Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Vea la configuración de Firewall de Microsoft Windows que puede administrar con el perfil Firewall de Windows (ConfigMgr) desde Intune. El perfil está disponible al configurar la directiva de firewall de Intune y la directiva se implementa en los dispositivos que administra con Administrador de configuración cuando ha configurado el escenario de asociación de inquilinos.
Firewall de Windows
Verificación de la lista de revocación de certificados (dispositivo)
CSP: mdmStore/global/CRLcheckEspecifique cómo se aplica la comprobación de la lista de revocación de certificados (CRL).
- No configurado (valor predeterminado): use el cliente predeterminado, que es deshabilitar la comprobación de CRL.
- Ninguna
- Intento
- Obligatoria
Deshabilitar FTP con estado (dispositivo)
CSP: MdmStore/Global/DisableStatefulFtp- Sin configurar (valor predeterminado)
- Verdadero : FTP con estado está deshabilitado
- Falso - El firewall realiza el filtrado del Protocolo de transferencia de archivos (FTP) con estado para permitir conexiones secundarias.
Habilitar cola de paquetes (dispositivo)
CSP: MdmStore/Global/EnablePacketQueueSeleccione una de las siguientes opciones para configurar el escalado del software en el lado de recepción para la recepción cifrada y el texto borrado reenviado para el escenario de puerta de enlace de túnel IPsec. Esto garantiza que se conserve el orden de los paquetes. De forma predeterminada, ninguna opción está seleccionada.
- Disabled
- Cola entrante
- Poner en cola saliente
Excepciones de IPsec (dispositivo)
CSP: MdmStore/Global/IPsecExemptSeleccione una de las siguientes opciones para configurar las excepciones de IPsec.
- Excluir los códigos de tipo ICMP de detección de vecinos IPv6 de IPsec
- Excluir ICMP de IPsec
- Excluir los códigos de tipo ICMP IPv6 de detección de enrutadores de IPsec
- Excluir el tráfico DHCP IPv4 e IPv6 de IPsec
Coincidir de manera oportunista con el conjunto de autenticación por KM (dispositivo)
CSP: OpportunisticallyMatchAuthSetPerKM- Sin configurar (valor predeterminado)
- True
- False
Codificación de clave previamente compartida (dispositivo)
CSP: mdmStore/Global/PresharedKeyEncoding- Sin configurar (valor predeterminado)
- Ninguna
- UTF8
Tiempo de inactividad de la asociación de seguridad (dispositivo)
CSP: MdmStore/Global/SaIdleTimeEspecifique un tiempo en segundos entre 300 y 3600, durante el tiempo que se conservarán las asociaciones de seguridad después de que no se vea el tráfico de red. Si no especifica ningún valor, el sistema elimina una asociación de seguridad después de que haya estado inactiva durante 300 segundos.
Perfil de dominio
Habilitar el firewall de red de dominio (dispositivo)
CSP: EnableFirewall- No configurado (valor predeterminado): el cliente vuelve a su valor predeterminado, que es habilitar el firewall.
- Verdadero : el firewall de Windows para el tipo de dominio de red está activado y se aplica.
- Falso - Deshabilite el firewall.
Cuando se establece en TRUE, puede configurar las siguientes opciones para este tipo de perfil de firewall:
Permitir combinación de directivas IPsec locales (dispositivo)
CSP: AllowLocalIpsecPolicyMerge- Sin configurar (valor predeterminado)
- True
- Falso - Las reglas de seguridad de conexión del almacén local se ignoran y no se aplican.
Permitir la combinación de directivas locales (dispositivo)
CSP: AllowLocalPolicyMerge- Sin configurar (valor predeterminado)
- True
- Falso - Las reglas de firewall del almacén local se ignoran y no se aplican.
Las aplicaciones de autenticación permiten la combinación de preferencias del usuario (dispositivo)
CSP: AuthAppsAllowUserPrefMerge- Sin configurar (valor predeterminado)
- True
- False
Acción de entrada predeterminada para el perfil de dominio (dispositivo)
CSP: DefaultInboundAction- Sin configurar (valor predeterminado)
- Permitir
- Bloquear
Acción de salida predeterminada (dispositivo)
CSP: DefaultOutboundAction- Permitir
- Bloquear
Deshabilitar las notificaciones entrantes (dispositivo)
CSP: DisableInboundNotifications- Sin configurar (valor predeterminado)
- Verdadero : el firewall no mostrará una notificación al usuario cuando se bloquee la escucha de una aplicación en un puerto.
- Falso - El firewall puede mostrar una notificación al usuario cuando una aplicación está bloqueada para escuchar en un puerto.
Deshabilitar el modo sigiloso (dispositivo)
CSP: DisableStealthMode- Sin configurar (valor predeterminado)
- True
- Falso - El servidor funciona en modo sigiloso. Las reglas de firewall usadas para aplicar el modo sigiloso son específicas de la implementación.
Deshabilitar respuestas de unidifusión a la difusión de multidifusión (dispositivo)
CSP: DisableUnicastResponsesToMulticastBroadcast- Sin configurar (valor predeterminado)
- Verdadero : se bloquea la respuesta de unidifusión al tráfico de difusión de multidifusión.
- False
Los puertos globales permiten la combinación de preferencias del usuario (dispositivo)
CSP: GlobalPortsAllowUserPrefMerge- Sin configurar (valor predeterminado)
- True
- Falso - Las reglas de firewall de puerto global en el almacén local se ignoran y no se aplican.
Blindado (dispositivo)
CSP: blindado- Sin configurar (valor predeterminado)
- Verdadero : el servidor bloquea todo el tráfico entrante independientemente de otras configuraciones de directiva.
- False
Perfil privado
Habilitar firewall de red privada (dispositivo)
CSP: EnableFirewall- No configurado (valor predeterminado): el cliente vuelve a su valor predeterminado, que es habilitar el firewall.
- Verdadero : el firewall de Windows para el tipo de red privada está activado y se aplica.
- Falso - Deshabilite el firewall.
Cuando se establece en TRUE, puede configurar las siguientes opciones para este tipo de perfil de firewall:
Permitir combinación de directivas IPsec locales (dispositivo)
CSP: AllowLocalIpsecPolicyMerge- Sin configurar (valor predeterminado)
- True
- Falso - Las reglas de seguridad de conexión del almacén local se ignoran y no se aplican.
Permitir la combinación de directivas locales (dispositivo)
CSP: AllowLocalPolicyMerge- Sin configurar (valor predeterminado)
- True
- Falso - Las reglas de firewall del almacén local se ignoran y no se aplican.
Las aplicaciones de autenticación permiten la combinación de preferencias del usuario (dispositivo)
CSP: AuthAppsAllowUserPrefMerge- Sin configurar (valor predeterminado)
- True
- False
Acción de entrada predeterminada para el perfil privado (dispositivo)
CSP: DefaultInboundAction- Sin configurar (valor predeterminado)
- Permitir
- Bloquear
Acción de salida predeterminada (dispositivo)
CSP: DefaultOutboundAction- Permitir
- Bloquear
Deshabilitar las notificaciones entrantes (dispositivo)
CSP: DisableInboundNotifications- Sin configurar (valor predeterminado)
- Verdadero : el firewall no mostrará una notificación al usuario cuando se bloquee la escucha de una aplicación en un puerto.
- Falso - El firewall puede mostrar una notificación al usuario cuando una aplicación está bloqueada para escuchar en un puerto.
Deshabilitar el modo sigiloso (dispositivo)
CSP: DisableStealthMode- Sin configurar (valor predeterminado)
- True
- Falso - El servidor funciona en modo sigiloso. Las reglas de firewall usadas para aplicar el modo sigiloso son específicas de la implementación.
Deshabilitar respuestas de unidifusión a la difusión de multidifusión (dispositivo)
CSP: DisableUnicastResponsesToMulticastBroadcast- Sin configurar (valor predeterminado)
- Verdadero : se bloquea la respuesta de unidifusión al tráfico de difusión de multidifusión.
- False
Los puertos globales permiten la combinación de preferencias del usuario (dispositivo)
CSP: GlobalPortsAllowUserPrefMerge- Sin configurar (valor predeterminado)
- True
- Falso - Las reglas de firewall de puerto global en el almacén local se ignoran y no se aplican.
Blindado (dispositivo)
CSP: blindado- Sin configurar (valor predeterminado)
- Verdadero : el servidor bloquea todo el tráfico entrante independientemente de otras configuraciones de directiva.
- False
Perfil público
Habilitar el firewall de red pública (dispositivo)
CSP: EnableFirewall- No configurado (valor predeterminado): el cliente vuelve a su valor predeterminado, que es habilitar el firewall.
- Verdadero : el firewall de Windows para el tipo de red pública está activado y se aplica.
- Falso - Deshabilite el firewall.
Cuando se establece en TRUE, puede configurar las siguientes opciones para este tipo de perfil de firewall:
Permitir combinación de directivas IPsec locales (dispositivo)
CSP: AllowLocalIpsecPolicyMerge- Sin configurar (valor predeterminado)
- True
- Falso - Las reglas de seguridad de conexión del almacén local se ignoran y no se aplican.
Permitir la combinación de directivas locales (dispositivo)
CSP: AllowLocalPolicyMerge- Sin configurar (valor predeterminado)
- True
- Falso - Las reglas de firewall del almacén local se ignoran y no se aplican.
Las aplicaciones de autenticación permiten la combinación de preferencias del usuario (dispositivo)
CSP: AuthAppsAllowUserPrefMerge- Sin configurar (valor predeterminado)
- True
- False
Acción de entrada predeterminada para el perfil público (dispositivo)
CSP: DefaultInboundAction- Sin configurar (valor predeterminado)
- Permitir
- Bloquear
Acción de salida predeterminada (dispositivo)
CSP: DefaultOutboundAction- Permitir
- Bloquear
Deshabilitar las notificaciones entrantes (dispositivo)
CSP: DisableInboundNotifications- Sin configurar (valor predeterminado)
- Verdadero : el firewall no mostrará una notificación al usuario cuando se bloquee la escucha de una aplicación en un puerto.
- Falso - El firewall puede mostrar una notificación al usuario cuando una aplicación está bloqueada para escuchar en un puerto.
Deshabilitar el modo sigiloso (dispositivo)
CSP: DisableStealthMode- Sin configurar (valor predeterminado)
- True
- Falso - El servidor funciona en modo sigiloso. Las reglas de firewall usadas para aplicar el modo sigiloso son específicas de la implementación.
Deshabilitar respuestas de unidifusión a la difusión de multidifusión (dispositivo)
CSP: DisableUnicastResponsesToMulticastBroadcast- Sin configurar (valor predeterminado)
- Verdadero : se bloquea la respuesta de unidifusión al tráfico de difusión de multidifusión.
- False
Los puertos globales permiten la combinación de preferencias del usuario (dispositivo)
CSP: GlobalPortsAllowUserPrefMerge- Sin configurar (valor predeterminado)
- True
- Falso - Las reglas de firewall de puerto global en el almacén local se ignoran y no se aplican.
Blindado (dispositivo)
CSP: blindado- Sin configurar (valor predeterminado)
- Verdadero : el servidor bloquea todo el tráfico entrante independientemente de otras configuraciones de directiva.
- False