche le porte di range



Porta remota



Una singola porta o una serie di porte. Ad esempio, 100-120, 200, 300-320.


Modifica

Ambito di applicazione



Specifica gli IP locali, altrimenti qualsiasi IP



Insieme di IP locali, può essere anche un intervallo di IP separati da –



Indirizzo IP locale



Un insieme di singoli IP o un intervallo di IP separati da –



Specifica gli IP remoti, qualsiasi IP remoto altrimenti



Specifica un insieme di IP remoti, può essere anche un intervallo di IP separati da “-“.



Indirizzo IP remoto



Specifica singoli IP o un intervallo di IP



Gettoni



Token che possono essere impostati insieme agli indirizzi remoti. Tokens Intranet, RmtIntranet e Ply2Renders sono supportati in Windows 10, versione 1809 e successive.


Modifica

Impostazioni avanzate



Specifica i profili, altrimenti verranno utilizzati tutti



Se disattivato, verranno utilizzati tutti i profili



Dominio



Profilo del dominio



Privato



Profilo privato



Pubblico



Profilo pubblico



Specifica le interfacce, altrimenti saranno tutte utilizzate



Se disabilitato, verranno utilizzate tutte le interfacce



Rete locale



Interfaccia di rete locale



Accesso remoto



Interfaccia di accesso remoto



Senza fili



Interfaccia wireless


Modifica

Presidi locali



Aggiungi utenti locali autorizzati



Permetti di aggiungere un elenco di utenti locali che utilizzeranno questa regola



Utenti autorizzati



Elenco degli utenti locali autorizzati per questa regola. L’utente deve essere in formato Security Description Definition language (SDDL), ad esempio PC_NAME\USERNAME. Questo campo non deve essere compilato se il nome di un servizio è impostato per utilizzare questa regola.


This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.