Pravila požarnega zidu

Uredi

Pravila požarnega zidu



Ime



Ime pravila



Opis



Opis pravila



Akcija



Določite, ali bo to pravilo promet blokiralo ali dovolilo. Upoštevajte, da lahko možnost Blokiraj blokira tudi promet (odvisno od preostale konfiguracije) med strežnikom MDM in napravo.



Smer



Omogoči prehajanje robov (na voljo samo, če je smer nastavljena na dohodni promet)



Označuje, da je določenemu vhodnemu prometu dovoljeno tuneliranje skozi NAT in druge robne naprave z uporabo tehnologije tuneliranja Teredo.


Uredi

Programi in storitve



Opredelitev aplikacij, vse drugače



Če ta možnost ni omogočena, bodo upoštevane vse aplikacije.



Ime družine paketov



Ime družine paketov, za katero bo pravilo veljalo.



Pot do datoteke aplikacije



Celotna aplikacija, na primer C:\Windows\System\Notepad.exe, za katero bo veljalo pravilo



Popolnoma kvalificirano binarno ime



Popolnoma kvalificirano binarno ime, za katero bo pravilo veljalo. FQBN je niz v naslednji obliki: {Izdajatelj\Produkt\Filensko ime,Različica}



Ime storitve



Vnesite ime storitve (npr. “EventLog”). Seznam imen storitev lahko dobite v programu Powershell z ukazom “Get-Service”.


Uredi

Protokoli in vrata



Protokol



Protokol, ki ga uporablja pravilo.



Razpoložljive vrednosti:


– Katera koli


– Po meri


– HOPORT


– ICMPv4


– IGMP


– TCP


– UDP


– IPv6


– IPv6-usmeritev


– IPv6-Frag


– GRE


– ICMPv6


– IPv6-NoNxt


– Možnosti IPv6


– VRRP


– PGM


– L2TP



Ko je nastavljena vrednost Po meri



Vnesite številko protokola med 0 in 255



Številka protokola



Ko je nastavljena na TCP ali UDP



Navedite lokalna vrata, sicer se uporabijo vsa.



Lokalna vrata, ki jih bo pravilo uporabljalo, dovoljena so tudi vrata v obsegu.



Lokalno pristanišče



Posamezna vrata ali vrsta vrat. Npr. 100-120,200,300-320.



Navedite oddaljena vrata, sicer se uporabijo vsa.



Oddaljena vrata, ki jih bo pravilo uporabljalo, dovoljena so tudi vrata v obsegu.



Oddaljena vrata



Posamezna vrata ali vrsta vrat. Npr. 100-120,200,300-320.


Uredi

Področje uporabe



Navedite lokalne IP-je, v nasprotnem primeru katerikoli IP.



Nabor lokalnih IP-jev, lahko tudi razpon IP-jev, ločenih z –



Lokalni naslov IP



Nabor posameznih IP-jev ali razpon IP-jev, ločenih z –



Navedite oddaljene IP-je, v nasprotnem primeru katerikoli oddaljeni IP



Določite niz oddaljenih IP-jev, lahko tudi razpon IP-jev, ločenih z “-“.



Oddaljeni naslov IP



Določite posamezne IP-je ali razpon IP-jev



Žetoni



Žetoni, ki jih je mogoče nastaviti skupaj z oddaljenimi naslovi. Žetoni Intranet, RmtIntranet in Ply2Renders so podprti v operacijskem sistemu Windows 10, različica 1809 in novejša.


Uredi

Napredne nastavitve



Določite profile, sicer se uporabijo vsi.



Če je to onemogočeno, se uporabijo vsi profili.



Domena



Profil domene



Zasebno



Zasebni profil



Javna stran



Javni profil



Navedite vmesnike, sicer bodo uporabljeni vsi.



Če je to onemogočeno, se uporabijo vsi vmesniki.



Lokalno omrežje



Vmesnik lokalnega omrežja



Oddaljeni dostop



Vmesnik za oddaljeni dostop



Brezžični



Brezžični vmesnik


Uredi

Lokalni ravnatelji



Dodajanje pooblaščenih lokalnih uporabnikov



Dovolite dodati seznam lokalnih uporabnikov, ki bodo uporabljali to pravilo



Pooblaščeni uporabniki



Seznam pooblaščenih lokalnih uporabnikov za to pravilo. Uporabnik mora biti v formatu SDDL (Security Description Definition language), npr. PC_NAME\USERNAME. To polje ne sme biti izpolnjeno, če je za uporabo tega pravila nastavljeno ime storitve


This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.