Pravidlá brány firewall

Upraviť

Pravidlá brány firewall



Názov



Názov pravidla



Popis



Opis pravidla



Akcia



Určite, či toto pravidlo bude blokovať alebo povoľovať prevádzku. Zohľadnite, že možnosť Blokovať by mohla blokovať aj prevádzku (v závislosti od zvyšku konfigurácie) medzi serverom MDM a zariadením.



Smer



Povoliť prechádzanie hraníc (k dispozícii len vtedy, keď je smer nastavený na prichádzajúcu prevádzku)



Označuje, že špecifická prichádzajúca prevádzka je povolená na tunelovanie cez NAT a iné okrajové zariadenia pomocou technológie tunelovania Teredo.


Upraviť

Programy a služby



Definujte aplikácie, všetky inak



Ak nie je povolená, bude brať do úvahy všetky aplikácie



Názov rodiny balíkov



Názov rodiny balíkov, na ktorú sa pravidlo bude vzťahovať.



Cesta k súboru aplikácie



Celá aplikácia, napríklad C:\Windows\System\Notepad.exe, na ktorú sa pravidlo bude vzťahovať



Plne kvalifikovaný binárny názov



Plne kvalifikovaný binárny názov, na ktorý sa pravidlo vzťahuje. FQBN je reťazec v nasledujúcom tvare: {Vydavateľ\Produkt\Filename,Version}



Názov služby



Zadajte názov služby (napr. „EventLog“). Zoznam názvov služieb môžete získať v prostredí Powershell spustením príkazu „Get-Service“.


Upraviť

Protokoly a porty



Protokol



Protokol používaný pravidlom.



Dostupné hodnoty:


– Akékoľvek


– Vlastné


– HOPORT


– ICMPv4


– IGMP


– TCP


– UDP


– IPv6


– IPv6-Route


– IPv6-Frag


– GRE


– ICMPv6


– IPv6-NoNxt


– IPv6-Opts


– VRRP


– PGM


– L2TP



Keď je nastavená na možnosť Vlastné



Vložte číslo protokolu v rozsahu 0 až 255



Číslo protokolu



Pri nastavení na TCP alebo UDP



Zadajte miestne porty, inak sa použijú všetky



Miestne porty, ktoré bude pravidlo používať, povolené sú aj porty rozsahu



Miestny prístav



Jeden port alebo rad portov. Napr. 100-120,200,300-320.



Zadajte vzdialené porty, inak sa použijú všetky



Vzdialené porty, ktoré bude pravidlo používať, povolené sú aj porty rozsahu



Vzdialený port



Jeden port alebo rad portov. Napr. 100-120,200,300-320.


Upraviť

Rozsah pôsobnosti



Zadajte miestne IP, inak ľubovoľné IP



Sada lokálnych IP adries, môže to byť aj rozsah IP adries oddelených znakom –



Miestna IP adresa



Súbor jednotlivých IP adries alebo rozsah IP adries oddelených znakom –



Zadajte vzdialené IP adresy, inak akúkoľvek vzdialenú IP adresu



Zadajte sadu vzdialených IP adries, môže to byť aj rozsah IP adries oddelených znakom „-„.



Vzdialená IP adresa



Zadanie jednotlivých IP adries alebo rozsahu IP adries



Žetóny



Tokeny, ktoré možno nastaviť spolu so vzdialenými adresami. Tokeny Intranet, RmtIntranet a Ply2Renders sú podporované v systéme Windows 10, verzia 1809 a novšia.


Upraviť

Rozšírené nastavenia



Určite profily, inak sa použijú všetky



Ak je vypnuté, použijú sa všetky profily



Doména



Profil domény



Súkromná stránka



Súkromný profil



Verejnosť



Verejný profil



Uveďte rozhrania, inak sa použijú všetky



Ak je vypnuté, použijú sa všetky rozhrania



Miestna sieť



Rozhranie lokálnej siete



Vzdialený prístup



Rozhranie vzdialeného prístupu



Bezdrôtové pripojenie



Bezdrôtové rozhranie


Upraviť

Miestni riaditelia



Pridanie autorizovaných miestnych používateľov



Umožňuje pridať zoznam miestnych používateľov, ktorí budú používať toto pravidlo



Autorizovaní používatelia



Zoznam oprávnených miestnych používateľov pre toto pravidlo. Používateľ musí byť vo formáte SDDL (Security Description Definition Language), napr. PC_NAME\USERNAME. Toto pole sa nesmie vyplniť, ak je na používanie tohto pravidla nastavený názov služby


This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.