Brannmurregler

Rediger

Brannmurregler



Navn



Navn på regelen



Beskrivelse



Beskrivelse av regelen



Handling



Angi om denne regelen skal blokkere trafikken eller tillate den. Vær oppmerksom på at alternativet Blokker også kan blokkere trafikken (avhengig av resten av konfigurasjonen) mellom MDM-serveren og enheten.



Retning



Aktiver kantkryssing (kun tilgjengelig når Retning er satt til innkommende trafikk)



Angir at spesifikk innkommende trafikk er tillatt å tunnellere gjennom NAT-er og andre edge-enheter ved hjelp av Teredo-tunneleringsteknologien.


Rediger

Programmer og tjenester



Definer applikasjoner, alt annet



Hvis den ikke er aktivert, vil den vurdere alle søknader



Navn på pakkefamilie



Navnet på pakkefamilien som regelen skal gjelde for.



Filbanen til applikasjonen



Det fullstendige programmet, for eksempel C:\Windows\System\Notepad.exe, som regelen skal gjelde for



Fullt kvalifisert binært navn



Det fullt kvalifiserte binære navnet som regelen skal gjelde for. Et FQBN er en streng i følgende form: {Publisher\Product\Filename,Version}.



Tjenestens navn



Skriv inn navnet på en tjeneste (f.eks. «EventLog»). Du kan få en liste over tjenestenavn i Powershell ved å kjøre kommandoen «Get-Service».


Rediger

Protokoller og porter



Protokoll



Protokollen som brukes av regelen.



Tilgjengelige verdier:


– Alle


– Tilpasset


– HOPORT


– ICMPv4


– IGMP


– TCP


– UDP


– IPv6


– IPv6-rute


– IPv6-Frag


– GRE


– ICMPv6


– IPv6-NoNxt


– IPv6-Opts


– VRRP


– PGM


– L2TP



Når den er satt til Egendefinert



Skriv inn et protokollnummer mellom 0 og 255



Protokollnummeret



Når den er satt til TCP eller UDP



Angi lokale porter, ellers vil alle bli brukt



Lokale porter som regelen skal bruke, områdeporter er også tillatt



Lokal havn



En enkelt port eller en rekke porter. F.eks. 100-120,200,300-320.



Angi eksterne porter, ellers vil alle bli brukt



Eksterne porter som regelen skal bruke, områdeporter er også tillatt



Ekstern port



En enkelt port eller en rekke porter. F.eks. 100-120,200,300-320.


Rediger

Omfang



Angi lokale IP-er, ellers hvilken som helst IP



Sett med lokale IP-er, det kan også være en rekke IP-er atskilt med -.



Lokal IP-adresse



Sett med enkelt-IP-er eller en rekke IP-er atskilt med -.



Angi eksterne IP-adresser, ellers hvilken som helst ekstern IP



Angi et sett med eksterne IP-adresser, det kan også være en rekke IP-adresser atskilt med «-«.



Ekstern IP-adresse



Angi enkelt-IP-er eller en rekke IP-er



Tokens



Tokens som kan angis sammen med eksterne adresser. Tokens Intranet, RmtIntranet og Ply2Renders støttes i Windows 10, versjon 1809 og nyere.


Rediger

Avanserte innstillinger



Angi profiler, ellers vil alle bli brukt



Hvis deaktivert, vil alle profiler bli brukt



Domene



Domeneprofil



Privat



Privat profil



Offentlig



Offentlig profil



Angi grensesnitt, ellers vil alle bli brukt



Hvis deaktivert, vil alle grensesnitt bli brukt



Lokalt nettverk



Grensesnitt for lokalt nettverk



Ekstern tilgang



Grensesnitt for ekstern tilgang



Trådløs



Trådløst grensesnitt


Rediger

Lokale rektorer



Legg til autoriserte lokale brukere



Tillat å legge til en liste over lokale brukere som skal bruke denne regelen



Autoriserte brukere



Liste over autoriserte lokale brukere for denne regelen. Brukeren må være i SDDL-format (Security Description Definition Language), f.eks. PC_NAME\USERNAME. Dette feltet må ikke fylles ut hvis et tjenestenavn er angitt for å bruke denne regelen.


This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.