Pare-feu Windows
La configuration de stratégie Pare-feu Windows gère le pare-feu Windows sur les appareils gérés. Elle se compose de trois parties : les propriétés globales, les réglages par profil réseau et les règles de pare-feu individuelles.
Au moins l'une des trois parties doit être configurée avant l'enregistrement — propriétés globales, un profil ou une règle de pare-feu.
Propriétés globales
Les propriétés globales s’appliquent à l’ensemble de l’appareil, tous profils confondus.
- Vérification de la liste de révocation de certificats (CRL)
- Échec de la vérification de la liste de révocation de certificats uniquement
- Échec de la vérification de la LCR en cas d’erreur
- Encodage de clé pré-partagé
- Exemptions IPSec
- Trafic DHCP IPv4 et IPv6
- Le voisin découvre les codes de type ICMP IPv6
- Le routeur découvre les codes de type ICMP IPv6
- Activer la file d’attente des paquets
- Mettre en file d’attente uniquement les paquets chiffrés
- Mettre les paquets en file d’attente après le déchiffrement pour le transfert uniquement
- Correspondance opportuniste du jeu d’authentification par module de saisie de clés
Propriétés de profil
Les réglages suivants sont définis par profil réseau — Réseau de domaine (réseau professionnel), Réseau privé (visible) et Réseau public (non visible) :
- Activer le pare-feu
- Autoriser l’action par défaut pour les connexions entrantes
- Autoriser l’action par défaut pour les connexions sortantes
- Désactiver les notifications entrantes
- Désactiver le mode fur
- Exemption de paquets sécurisée IPsec avec le mode furtif
- Désactiver les réponses de monodiffusion aux diffusions de multidiffusion
- Protocole FTP (File Transfer Protocol)
- Autoriser les règles de pare-feu à partir du magasin local
- Règles IPSec du magasin local
- Règles de pare-feu d’application autorisées du magasin local
- Règles de pare-feu de port globales du magasin local
Règles de pare-feu
Pour chaque règle, il est possible de définir l’application, les ports et les types de réseau. Un maximum de 20 plages d’adresses ou de ports est possible par règle.
- Nom de la règle
- Description de la règle
- Règle activée
- Autoriser la connexion pour cette règle
- Direction du trafic
- Entrant
- Sortant
- Chemin complet du fichier
- Nom de famille du package
- Service Windows
- Protocole IP
- Portée des ports locaux
- Portée des ports distants
- Plage d’adresses locales
- Plage d’adresses distantes
- Types de réseaux
- Types d’interface
- Réseau local
- Sans fil
- Accès à distance
- Paramètre Traversal Edge activé
- Liste d’autorisation des utilisateurs locaux
Sujets connexes
- VPN → — profils VPN pour les appareils Windows.
- CSP personnalisé → — réglages ne disposant pas d’une configuration dédiée.