Reguli Firewall

Editare

Reguli Firewall



Nume și prenume



Denumirea regulii



Descriere



Descrierea normei



Acțiune



Specificați dacă această regulă va bloca traficul sau îl va permite. Vă rugăm să luați în considerare faptul că opțiunea Block ar putea bloca și traficul (în funcție de restul configurației) între serverul MDM și dispozitiv



Direcție



Enable Edge traversal (Activare traversare margine) (Disponibil numai când Direcția este setată la trafic de intrare)



Indică faptul că traficul de intrare specific este permis să treacă prin tunelurile NAT și alte dispozitive de margine utilizând tehnologia de tunelare Teredo.


Editare

Programe și servicii



Definiți aplicațiile, toate altfel



Dacă nu este activat, atunci se vor lua în considerare toate cererile



Nume familie pachet



Numele familiei de pachete la care se va aplica regula.



Calea de fișier a aplicației



Aplicația completă, cum ar fi C:\Windows\System\Notepad.exe, la care se va aplica regula



Nume binar complet calificat



Fully Qualified Binary Name (Nume binar complet calificat) la care se va aplica regula. O FQBN este un șir în următoarea formă: {Publisher\Product\Filename,Version}



Numele serviciului



Introduceți numele unui serviciu (de exemplu, „EventLog”). Puteți obține o listă de nume de servicii în Powershell executând comanda „Get-Service”.


Editare

Protocoale și porturi



Protocol



Protocolul utilizat de regulă.



Valori disponibile:


– Orice


– Personalizat


– HOPORT


– ICMPv4


– IGMP


– TCP


– UDP


– IPv6


– Rută IPv6


– IPv6-Frag


– GRE


– ICMPv6


– IPv6-NoNxt


– IPv6-Opts


– VRRP


– PGM


– L2TP



Când este setat la Personalizat



Introduceți un număr de protocol între 0 și 255



Numărul protocolului



Când este setat la TCP sau UDP



Specificați porturile locale, în caz contrar vor fi utilizate toate



Porturile locale pe care regula le va utiliza; sunt permise și porturile de interval



Port local



Un singur port sau un interval de porturi. De exemplu, 100-120, 200, 300-320.



Specificați porturile de la distanță; în caz contrar, toate vor fi utilizate



Porturile de la distanță pe care regula le va utiliza; sunt permise și porturile de interval



Port la distanță



Un singur port sau un interval de porturi. De exemplu, 100-120, 200, 300-320.


Editare

Domeniul de aplicare



Specificați IP-uri locale, orice IP în caz contrar



Set de IP-uri locale, poate fi și un interval de IP-uri separate prin –



Adresa IP locală



Set de IP-uri unice sau un interval de IP-uri separate prin –



Specificați IP-urile de la distanță, în caz contrar orice IP de la distanță



Specificați un set de IP-uri la distanță, poate fi și un interval de IP-uri separate prin „-„.



Adresa IP la distanță



Specificați IP-uri unice sau un interval de IP-uri



Jetoane



Token-uri care pot fi setate împreună cu adresele la distanță. Tokens Intranet, RmtIntranet și Ply2Renders sunt acceptate în Windows 10, versiunea 1809 și ulterioare.


Editare

Setări avansate



Specificați profilurile, în caz contrar toate vor fi utilizate



Dacă este dezactivat, vor fi utilizate toate profilurile



Domeniu



Profilul domeniului



Privat



Profil privat



Public



Profil public



Specificați interfețele, în caz contrar vor fi utilizate toate interfețele



Dacă este dezactivat, vor fi utilizate toate interfețele



Rețea locală



Interfață de rețea locală



Acces la distanță



Interfață de acces la distanță



Fără fir



Interfață fără fir


Editare

Directorii locali



Adăugați utilizatori locali autorizați



Permiteți adăugarea unei liste de utilizatori locali care vor utiliza această regulă



Utilizatori autorizați



Lista utilizatorilor locali autorizați pentru această regulă. Utilizatorul trebuie să fie în format SDDL (Security Description Definition Language), de exemplu PC_NAME\USERNAME. Acest câmp nu trebuie completat dacă un nume de serviciu este setat să utilizeze această regulă


This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.