Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Affichez les paramètres que vous pouvez configurer dans les profils pour la stratégie de pare-feu dans le nœud de sécurité de point de terminaison d’Intune dans le cadre d’une stratégie de sécurité de point de terminaison.
S’applique à :
macOS
Windows
Importante
Le 14 octobre 2025, Windows 10 a atteint la fin du support et ne recevra pas de mises à jour de qualité et de fonctionnalités. Windows 10 est une version autorisée dans Intune. Les appareils exécutant cette version peuvent toujours s’inscrire à Intune et utiliser les fonctionnalités éligibles, mais les fonctionnalités ne seront pas garanties et peuvent varier.
Remarque
À partir du 5 avril 2022, les profils de pare-feu pour la plateforme Windows 10 et versions ultérieures ont été remplacés par la plateforme Windows et de nouvelles instances de ces mêmes profils. Les profils créés après cette date utilisent un nouveau format de paramètres tel qu’il se trouve dans le catalogue de paramètres. Avec cette modification, vous ne pouvez plus créer de nouvelles versions de l’ancien profil et elles ne sont plus en cours de développement. Bien que vous ne puissiez plus créer de nouvelles instances de l’ancien profil, vous pouvez continuer à modifier et à utiliser les instances de celui-ci que vous avez créées précédemment.
Pour les profils qui utilisent le nouveau format de paramètres, Intune ne conserve plus une liste de chaque paramètre par nom. Au lieu de cela, le nom de chaque paramètre, ses options de configuration et son texte explicatif que vous voyez dans le Centre d’administration de Microsoft Intune sont extraits directement du contenu faisant autorité des paramètres. Ce contenu peut fournir plus d’informations sur l’utilisation du paramètre dans son contexte approprié. Lorsque vous affichez un texte d’informations sur les paramètres, vous pouvez utiliser son lien En savoir plus pour ouvrir ce contenu.
Les détails des paramètres pour les profils Windows dans cet article s’appliquent à ces profils déconseillés.
Plateformes et profils pris en charge :
macOS:
- Profil : pare-feu macOS
Windows :
- Profil : Pare-feu Windows
Profil de pare-feu macOS
Pare-feu
Les paramètres suivants sont configurés en tant que stratégie de sécurité de point de terminaison pour les pare-feu macOS
Activer le pare-feu
- Non configuré (par défaut)
- Oui - Activez le pare-feu.
Lorsque la valeur est Oui, vous pouvez configurer les paramètres suivants.
Bloquer toutes les connexions entrantes
- Non configuré (par défaut)
- Oui - Bloquez toutes les connexions entrantes à l’exception des connexions requises pour les services Internet de base tels que DHCP, Bonjour et IPSec. Cela bloque tous les services de partage.
Activer le mode furtif
- Non configuré (par défaut)
- Oui - Empêchez l’ordinateur de répondre aux demandes de sonde. L’ordinateur répond toujours aux demandes entrantes d’applications autorisées.
Applications de pare-feu Développez la liste déroulante, puis sélectionnez Ajouter pour spécifier des applications et des règles pour les connexions entrantes pour l’application.
Autoriser les connexions entrantes
- Non configuré
- Bloquer
- Autoriser
ID d’offre groupée : l’ID identifie l’application. Par exemple : com.apple.app
Profil de pare-feu Windows
Pare-feu Windows
Les paramètres suivants sont configurés en tant que stratégie de sécurité de point de terminaison pour les pare-feu Windows.
Protocole FTP (Stateful File Transfer Protocol)
CSP : MdmStore/Global/DisableStatefulFtp- Non configuré (par défaut)
- Autoriser : le pare-feu effectue un filtrage FTP (File Transfer Protocol) avec état pour autoriser les connexions secondaires.
- Désactivé : le FTP avec état est désactivé.
Nombre de secondes pendant lesquelles une association de sécurité peut être inactive avant d’être supprimée
Fournisseur de services de configuration : MdmStore/Global/SaIdleTimeSpécifiez une durée en secondes comprise entre 300 et 3600, pendant combien de temps les associations de sécurité sont conservées une fois que le trafic réseau n’est pas vu.
Si vous ne spécifiez aucune valeur, le système supprime une association de sécurité après qu’elle a été inactive pendant 300 secondes.
Encodage de clé prépartagée
Fournisseur de services de configuration : MdmStore/Global/PresharedKeyEncodingSi vous n’avez pas besoin d’UTF-8, les clés prépartagées sont initialement encodées à l’aide de UTF-8. Après cela, les utilisateurs de l’appareil peuvent choisir une autre méthode d’encodage.
- Non configuré (par défaut)
- Aucune
- UTF8
Aucune exemption pour le pare-feu IP s
Non configuré (par défaut) : lorsque cette option n’est pas configurée, vous avez accès aux paramètres d’exemption de sécurité IP suivants, que vous pouvez configurer individuellement.
Oui - Désactivez toutes les exemptions de sécurité IP du pare-feu. Vous ne pouvez pas configurer les paramètres suivants.
Les exemptions IP en sec du pare-feu autorisent la découverte de voisins
Fournisseur de services de configuration : MdmStore/Global/IPsecExempt- Non configuré (par défaut)
- Oui – Les exemptions IPsec du pare-feu autorisent la découverte de voisins.
Les exemptions de sécurité IP du pare-feu autorisent le protocole ICMP
Fournisseur de services de configuration : MdmStore/Global/IPsecExempt- Non configuré (par défaut)
- Oui – Les exemptions IPsec du pare-feu autorisent le protocole ICMP.
Les exemptions de sécurité IP du pare-feu autorisent la découverte de routeur
Fournisseur de services de configuration : MdmStore/Global/IPsecExempt- Non configuré (par défaut)
- Oui – Les exemptions IPsec du pare-feu autorisent la découverte de routeurs.
Les exemptions de sécurité IP du pare-feu autorisent le protocole DHCP
Fournisseur de services de configuration : MdmStore/Global/IPsecExempt- Non configuré (par défaut)
- Oui – Les exemptions de sécurité IP du pare-feu autorisent le protocole DHCP
Vérification de la liste de révocation de certificats (CRL)
Fournisseur de services de configuration : MdmStore/Global/CRLcheckSpécifier la manière dont la vérification de la liste de révocation de certificats (CRL) est appliquée.
- Non configuré (par défaut) : utilisez la valeur par défaut du client, qui consiste à désactiver la vérification de la liste de révocation de certificats.
- Aucune
- Tentative
- Require (Rendre obligatoire)
Exiger que les modules d’authentification ignorent uniquement les suites d’authentification qu’ils ne prennent pas en charge
CSP : MdmStore/Global/OpportunisticallyMatchAuthSetPerKM- Non configuré (par défaut)
- Disabled
- Activé – Les modules d’authentification ignorent les suites d’authentification non prises en charge.
Mise en file d’attente de paquets
CSP : MdmStore/Global/EnablePacketQueueSpécifiez comment activer la mise à l’échelle du logiciel côté réception pour la réception chiffrée et le transfert de texte en clair pour le scénario de passerelle de tunnel IPsec. Cela garantit la conservation de l’ordre des paquets.
- Non configuré (par défaut) : la mise en file d’attente des paquets est rétablie au client par défaut, qui est désactivé.
- Disabled
- File d’attente entrante
- File d’attente sortante
- Mettre en file d’attente les deux
Activer le Pare-feu Windows pour les réseaux de domaine
CSP : EnableFirewall- Non configuré (par défaut) : le client revient à sa valeur par défaut, qui est d’activer le pare-feu.
- Oui – Le pare-feu Windows pour le type de réseau de domaine est activé et appliqué. Vous avez également accès à des paramètres supplémentaires pour ce réseau.
- Non : désactivez le pare-feu.
Paramètres supplémentaires pour ce réseau, lorsqu’il est réglé sur Oui :
Bloquer le mode furtif
CSP : DisableStealthModePar défaut, le mode furtif est activé sur les appareils. Il permet d’empêcher les utilisateurs malveillants de découvrir des informations sur les périphériques réseau et les services qu’ils exécutent. La désactivation du mode furtif peut rendre les appareils vulnérables aux attaques.
- Non configuré(par défaut)
- Oui
- Non
Activer le mode protégé
CSP : blindé- Non configuré(par défaut) : utilise la valeur par défaut du client, qui consiste à désactiver le mode protégé.
- Oui - La machine est mise en mode blindé, ce qui l’isole du réseau. Tout le trafic est bloqué.
- Non
Bloquer les réponses de monodiffusion aux diffusions multidiffusion CSP : DisableUnicastResponsesToMulticastBroadcast
- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise les réponses de monodiffusion.
- Oui : les réponses de monodiffusion aux diffusions multidiffusion sont bloquées.
- Non – Appliquer la valeur par défaut du client, qui est d’autoriser les réponses de monodiffusion.
Désactiver les notifications entrantes
Fournisseur de solutions Cloud DisableInboundNotifications- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à autoriser la notification de l’utilisateur.
- Oui : la notification utilisateur est supprimée lorsqu’une application est bloquée par une règle entrante.
- Non : les notifications utilisateur sont autorisées.
Blocage des connexions sortantes
Ce paramètre s’applique à Windows version 1809 et versions ultérieures. CSP : DefaultOutboundAction
Cette règle est évaluée à la toute fin de la liste des règles.
- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise les connexions.
- Oui – Toutes les connexions sortantes qui ne correspondent pas à une règle de trafic sortant sont bloquées.
- Non – Toutes les connexions qui ne correspondent pas à une règle de trafic sortant sont autorisées.
Bloquer les connexions entrantes
CSP : DefaultInboundActionCette règle est évaluée à la toute fin de la liste des règles.
- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui est de bloquer les connexions.
- Oui – toutes les connexions entrantes qui ne correspondent pas à une règle entrante sont bloquées.
- Non – Toutes les connexions qui ne correspondent pas à une règle de trafic entrant sont autorisées.
Ignorer les règles de Pare-feu d’applications autorisées
CSP : AuthAppsAllowUserPrefMerge- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
- Oui - les règles de pare-feu d’applications autorisées dans le magasin local sont ignorées.
- Non : les règles de pare-feu d’applications autorisées sont respectées.
Ignorer les règles globales de pare-feu des ports
CSP : GlobalPortsAllowUserPrefMerge- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
- Oui : les règles de pare-feu de port global du magasin local sont ignorées.
- Non – Les règles globales de pare-feu des ports sont respectées.
Ignorer toutes les règles de pare-feu locales
CSP : IPsecExempt- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
- Oui - toutes les règles de pare-feu du magasin local sont ignorées.
- Non , les règles de pare-feu du magasin local sont respectées.
Ignorer les règles de sécurité de connexion
CSP : AllowLocalIpsecPolicyMerge- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
- Oui – les règles de pare-feu IPsec dans le magasin local sont ignorées.
- Non , les règles de pare-feu IPsec du magasin local sont respectées.
Activer le Pare-feu Windows pour les réseaux privés
CSP : EnableFirewall- Non configuré (par défaut) : le client revient à sa valeur par défaut, qui est d’activer le pare-feu.
- Oui – Le pare-feu Windows pour le type de réseau privé est activé et appliqué. Vous avez également accès à des paramètres supplémentaires pour ce réseau.
- Non : désactivez le pare-feu.
Paramètres supplémentaires pour ce réseau, lorsqu’il est réglé sur Oui :
Bloquer le mode furtif
CSP : DisableStealthModePar défaut, le mode furtif est activé sur les appareils. Il permet d’empêcher les utilisateurs malveillants de découvrir des informations sur les périphériques réseau et les services qu’ils exécutent. La désactivation du mode furtif peut rendre les appareils vulnérables aux attaques.
- Non configuré(par défaut)
- Oui
- Non
Activer le mode protégé
CSP : blindé- Non configuré(par défaut) : utilise la valeur par défaut du client, qui consiste à désactiver le mode protégé.
- Oui - La machine est mise en mode blindé, ce qui l’isole du réseau. Tout le trafic est bloqué.
- Non
Bloquer les réponses de monodiffusion aux diffusions multidiffusion CSP : DisableUnicastResponsesToMulticastBroadcast
- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise les réponses de monodiffusion.
- Oui : les réponses de monodiffusion aux diffusions multidiffusion sont bloquées.
- Non – Appliquer la valeur par défaut du client, qui est d’autoriser les réponses de monodiffusion.
Désactiver les notifications entrantes
Fournisseur de solutions Cloud DisableInboundNotifications- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à autoriser la notification de l’utilisateur.
- Oui : la notification utilisateur est supprimée lorsqu’une application est bloquée par une règle entrante.
- Non : les notifications utilisateur sont autorisées.
Blocage des connexions sortantes
Ce paramètre s’applique à Windows version 1809 et versions ultérieures. CSP : DefaultOutboundAction
Cette règle est évaluée à la toute fin de la liste des règles.
- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise les connexions.
- Oui – Toutes les connexions sortantes qui ne correspondent pas à une règle de trafic sortant sont bloquées.
- Non – Toutes les connexions qui ne correspondent pas à une règle de trafic sortant sont autorisées.
Bloquer les connexions entrantes
CSP : DefaultInboundActionCette règle est évaluée à la toute fin de la liste des règles.
- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui est de bloquer les connexions.
- Oui – toutes les connexions entrantes qui ne correspondent pas à une règle entrante sont bloquées.
- Non – Toutes les connexions qui ne correspondent pas à une règle de trafic entrant sont autorisées.
Ignorer les règles de Pare-feu d’applications autorisées
CSP : AuthAppsAllowUserPrefMerge- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
- Oui - les règles de pare-feu d’applications autorisées dans le magasin local sont ignorées.
- Non : les règles de pare-feu d’applications autorisées sont respectées.
Ignorer les règles globales de pare-feu des ports
CSP : GlobalPortsAllowUserPrefMerge- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
- Oui : les règles de pare-feu de port global du magasin local sont ignorées.
- Non – Les règles globales de pare-feu des ports sont respectées.
Ignorer toutes les règles de pare-feu locales
CSP : IPsecExempt- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
- Oui - toutes les règles de pare-feu du magasin local sont ignorées.
- Non , les règles de pare-feu du magasin local sont respectées.
Ignorer les règles de sécurité de connexion
CSP : AllowLocalIpsecPolicyMerge- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
- Oui – les règles de pare-feu IPsec dans le magasin local sont ignorées.
- Non , les règles de pare-feu IPsec du magasin local sont respectées.
Activer le Pare-feu Windows pour les réseaux publics
CSP : EnableFirewall- Non configuré (par défaut) : le client revient à sa valeur par défaut, qui est d’activer le pare-feu.
- Oui – Le pare-feu Windows pour le type de réseau public est activé et appliqué. Vous avez également accès à des paramètres supplémentaires pour ce réseau.
- Non : désactivez le pare-feu.
Paramètres supplémentaires pour ce réseau, lorsqu’il est réglé sur Oui :
Bloquer le mode furtif
CSP : DisableStealthModePar défaut, le mode furtif est activé sur les appareils. Il permet d’empêcher les utilisateurs malveillants de découvrir des informations sur les périphériques réseau et les services qu’ils exécutent. La désactivation du mode furtif peut rendre les appareils vulnérables aux attaques.
- Non configuré(par défaut)
- Oui
- Non
Activer le mode protégé
CSP : blindé- Non configuré(par défaut) : utilise la valeur par défaut du client, qui consiste à désactiver le mode protégé.
- Oui - La machine est mise en mode blindé, ce qui l’isole du réseau. Tout le trafic est bloqué.
- Non
Bloquer les réponses de monodiffusion aux diffusions multidiffusion CSP : DisableUnicastResponsesToMulticastBroadcast
- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise les réponses de monodiffusion.
- Oui : les réponses de monodiffusion aux diffusions multidiffusion sont bloquées.
- Non – Appliquer la valeur par défaut du client, qui est d’autoriser les réponses de monodiffusion.
Désactiver les notifications entrantes
Fournisseur de solutions Cloud DisableInboundNotifications- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à autoriser la notification de l’utilisateur.
- Oui : la notification utilisateur est supprimée lorsqu’une application est bloquée par une règle entrante.
- Non : les notifications utilisateur sont autorisées.
Blocage des connexions sortantes
Ce paramètre s’applique à Windows version 1809 et versions ultérieures. CSP : DefaultOutboundAction
Cette règle est évaluée à la toute fin de la liste des règles.
- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise les connexions.
- Oui – Toutes les connexions sortantes qui ne correspondent pas à une règle de trafic sortant sont bloquées.
- Non – Toutes les connexions qui ne correspondent pas à une règle de trafic sortant sont autorisées.
Bloquer les connexions entrantes
CSP : DefaultInboundActionCette règle est évaluée à la toute fin de la liste des règles.
- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui est de bloquer les connexions.
- Oui – toutes les connexions entrantes qui ne correspondent pas à une règle entrante sont bloquées.
- Non – Toutes les connexions qui ne correspondent pas à une règle de trafic entrant sont autorisées.
Ignorer les règles de Pare-feu d’applications autorisées
CSP : AuthAppsAllowUserPrefMerge- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
- Oui - les règles de pare-feu d’applications autorisées dans le magasin local sont ignorées.
- Non : les règles de pare-feu d’applications autorisées sont respectées.
Ignorer les règles globales de pare-feu des ports
CSP : GlobalPortsAllowUserPrefMerge- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
- Oui : les règles de pare-feu de port global du magasin local sont ignorées.
- Non – Les règles globales de pare-feu des ports sont respectées.
Ignorer toutes les règles de pare-feu locales
CSP : IPsecExempt- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
- Oui - toutes les règles de pare-feu du magasin local sont ignorées.
- Non , les règles de pare-feu du magasin local sont respectées.
Ignorer les règles de sécurité de connexion
CSP : AllowLocalIpsecPolicyMerge- Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
- Oui – les règles de pare-feu IPsec dans le magasin local sont ignorées.
- Non , les règles de pare-feu IPsec du magasin local sont respectées.
Règles du Pare-feu Windows
Ce profil est en préversion.
Les paramètres suivants sont configurés en tant que stratégie de sécurité de point de terminaison pour les pare-feu Windows.
Règle de Pare-feu Windows
Nom
Spécifiez un nom convivial pour votre règle. Ce nom s’affichera dans la liste des règles pour vous aider à l’identifier.Description
Fournissez une description de la règle.Direction
- Non configuré (par défaut) : cette règle applique par défaut le trafic sortant.
- Sortant - Cette règle s’applique au trafic sortant.
- In - Cette règle s’applique au trafic entrant.
Action
- Non configuré (par défaut) : la règle autorise le trafic par défaut.
- Bloqué : le trafic est bloqué dans la direction que vous avez configurée.
- Autorisé : le trafic est autorisé dans la direction que vous avez configurée.
Type de réseau
Spécifiez le type de réseau auquel appartient la règle. Vous pouvez choisir une ou plusieurs des options suivantes. Si vous ne sélectionnez aucune option, la règle s’applique à tous les types de réseau.- Domaine
- Private
- Public
- Non configuré
Paramètres d’application
Applications visées par cette règle :
Nom de la famille de packages
Get-AppxPackageVous pouvez récupérer les noms de famille de packages en exécutant la commande Get-AppxPackage à partir de PowerShell.
Chemin d'accès du fichier
CSP : FirewallRules/FirewallRuleName/App/FilePathPour spécifier le chemin d’accès d’une application, entrez l’emplacement des applications sur l’appareil client. Par exemple :
C:\Windows\System\Notepad.exeNom du service
FirewallRules/FirewallRuleName/App/ServiceNameUtilisez un nom court de service Windows lorsqu’un service, et non une application, envoie ou reçoit du trafic. Les noms courts de service sont récupérés en exécutant la
Get-Servicecommande à partir de PowerShell.
Paramètres de port et de protocole
Spécifiez les ports locaux et distants auxquels cette règle s’applique :
Protocol (Protocole)
CSP : FirewallRules/FirewallRuleName/ProtocolSpécifiez le protocole de cette règle de port.
- Les protocoles de couche de transport tels que TCP(6) et UDP(17) vous permettent de spécifier des ports ou des plages de ports.
- Pour les protocoles personnalisés, entrez un nombre compris entre 0 et 255 qui représente le protocole IP.
- Lorsque rien n’est précisé, la règle est définie par défaut sur Tout.
Types d’interface
Spécifiez les types d’interface auxquels appartient la règle. Vous pouvez choisir une ou plusieurs des options suivantes. Si vous ne sélectionnez aucune option, la règle s’applique à tous les types d’interface :- Accès distant
- Sans fil
- Réseau local
- Non configuré
- Large bande mobile : cette option remplace l’utilisation de l’entrée précédente pour le haut débit mobile, qui est déconseillée et n’est plus prise en charge.
- [Non pris en charge] Large bande mobile : n’utilisez pas cette option, qui est l’option haut débit mobile d’origine. Cette option ne fonctionne plus correctement. Remplacez l’utilisation de cette option par la nouvelle version du haut débit mobile.
Utilisateurs autorisés
FirewallRules/FirewallRuleName/LocalUserAuthorizationListSpécifiez une liste d’utilisateurs locaux autorisés pour cette règle. Une liste d’utilisateurs autorisés ne peut pas être spécifiée si le nom du service dans cette stratégie est défini en tant que service Windows. Si aucun utilisateur autorisé n’est spécifié, la valeur par défaut est tous les utilisateurs.
Paramètres d’adresse IP
Indique les adresses locales et distantes auxquelles cette règle s’applique :
Toute adresse locale
Non configurée (par défaut) : utilisez le paramètre suivant, Plages d’adresses locales* pour configurer une plage d’adresses à prendre en charge.- Oui – Ne prend en charge aucune adresse locale et ne configurez pas de plage d’adresses.
Plages d’adresses locales
CSP : FirewallRules/FirewallRuleName/LocalAddressRangesGérez les plages d’adresses locales pour cette règle. Vous pouvez :
- Ajoutez une ou plusieurs adresses comme liste d’adresses locales séparées par des virgules qui sont couvertes par la règle.
- Importez un fichier .csv contenant une liste de plages d’adresses IP locales à l’aide de l’en-tête « LocalAddressRanges ».
- Exportez votre liste actuelle de plages d’adresses locales sous forme de fichier .csv.
Les entrées valides (jetons) incluent les options suivantes :
- Un astérisque - Un astérisque (*) indique une adresse locale. Le cas échéant, l’astérisque doit être le seul jeton inclus.
- Un sous-réseau : spécifiez les sous-réseaux à l’aide du masque de sous-réseau ou de la notation du préfixe réseau. Si aucun masque de sous-réseau ou préfixe réseau n’est spécifié, le masque de sous-réseau est défini par défaut sur 255.255.255.255.
- Une adresse IPv6 valide
- Plage d’adresses IPv4 : les plages IPv4 doivent être au format adresse de début - adresse de fin sans espace, où l’adresse de début est inférieure à l’adresse de fin.
- Plage d’adresses IPv6 : les plages IPv6 doivent être au format adresse de début - adresse de fin sans espace, où l’adresse de début est inférieure à l’adresse de fin.
Lorsqu’aucune valeur n’est spécifiée, ce paramètre utilise par défaut N’importe quelle adresse.
Toute adresse distante
Non configurée (par défaut) - Utilisez le paramètre suivant, Plages d’adresses distantes* pour configurer une plage d’adresses à prendre en charge.- Oui : ne prend en charge aucune adresse distante et ne configure pas de plage d’adresses.
Plages d’adresses distantes
CSP : FirewallRules/FirewallRuleName/RemoteAddressRangesGérez les plages d’adresses distantes pour cette règle. Vous pouvez :
- Ajoutez une ou plusieurs adresses comme liste d’adresses distantes séparées par des virgules qui sont couvertes par la règle.
- Importez un fichier .csv contenant une liste de plages d’adresses IP distantes à l’aide de l’en-tête « RemoteAddressRanges ».
- Exportez votre liste actuelle de plages d’adresses distantes sous forme de fichier .csv.
Les entrées valides (jetons) incluent les éléments suivants et ne respectent pas la casse :
- Un astérisque - Un astérisque (*) indique une adresse distante. Le cas échéant, l’astérisque doit être le seul jeton inclus.
- Defaultgateway
- DHCP
- DNS
- VICTOIRES
- Intranet - Pris en charge sur les appareils exécutant Windows 1809 ou version ultérieure.
- RmtIntranet : pris en charge sur les appareils exécutant Windows 1809 ou version ultérieure.
- Ply2Renders - Pris en charge sur les appareils exécutant Windows 1809 ou version ultérieure.
- LocalSubnet : indique une adresse locale sur le sous-réseau local.
- Un sous-réseau : spécifiez les sous-réseaux à l’aide du masque de sous-réseau ou de la notation du préfixe réseau. Si aucun masque de sous-réseau ou préfixe réseau n’est spécifié, le masque de sous-réseau est défini par défaut sur 255.255.255.255.
- Une adresse IPv6 valide
- Plage d’adresses IPv4 : les plages IPv4 doivent être au format adresse de début - adresse de fin sans espace, où l’adresse de début est inférieure à l’adresse de fin.
- Plage d’adresses IPv6 : les plages IPv6 doivent être au format adresse de début - adresse de fin sans espace, où l’adresse de début est inférieure à l’adresse de fin.
Lorsqu’aucune valeur n’est spécifiée, ce paramètre utilise par défaut N’importe quelle adresse.
Étapes suivantes
Stratégie de sécurité des points de terminaison pour les pare-feu