Правила брандмауера

Редагувати

Правила брандмауера



Ім’я



Назва правила



Опис



Опис правила



Дія



Вкажіть, чи буде це правило блокувати трафік, чи дозволяти його. Зверніть увагу, що опція Блокувати може також блокувати трафік (залежно від решти налаштувань) між MDM-сервером і Пристроєм



Напрямок



Увімкнути обхід кордону (доступно лише тоді, коли для параметра Напрямок встановлено значення ” Вхідний трафік“)



Вказує, що певному вхідному трафіку дозволено тунелювати через NAT та інші граничні пристрої з використанням технології тунелювання Teredo.


Редагувати

Програми та послуги



Визначте програми, все інше



Якщо не ввімкнено, то будуть розглядатися всі заявки



Ім’я пакунка Назва пакунка



Ім’я сімейства пакунків, до якого буде застосовано правило.



Шлях до файлу програми



Повна програма, наприклад, C:\Windows\System\Notepad.exe, до якої буде застосовано правило



Повноцінне бінарне ім’я



Повне кваліфіковане бінарне ім’я, до якого застосовуватиметься правило. FQBN – це рядок у наступному вигляді: {Видавець\Продукт\Ім’я файлу,Версія}



Назва послуги



Введіть ім’я служби (наприклад, “EventLog”). Ви можете отримати список імен служб у Powershell, виконавши команду “Get-Service”.


Редагувати

Протоколи та порти



Протокол



Протокол, який використовується правилом.



Доступні значення:


– Будь-який


– Нестандартний


– ПОРТ


– ICMPv4


– IGMP


– TCP


– UDP


– IPv6


– IPv6-маршрут


– IPv6-Frag


– GRE


– ICMPv6


– IPv6-NoNxt


– IPv6-Options


– VRRP


– PGM


– L2TP



Якщо встановлено значення “Користувацьке



Введіть номер протоколу в діапазоні від 0 до 255



Номер протоколу



Якщо налаштовано на TCP або UDP



Вкажіть локальні порти, інакше будуть використані всі



Локальні порти, які будуть використовуватися правилом, також дозволено вказувати в діапазоні портів



Місцевий порт



Один порт або ряд портів. Наприклад, 100-120, 200, 300-320.



Вкажіть віддалені порти, інакше будуть використані всі



Віддалені порти, які буде використовувати правило, також дозволено вказувати в діапазоні портів



Віддалений порт



Один порт або ряд портів. Наприклад, 100-120, 200, 300-320.


Редагувати

Сфера застосування



Вказуйте локальні IP-адреси, в іншому випадку – будь-які



Набір локальних IP-адрес, це також може бути діапазон IP-адрес, розділених символом -.



Локальна IP-адреса



Набір окремих IP-адрес або діапазон IP-адрес, розділених – -.



Вкажіть віддалені IP-адреси, в іншому випадку будь-який віддалений IP



Вкажіть набір віддалених IP-адрес, це може бути також діапазон IP-адрес, розділених знаком “-“.



Віддалена IP-адреса



Вкажіть окремі IP-адреси або діапазон IP-адрес



Жетони.



Токени, які можна встановити разом з віддаленими адресами. Токени Intranet, RmtIntranet і Ply2Renders підтримуються у Windows 10 версії 1809 і вище.


Редагувати

Додаткові налаштування



Вкажіть профілі, інакше будуть використані всі



Якщо вимкнено, будуть використовуватися всі профілі



Домен



Профіль домену



Рядовий



Особистий профіль



Громадськість



Публічний профіль



Вкажіть інтерфейси, інакше будуть використані всі



Якщо вимкнено, будуть використовуватися всі інтерфейси



Локальна мережа



Інтерфейс локальної мережі



Віддалений доступ



Інтерфейс віддаленого доступу



Бездротовий



Бездротовий інтерфейс


Редагувати

Місцеві директори



Додавання авторизованих локальних користувачів



Дозволити додавання списку локальних користувачів, які будуть використовувати це правило



Авторизовані користувачі



Список авторизованих локальних користувачів для цього правила. Ім’я користувача має бути у форматі Security Description Definition Language (SDDL), наприклад, PC_NAME\USERNAME. Це поле не повинно бути заповнене, якщо для цього правила встановлено ім’я служби


This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.