Windows Firewall
Die Richtlinien-Konfiguration Windows Firewall verwaltet die Windows-Firewall auf verwalteten Geräten. Sie besteht aus drei Teilen: globalen Eigenschaften, Einstellungen je Netzwerkprofil und einzelnen Firewallregeln.
Zum Speichern muss mindestens einer der drei Teile konfiguriert sein — globale Eigenschaften, ein Profil oder eine Firewallregel.
Globale Eigenschaften
Die globalen Eigenschaften gelten profilübergreifend für das gesamte Gerät.
- Überprüfung der Zertifikatssperrliste
- Überprüfung der Zertifikatssperrliste nur bei gesperrtem Zertifikat fehlerhaft
- Überprüfung der Zertifikatssperrliste bei jedem Fehler fehlerhaft
- Codierung vorinstallierter Schlüssel
- IPsec-Ausnahmen
- Sowohl IPv4- als auch IPv6-DHCP-Datenverkehr
- Neighbor Discovery-IPv6-Codes vom Typ ICMP
- Router Discovery-IPv6-Codes vom Typ ICMP
- Aktiviert Paketwarteschlange
- Nur eingehende verschlüsselte Pakete in Warteschlange einreihen
- Pakete nach der Entschlüsselung nur zu Weiterleitung in Warteschlange einreihen
- Authentifizierungssatz opportunistisch pro Schlüsselerstellungsmodul abgleichen
Profileigenschaften
Die folgenden Einstellungen werden je Netzwerkprofil gesetzt — Domänennetzwerk (Arbeitsbereichsnetzwerk), Privates Netzwerk (sichtbar) und Öffentliches Netzwerk (nicht sichtbar):
- Aktiviert Firewall
- Erlaubt die Standardaktion für eingehende Verbindungen
- Erlaubt die Standardaktion für ausgehende Verbindungen
- Deaktiviert eingehende Benachrichtigungen
- Deaktiviert geschützten Modus
- Ausnahme für durch IPsec geschützte Pakete bei geschütztem Modus
- Deaktiviert Unicastantworten auf Multicastbroadcasts
- Blockiert das statusbehaftete FTP (File Transfer Protocol)
- Firewall-Regeln aus dem lokalen Speicher
- IPsec-Regeln aus dem lokalen Speicher
- Firewall-Regeln für autorisierte Anwendungen aus dem lokalen Speicher
- Firewall-Regeln für den globalen Port aus dem lokalen Speicher
Firewallregeln
Je Regel lassen sich Anwendung, Ports und Netzwerktypen festlegen. Maximal 20 Adress- oder Portbereiche sind je Regel möglich.
- Regelname
- Regelbeschreibung
- Regel aktiviert
- Erlaubt Verbindung für diese Regel
- Datenverkehrsrichtung
- Eingehend
- Ausgehend
- Dateipfad der Anwendung
- Paketfamilienname der Anwendung
- Windows-Dienst
- IP Protokoll
- Lokaler Portbereich
- Remote Portbereich
- Lokaler Adressbereich
- Remote Adressbereich
- Netzwerktypen
- Schnittstellen-Typen
- Lokales Netzwerk
- Drahtlosnetzwerke
- Remotezugriff
- EdgeTraversal-Einstellung aktiviert
- Lokale Benutzer-Authorisierungsliste
Verwandte Themen
- VPN → — VPN-Profile für Windows-Geräte.
- Custom CSP → — Einstellungen, die keine eigene Konfiguration haben.