Paramètres de stratégie de pare-feu pour la sécurité des points de terminaison dans Intune

Affichez les paramètres que vous pouvez configurer dans les profils pour la stratégie de pare-feu dans le nœud de sécurité de point de terminaison d’Intune dans le cadre d’une stratégie de sécurité de point de terminaison.

S’applique à :

  • macOS

  • Windows

    Importante

    Le 14 octobre 2025, Windows 10 a atteint la fin du support et ne recevra pas de mises à jour de qualité et de fonctionnalités. Windows 10 est une version autorisée dans Intune. Les appareils exécutant cette version peuvent toujours s’inscrire à Intune et utiliser les fonctionnalités éligibles, mais les fonctionnalités ne seront pas garanties et peuvent varier.

Remarque

À partir du 5 avril 2022, les profils de pare-feu pour la plateforme Windows 10 et versions ultérieures ont été remplacés par la plateforme Windows et de nouvelles instances de ces mêmes profils. Les profils créés après cette date utilisent un nouveau format de paramètres tel qu’il se trouve dans le catalogue de paramètres. Avec cette modification, vous ne pouvez plus créer de nouvelles versions de l’ancien profil et elles ne sont plus en cours de développement. Bien que vous ne puissiez plus créer de nouvelles instances de l’ancien profil, vous pouvez continuer à modifier et à utiliser les instances de celui-ci que vous avez créées précédemment.

Pour les profils qui utilisent le nouveau format de paramètres, Intune ne conserve plus une liste de chaque paramètre par nom. Au lieu de cela, le nom de chaque paramètre, ses options de configuration et son texte explicatif que vous voyez dans le Centre d’administration de Microsoft Intune sont extraits directement du contenu faisant autorité des paramètres. Ce contenu peut fournir plus d’informations sur l’utilisation du paramètre dans son contexte approprié. Lorsque vous affichez un texte d’informations sur les paramètres, vous pouvez utiliser son lien En savoir plus pour ouvrir ce contenu.

Les détails des paramètres pour les profils Windows dans cet article s’appliquent à ces profils déconseillés.

Plateformes et profils pris en charge :

  • macOS:

    • Profil : pare-feu macOS
  • Windows :

    • Profil : Pare-feu Windows

Profil de pare-feu macOS

Pare-feu

Les paramètres suivants sont configurés en tant que stratégie de sécurité de point de terminaison pour les pare-feu macOS

  • Activer le pare-feu

    • Non configuré (par défaut)
    • Oui - Activez le pare-feu.

    Lorsque la valeur est Oui, vous pouvez configurer les paramètres suivants.

    • Bloquer toutes les connexions entrantes

      • Non configuré (par défaut)
      • Oui - Bloquez toutes les connexions entrantes à l’exception des connexions requises pour les services Internet de base tels que DHCP, Bonjour et IPSec. Cela bloque tous les services de partage.
    • Activer le mode furtif

      • Non configuré (par défaut)
      • Oui - Empêchez l’ordinateur de répondre aux demandes de sonde. L’ordinateur répond toujours aux demandes entrantes d’applications autorisées.
    • Applications de pare-feu Développez la liste déroulante, puis sélectionnez Ajouter pour spécifier des applications et des règles pour les connexions entrantes pour l’application.

      • Autoriser les connexions entrantes

        • Non configuré
        • Bloquer
        • Autoriser
      • ID d’offre groupée : l’ID identifie l’application. Par exemple : com.apple.app

Profil de pare-feu Windows

Pare-feu Windows

Les paramètres suivants sont configurés en tant que stratégie de sécurité de point de terminaison pour les pare-feu Windows.

  • Protocole FTP (Stateful File Transfer Protocol)
    CSP : MdmStore/Global/DisableStatefulFtp

    • Non configuré (par défaut)
    • Autoriser : le pare-feu effectue un filtrage FTP (File Transfer Protocol) avec état pour autoriser les connexions secondaires.
    • Désactivé : le FTP avec état est désactivé.
  • Nombre de secondes pendant lesquelles une association de sécurité peut être inactive avant d’être supprimée
    Fournisseur de services de configuration : MdmStore/Global/SaIdleTime

    Spécifiez une durée en secondes comprise entre 300 et 3600, pendant combien de temps les associations de sécurité sont conservées une fois que le trafic réseau n’est pas vu.

    Si vous ne spécifiez aucune valeur, le système supprime une association de sécurité après qu’elle a été inactive pendant 300 secondes.

  • Encodage de clé prépartagée
    Fournisseur de services de configuration : MdmStore/Global/PresharedKeyEncoding

    Si vous n’avez pas besoin d’UTF-8, les clés prépartagées sont initialement encodées à l’aide de UTF-8. Après cela, les utilisateurs de l’appareil peuvent choisir une autre méthode d’encodage.

    • Non configuré (par défaut)
    • Aucune
    • UTF8
  • Aucune exemption pour le pare-feu IP s

    • Non configuré (par défaut) : lorsque cette option n’est pas configurée, vous avez accès aux paramètres d’exemption de sécurité IP suivants, que vous pouvez configurer individuellement.

    • Oui - Désactivez toutes les exemptions de sécurité IP du pare-feu. Vous ne pouvez pas configurer les paramètres suivants.

    • Les exemptions IP en sec du pare-feu autorisent la découverte de voisins
      Fournisseur de services de configuration : MdmStore/Global/IPsecExempt

      • Non configuré (par défaut)
      • Oui – Les exemptions IPsec du pare-feu autorisent la découverte de voisins.
    • Les exemptions de sécurité IP du pare-feu autorisent le protocole ICMP
      Fournisseur de services de configuration : MdmStore/Global/IPsecExempt

      • Non configuré (par défaut)
      • Oui – Les exemptions IPsec du pare-feu autorisent le protocole ICMP.
    • Les exemptions de sécurité IP du pare-feu autorisent la découverte de routeur
      Fournisseur de services de configuration : MdmStore/Global/IPsecExempt

      • Non configuré (par défaut)
      • Oui – Les exemptions IPsec du pare-feu autorisent la découverte de routeurs.
    • Les exemptions de sécurité IP du pare-feu autorisent le protocole DHCP
      Fournisseur de services de configuration : MdmStore/Global/IPsecExempt

      • Non configuré (par défaut)
      • Oui – Les exemptions de sécurité IP du pare-feu autorisent le protocole DHCP
  • Vérification de la liste de révocation de certificats (CRL)
    Fournisseur de services de configuration : MdmStore/Global/CRLcheck

    Spécifier la manière dont la vérification de la liste de révocation de certificats (CRL) est appliquée.

    • Non configuré (par défaut) : utilisez la valeur par défaut du client, qui consiste à désactiver la vérification de la liste de révocation de certificats.
    • Aucune
    • Tentative
    • Require (Rendre obligatoire)
  • Exiger que les modules d’authentification ignorent uniquement les suites d’authentification qu’ils ne prennent pas en charge
    CSP : MdmStore/Global/OpportunisticallyMatchAuthSetPerKM

    • Non configuré (par défaut)
    • Disabled
    • Activé – Les modules d’authentification ignorent les suites d’authentification non prises en charge.
  • Mise en file d’attente de paquets
    CSP : MdmStore/Global/EnablePacketQueue

    Spécifiez comment activer la mise à l’échelle du logiciel côté réception pour la réception chiffrée et le transfert de texte en clair pour le scénario de passerelle de tunnel IPsec. Cela garantit la conservation de l’ordre des paquets.

    • Non configuré (par défaut) : la mise en file d’attente des paquets est rétablie au client par défaut, qui est désactivé.
    • Disabled
    • File d’attente entrante
    • File d’attente sortante
    • Mettre en file d’attente les deux
  • Activer le Pare-feu Windows pour les réseaux de domaine
    CSP : EnableFirewall

    • Non configuré (par défaut) : le client revient à sa valeur par défaut, qui est d’activer le pare-feu.
    • Oui – Le pare-feu Windows pour le type de réseau de domaine est activé et appliqué. Vous avez également accès à des paramètres supplémentaires pour ce réseau.
    • Non : désactivez le pare-feu.

    Paramètres supplémentaires pour ce réseau, lorsqu’il est réglé sur Oui :

    • Bloquer le mode furtif
      CSP : DisableStealthMode

      Par défaut, le mode furtif est activé sur les appareils. Il permet d’empêcher les utilisateurs malveillants de découvrir des informations sur les périphériques réseau et les services qu’ils exécutent. La désactivation du mode furtif peut rendre les appareils vulnérables aux attaques.

      • Non configuré(par défaut)
      • Oui
      • Non
    • Activer le mode protégé
      CSP : blindé

      • Non configuré(par défaut) : utilise la valeur par défaut du client, qui consiste à désactiver le mode protégé.
      • Oui - La machine est mise en mode blindé, ce qui l’isole du réseau. Tout le trafic est bloqué.
      • Non
    • Bloquer les réponses de monodiffusion aux diffusions multidiffusion CSP : DisableUnicastResponsesToMulticastBroadcast

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise les réponses de monodiffusion.
      • Oui : les réponses de monodiffusion aux diffusions multidiffusion sont bloquées.
      • Non – Appliquer la valeur par défaut du client, qui est d’autoriser les réponses de monodiffusion.
    • Désactiver les notifications entrantes
      Fournisseur de solutions Cloud DisableInboundNotifications

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à autoriser la notification de l’utilisateur.
      • Oui : la notification utilisateur est supprimée lorsqu’une application est bloquée par une règle entrante.
      • Non : les notifications utilisateur sont autorisées.
    • Blocage des connexions sortantes

      Ce paramètre s’applique à Windows version 1809 et versions ultérieures. CSP : DefaultOutboundAction

      Cette règle est évaluée à la toute fin de la liste des règles.

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise les connexions.
      • Oui – Toutes les connexions sortantes qui ne correspondent pas à une règle de trafic sortant sont bloquées.
      • Non – Toutes les connexions qui ne correspondent pas à une règle de trafic sortant sont autorisées.
    • Bloquer les connexions entrantes
      CSP : DefaultInboundAction

      Cette règle est évaluée à la toute fin de la liste des règles.

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui est de bloquer les connexions.
      • Oui – toutes les connexions entrantes qui ne correspondent pas à une règle entrante sont bloquées.
      • Non – Toutes les connexions qui ne correspondent pas à une règle de trafic entrant sont autorisées.
    • Ignorer les règles de Pare-feu d’applications autorisées
      CSP : AuthAppsAllowUserPrefMerge

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
      • Oui - les règles de pare-feu d’applications autorisées dans le magasin local sont ignorées.
      • Non : les règles de pare-feu d’applications autorisées sont respectées.
    • Ignorer les règles globales de pare-feu des ports
      CSP : GlobalPortsAllowUserPrefMerge

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
      • Oui : les règles de pare-feu de port global du magasin local sont ignorées.
      • Non – Les règles globales de pare-feu des ports sont respectées.
    • Ignorer toutes les règles de pare-feu locales
      CSP : IPsecExempt

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
      • Oui - toutes les règles de pare-feu du magasin local sont ignorées.
      • Non , les règles de pare-feu du magasin local sont respectées.
    • Ignorer les règles de sécurité de connexion
      CSP : AllowLocalIpsecPolicyMerge

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
      • Oui – les règles de pare-feu IPsec dans le magasin local sont ignorées.
      • Non , les règles de pare-feu IPsec du magasin local sont respectées.
  • Activer le Pare-feu Windows pour les réseaux privés
    CSP : EnableFirewall

    • Non configuré (par défaut) : le client revient à sa valeur par défaut, qui est d’activer le pare-feu.
    • Oui – Le pare-feu Windows pour le type de réseau privé est activé et appliqué. Vous avez également accès à des paramètres supplémentaires pour ce réseau.
    • Non : désactivez le pare-feu.

    Paramètres supplémentaires pour ce réseau, lorsqu’il est réglé sur Oui :

    • Bloquer le mode furtif
      CSP : DisableStealthMode

      Par défaut, le mode furtif est activé sur les appareils. Il permet d’empêcher les utilisateurs malveillants de découvrir des informations sur les périphériques réseau et les services qu’ils exécutent. La désactivation du mode furtif peut rendre les appareils vulnérables aux attaques.

      • Non configuré(par défaut)
      • Oui
      • Non
    • Activer le mode protégé
      CSP : blindé

      • Non configuré(par défaut) : utilise la valeur par défaut du client, qui consiste à désactiver le mode protégé.
      • Oui - La machine est mise en mode blindé, ce qui l’isole du réseau. Tout le trafic est bloqué.
      • Non
    • Bloquer les réponses de monodiffusion aux diffusions multidiffusion CSP : DisableUnicastResponsesToMulticastBroadcast

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise les réponses de monodiffusion.
      • Oui : les réponses de monodiffusion aux diffusions multidiffusion sont bloquées.
      • Non – Appliquer la valeur par défaut du client, qui est d’autoriser les réponses de monodiffusion.
    • Désactiver les notifications entrantes
      Fournisseur de solutions Cloud DisableInboundNotifications

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à autoriser la notification de l’utilisateur.
      • Oui : la notification utilisateur est supprimée lorsqu’une application est bloquée par une règle entrante.
      • Non : les notifications utilisateur sont autorisées.
    • Blocage des connexions sortantes

      Ce paramètre s’applique à Windows version 1809 et versions ultérieures. CSP : DefaultOutboundAction

      Cette règle est évaluée à la toute fin de la liste des règles.

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise les connexions.
      • Oui – Toutes les connexions sortantes qui ne correspondent pas à une règle de trafic sortant sont bloquées.
      • Non – Toutes les connexions qui ne correspondent pas à une règle de trafic sortant sont autorisées.
    • Bloquer les connexions entrantes
      CSP : DefaultInboundAction

      Cette règle est évaluée à la toute fin de la liste des règles.

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui est de bloquer les connexions.
      • Oui – toutes les connexions entrantes qui ne correspondent pas à une règle entrante sont bloquées.
      • Non – Toutes les connexions qui ne correspondent pas à une règle de trafic entrant sont autorisées.
    • Ignorer les règles de Pare-feu d’applications autorisées
      CSP : AuthAppsAllowUserPrefMerge

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
      • Oui - les règles de pare-feu d’applications autorisées dans le magasin local sont ignorées.
      • Non : les règles de pare-feu d’applications autorisées sont respectées.
    • Ignorer les règles globales de pare-feu des ports
      CSP : GlobalPortsAllowUserPrefMerge

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
      • Oui : les règles de pare-feu de port global du magasin local sont ignorées.
      • Non – Les règles globales de pare-feu des ports sont respectées.
    • Ignorer toutes les règles de pare-feu locales
      CSP : IPsecExempt

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
      • Oui - toutes les règles de pare-feu du magasin local sont ignorées.
      • Non , les règles de pare-feu du magasin local sont respectées.
    • Ignorer les règles de sécurité de connexion
      CSP : AllowLocalIpsecPolicyMerge

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
      • Oui – les règles de pare-feu IPsec dans le magasin local sont ignorées.
      • Non , les règles de pare-feu IPsec du magasin local sont respectées.
  • Activer le Pare-feu Windows pour les réseaux publics
    CSP : EnableFirewall

    • Non configuré (par défaut) : le client revient à sa valeur par défaut, qui est d’activer le pare-feu.
    • Oui – Le pare-feu Windows pour le type de réseau public est activé et appliqué. Vous avez également accès à des paramètres supplémentaires pour ce réseau.
    • Non : désactivez le pare-feu.

    Paramètres supplémentaires pour ce réseau, lorsqu’il est réglé sur Oui :

    • Bloquer le mode furtif
      CSP : DisableStealthMode

      Par défaut, le mode furtif est activé sur les appareils. Il permet d’empêcher les utilisateurs malveillants de découvrir des informations sur les périphériques réseau et les services qu’ils exécutent. La désactivation du mode furtif peut rendre les appareils vulnérables aux attaques.

      • Non configuré(par défaut)
      • Oui
      • Non
    • Activer le mode protégé
      CSP : blindé

      • Non configuré(par défaut) : utilise la valeur par défaut du client, qui consiste à désactiver le mode protégé.
      • Oui - La machine est mise en mode blindé, ce qui l’isole du réseau. Tout le trafic est bloqué.
      • Non
    • Bloquer les réponses de monodiffusion aux diffusions multidiffusion CSP : DisableUnicastResponsesToMulticastBroadcast

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise les réponses de monodiffusion.
      • Oui : les réponses de monodiffusion aux diffusions multidiffusion sont bloquées.
      • Non – Appliquer la valeur par défaut du client, qui est d’autoriser les réponses de monodiffusion.
    • Désactiver les notifications entrantes
      Fournisseur de solutions Cloud DisableInboundNotifications

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à autoriser la notification de l’utilisateur.
      • Oui : la notification utilisateur est supprimée lorsqu’une application est bloquée par une règle entrante.
      • Non : les notifications utilisateur sont autorisées.
    • Blocage des connexions sortantes

      Ce paramètre s’applique à Windows version 1809 et versions ultérieures. CSP : DefaultOutboundAction

      Cette règle est évaluée à la toute fin de la liste des règles.

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise les connexions.
      • Oui – Toutes les connexions sortantes qui ne correspondent pas à une règle de trafic sortant sont bloquées.
      • Non – Toutes les connexions qui ne correspondent pas à une règle de trafic sortant sont autorisées.
    • Bloquer les connexions entrantes
      CSP : DefaultInboundAction

      Cette règle est évaluée à la toute fin de la liste des règles.

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui est de bloquer les connexions.
      • Oui – toutes les connexions entrantes qui ne correspondent pas à une règle entrante sont bloquées.
      • Non – Toutes les connexions qui ne correspondent pas à une règle de trafic entrant sont autorisées.
    • Ignorer les règles de Pare-feu d’applications autorisées
      CSP : AuthAppsAllowUserPrefMerge

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
      • Oui - les règles de pare-feu d’applications autorisées dans le magasin local sont ignorées.
      • Non : les règles de pare-feu d’applications autorisées sont respectées.
    • Ignorer les règles globales de pare-feu des ports
      CSP : GlobalPortsAllowUserPrefMerge

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
      • Oui : les règles de pare-feu de port global du magasin local sont ignorées.
      • Non – Les règles globales de pare-feu des ports sont respectées.
    • Ignorer toutes les règles de pare-feu locales
      CSP : IPsecExempt

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
      • Oui - toutes les règles de pare-feu du magasin local sont ignorées.
      • Non , les règles de pare-feu du magasin local sont respectées.
    • Ignorer les règles de sécurité de connexion
      CSP : AllowLocalIpsecPolicyMerge

      • Non configuré(par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à respecter les règles locales.
      • Oui – les règles de pare-feu IPsec dans le magasin local sont ignorées.
      • Non , les règles de pare-feu IPsec du magasin local sont respectées.

Règles du Pare-feu Windows

Ce profil est en préversion.

Les paramètres suivants sont configurés en tant que stratégie de sécurité de point de terminaison pour les pare-feu Windows.

Règle de Pare-feu Windows

  • Nom
    Spécifiez un nom convivial pour votre règle. Ce nom s’affichera dans la liste des règles pour vous aider à l’identifier.

  • Description
    Fournissez une description de la règle.

  • Direction

    • Non configuré (par défaut) : cette règle applique par défaut le trafic sortant.
    • Sortant - Cette règle s’applique au trafic sortant.
    • In - Cette règle s’applique au trafic entrant.
  • Action

    • Non configuré (par défaut) : la règle autorise le trafic par défaut.
    • Bloqué : le trafic est bloqué dans la direction que vous avez configurée.
    • Autorisé : le trafic est autorisé dans la direction que vous avez configurée.
  • Type de réseau
    Spécifiez le type de réseau auquel appartient la règle. Vous pouvez choisir une ou plusieurs des options suivantes. Si vous ne sélectionnez aucune option, la règle s’applique à tous les types de réseau.

    • Domaine
    • Private
    • Public
    • Non configuré

Paramètres d’application

Applications visées par cette règle :

  • Nom de la famille de packages
    Get-AppxPackage

    Vous pouvez récupérer les noms de famille de packages en exécutant la commande Get-AppxPackage à partir de PowerShell.

  • Chemin d'accès du fichier
    CSP : FirewallRules/FirewallRuleName/App/FilePath

    Pour spécifier le chemin d’accès d’une application, entrez l’emplacement des applications sur l’appareil client. Par exemple : C:\Windows\System\Notepad.exe

  • Nom du service
    FirewallRules/FirewallRuleName/App/ServiceName

    Utilisez un nom court de service Windows lorsqu’un service, et non une application, envoie ou reçoit du trafic. Les noms courts de service sont récupérés en exécutant la Get-Service commande à partir de PowerShell.

Paramètres de port et de protocole

Spécifiez les ports locaux et distants auxquels cette règle s’applique :

  • Protocol (Protocole)
    CSP : FirewallRules/FirewallRuleName/Protocol

    Spécifiez le protocole de cette règle de port.

    • Les protocoles de couche de transport tels que TCP(6) et UDP(17) vous permettent de spécifier des ports ou des plages de ports.
    • Pour les protocoles personnalisés, entrez un nombre compris entre 0 et 255 qui représente le protocole IP.
    • Lorsque rien n’est précisé, la règle est définie par défaut sur Tout.
  • Types d’interface
    Spécifiez les types d’interface auxquels appartient la règle. Vous pouvez choisir une ou plusieurs des options suivantes. Si vous ne sélectionnez aucune option, la règle s’applique à tous les types d’interface :

    • Accès distant
    • Sans fil
    • Réseau local
    • Non configuré
    • Large bande mobile : cette option remplace l’utilisation de l’entrée précédente pour le haut débit mobile, qui est déconseillée et n’est plus prise en charge.
    • [Non pris en charge] Large bande mobile : n’utilisez pas cette option, qui est l’option haut débit mobile d’origine. Cette option ne fonctionne plus correctement. Remplacez l’utilisation de cette option par la nouvelle version du haut débit mobile.
  • Utilisateurs autorisés
    FirewallRules/FirewallRuleName/LocalUserAuthorizationList

    Spécifiez une liste d’utilisateurs locaux autorisés pour cette règle. Une liste d’utilisateurs autorisés ne peut pas être spécifiée si le nom du service dans cette stratégie est défini en tant que service Windows. Si aucun utilisateur autorisé n’est spécifié, la valeur par défaut est tous les utilisateurs.

Paramètres d’adresse IP

Indique les adresses locales et distantes auxquelles cette règle s’applique :

  • Toute adresse locale
    Non configurée (par défaut) : utilisez le paramètre suivant, Plages d’adresses locales* pour configurer une plage d’adresses à prendre en charge.

    • Oui – Ne prend en charge aucune adresse locale et ne configurez pas de plage d’adresses.
  • Plages d’adresses locales
    CSP : FirewallRules/FirewallRuleName/LocalAddressRanges

    Gérez les plages d’adresses locales pour cette règle. Vous pouvez :

    • Ajoutez une ou plusieurs adresses comme liste d’adresses locales séparées par des virgules qui sont couvertes par la règle.
    • Importez un fichier .csv contenant une liste de plages d’adresses IP locales à l’aide de l’en-tête « LocalAddressRanges ».
    • Exportez votre liste actuelle de plages d’adresses locales sous forme de fichier .csv.

    Les entrées valides (jetons) incluent les options suivantes :

    • Un astérisque - Un astérisque (*) indique une adresse locale. Le cas échéant, l’astérisque doit être le seul jeton inclus.
    • Un sous-réseau : spécifiez les sous-réseaux à l’aide du masque de sous-réseau ou de la notation du préfixe réseau. Si aucun masque de sous-réseau ou préfixe réseau n’est spécifié, le masque de sous-réseau est défini par défaut sur 255.255.255.255.
    • Une adresse IPv6 valide
    • Plage d’adresses IPv4 : les plages IPv4 doivent être au format adresse de début - adresse de fin sans espace, où l’adresse de début est inférieure à l’adresse de fin.
    • Plage d’adresses IPv6 : les plages IPv6 doivent être au format adresse de début - adresse de fin sans espace, où l’adresse de début est inférieure à l’adresse de fin.

    Lorsqu’aucune valeur n’est spécifiée, ce paramètre utilise par défaut N’importe quelle adresse.

  • Toute adresse distante
    Non configurée (par défaut) - Utilisez le paramètre suivant, Plages d’adresses distantes* pour configurer une plage d’adresses à prendre en charge.

    • Oui : ne prend en charge aucune adresse distante et ne configure pas de plage d’adresses.
  • Plages d’adresses distantes
    CSP : FirewallRules/FirewallRuleName/RemoteAddressRanges

    Gérez les plages d’adresses distantes pour cette règle. Vous pouvez :

    • Ajoutez une ou plusieurs adresses comme liste d’adresses distantes séparées par des virgules qui sont couvertes par la règle.
    • Importez un fichier .csv contenant une liste de plages d’adresses IP distantes à l’aide de l’en-tête « RemoteAddressRanges ».
    • Exportez votre liste actuelle de plages d’adresses distantes sous forme de fichier .csv.

    Les entrées valides (jetons) incluent les éléments suivants et ne respectent pas la casse :

    • Un astérisque - Un astérisque (*) indique une adresse distante. Le cas échéant, l’astérisque doit être le seul jeton inclus.
    • Defaultgateway
    • DHCP
    • DNS
    • VICTOIRES
    • Intranet - Pris en charge sur les appareils exécutant Windows 1809 ou version ultérieure.
    • RmtIntranet : pris en charge sur les appareils exécutant Windows 1809 ou version ultérieure.
    • Ply2Renders - Pris en charge sur les appareils exécutant Windows 1809 ou version ultérieure.
    • LocalSubnet : indique une adresse locale sur le sous-réseau local.
    • Un sous-réseau : spécifiez les sous-réseaux à l’aide du masque de sous-réseau ou de la notation du préfixe réseau. Si aucun masque de sous-réseau ou préfixe réseau n’est spécifié, le masque de sous-réseau est défini par défaut sur 255.255.255.255.
    • Une adresse IPv6 valide
    • Plage d’adresses IPv4 : les plages IPv4 doivent être au format adresse de début - adresse de fin sans espace, où l’adresse de début est inférieure à l’adresse de fin.
    • Plage d’adresses IPv6 : les plages IPv6 doivent être au format adresse de début - adresse de fin sans espace, où l’adresse de début est inférieure à l’adresse de fin.

    Lorsqu’aucune valeur n’est spécifiée, ce paramètre utilise par défaut N’importe quelle adresse.

Étapes suivantes

Stratégie de sécurité des points de terminaison pour les pare-feu