Pare-feu Windows

La configuration de stratégie Pare-feu Windows gère le pare-feu Windows sur les appareils gérés. Elle se compose de trois parties : les propriétés globales, les réglages par profil réseau et les règles de pare-feu individuelles.


Propriétés globales

Les propriétés globales s’appliquent à l’ensemble de l’appareil, tous profils confondus.

  • Vérification de la liste de révocation de certificats (CRL)
  • Échec de la vérification de la liste de révocation de certificats uniquement
  • Échec de la vérification de la LCR en cas d’erreur
  • Encodage de clé pré-partagé
  • Exemptions IPSec
  • Trafic DHCP IPv4 et IPv6
  • Le voisin découvre les codes de type ICMP IPv6
  • Le routeur découvre les codes de type ICMP IPv6
  • Activer la file d’attente des paquets
  • Mettre en file d’attente uniquement les paquets chiffrés
  • Mettre les paquets en file d’attente après le déchiffrement pour le transfert uniquement
  • Correspondance opportuniste du jeu d’authentification par module de saisie de clés

Propriétés de profil

Les réglages suivants sont définis par profil réseau — Réseau de domaine (réseau professionnel), Réseau privé (visible) et Réseau public (non visible) :

  • Activer le pare-feu
  • Autoriser l’action par défaut pour les connexions entrantes
  • Autoriser l’action par défaut pour les connexions sortantes
  • Désactiver les notifications entrantes
  • Désactiver le mode fur
  • Exemption de paquets sécurisée IPsec avec le mode furtif
  • Désactiver les réponses de monodiffusion aux diffusions de multidiffusion
  • Protocole FTP (File Transfer Protocol)
  • Autoriser les règles de pare-feu à partir du magasin local
  • Règles IPSec du magasin local
  • Règles de pare-feu d’application autorisées du magasin local
  • Règles de pare-feu de port globales du magasin local

Règles de pare-feu

Pour chaque règle, il est possible de définir l’application, les ports et les types de réseau. Un maximum de 20 plages d’adresses ou de ports est possible par règle.

  • Nom de la règle
  • Description de la règle
  • Règle activée
  • Autoriser la connexion pour cette règle
  • Direction du trafic
  • Entrant
  • Sortant
  • Chemin complet du fichier
  • Nom de famille du package
  • Service Windows
  • Protocole IP
  • Portée des ports locaux
  • Portée des ports distants
  • Plage d’adresses locales
  • Plage d’adresses distantes
  • Types de réseaux
  • Types d’interface
  • Réseau local
  • Sans fil
  • Accès à distance
  • Paramètre Traversal Edge activé
  • Liste d’autorisation des utilisateurs locaux

Sujets connexes

Top