Windows Firewall

Die Richtlinien-Konfiguration Windows Firewall verwaltet die Windows-Firewall auf verwalteten Geräten. Sie besteht aus drei Teilen: globalen Eigenschaften, Einstellungen je Netzwerkprofil und einzelnen Firewallregeln.


Globale Eigenschaften

Die globalen Eigenschaften gelten profilübergreifend für das gesamte Gerät.

  • Überprüfung der Zertifikatssperrliste
  • Überprüfung der Zertifikatssperrliste nur bei gesperrtem Zertifikat fehlerhaft
  • Überprüfung der Zertifikatssperrliste bei jedem Fehler fehlerhaft
  • Codierung vorinstallierter Schlüssel
  • IPsec-Ausnahmen
  • Sowohl IPv4- als auch IPv6-DHCP-Datenverkehr
  • Neighbor Discovery-IPv6-Codes vom Typ ICMP
  • Router Discovery-IPv6-Codes vom Typ ICMP
  • Aktiviert Paketwarteschlange
  • Nur eingehende verschlüsselte Pakete in Warteschlange einreihen
  • Pakete nach der Entschlüsselung nur zu Weiterleitung in Warteschlange einreihen
  • Authentifizierungssatz opportunistisch pro Schlüsselerstellungsmodul abgleichen

Profileigenschaften

Die folgenden Einstellungen werden je Netzwerkprofil gesetzt — Domänennetzwerk (Arbeitsbereichsnetzwerk), Privates Netzwerk (sichtbar) und Öffentliches Netzwerk (nicht sichtbar):

  • Aktiviert Firewall
  • Erlaubt die Standardaktion für eingehende Verbindungen
  • Erlaubt die Standardaktion für ausgehende Verbindungen
  • Deaktiviert eingehende Benachrichtigungen
  • Deaktiviert geschützten Modus
  • Ausnahme für durch IPsec geschützte Pakete bei geschütztem Modus
  • Deaktiviert Unicastantworten auf Multicastbroadcasts
  • Blockiert das statusbehaftete FTP (File Transfer Protocol)
  • Firewall-Regeln aus dem lokalen Speicher
  • IPsec-Regeln aus dem lokalen Speicher
  • Firewall-Regeln für autorisierte Anwendungen aus dem lokalen Speicher
  • Firewall-Regeln für den globalen Port aus dem lokalen Speicher

Firewallregeln

Je Regel lassen sich Anwendung, Ports und Netzwerktypen festlegen. Maximal 20 Adress- oder Portbereiche sind je Regel möglich.

  • Regelname
  • Regelbeschreibung
  • Regel aktiviert
  • Erlaubt Verbindung für diese Regel
  • Datenverkehrsrichtung
  • Eingehend
  • Ausgehend
  • Dateipfad der Anwendung
  • Paketfamilienname der Anwendung
  • Windows-Dienst
  • IP Protokoll
  • Lokaler Portbereich
  • Remote Portbereich
  • Lokaler Adressbereich
  • Remote Adressbereich
  • Netzwerktypen
  • Schnittstellen-Typen
  • Lokales Netzwerk
  • Drahtlosnetzwerke
  • Remotezugriff
  • EdgeTraversal-Einstellung aktiviert
  • Lokale Benutzer-Authorisierungsliste

Verwandte Themen

  • VPN → — VPN-Profile für Windows-Geräte.
  • Custom CSP → — Einstellungen, die keine eigene Konfiguration haben.
Top