Intune の Windows ファイアウォール (ConfigMgr) プロファイルで管理できる Microsoft Windows ファイアウォールの設定を表示します。 プロファイルは、Intune ファイアウォール ポリシーを構成するときに使用でき、テナント接続シナリオを構成したときに、Configuration Manager で管理するデバイスにポリシーが展開されます。
Windows ファイアウォール
証明書失効リストの確認 (デバイス)
CSP: MdmStore/Global/CRLcheck証明書失効リスト (CRL) の検証を適用する方法を指定します。
- 未構成 (既定値) - CRL 検証を無効にするクライアントの既定値を使用します。
- なし
- 試行
- 必須
ステートフル FTP を無効にする (デバイス)
CSP: MdmStore/Global/DisableStatefulFtp- 未構成 (既定値)
- True - ステートフル FTP は無効です
- False - ファイアウォールはステートフルなファイル転送プロトコル (FTP) フィルター処理を実行して、セカンダリ接続を許可します。
パケット キューを有効にする (デバイス)
CSP: MdmStore/Global/EnablePacketQueue次のオプションから選択して、IPsec トンネル ゲートウェイ シナリオの暗号化された受信およびクリア テキスト転送の受信側のソフトウェアのスケーリングを構成します。 これにより、パケットの順序が保持されます。 既定では、オプションは選択されていません。
- Disabled
- キューの受信
- キュー送信
IPsec の例外 (デバイス)
CSP: MdmStore/Global/IPsecExempt次のオプションから選択して、IPsec 例外を構成します。
- IPsec からの近隣の検出 IPv6 ICMP タイプ コードを除外する
- IPsec から ICMP を除外する
- 除外ルーターが IPsec から IPv6 ICMP タイプ コードを検出する
- IPv4 と IPv6 の両方の DHCP トラフィックを IPsec から除外する
KM ごとの認証セットを巧みに一致させる (デバイス)
CSP: OpportunisticallyMatchAuthSetPerKM- 未構成 (既定値)
- True
- False
事前共有キー エンコード (デバイス)
CSP: MdmStore/Global/PresharedKeyEncoding- 未構成 (既定値)
- なし
- UTF8
セキュリティ アソシエーションのアイドル時間 (デバイス)
CSP: MdmStore/Global/SaIdleTimeネットワーク トラフィックが表示されなくなった後にセキュリティ アソシエーションが保持される時間の間、 300 から 3600 の間の時間を秒単位で指定します。 値を指定しない場合、セキュリティ アソシエーションは 300 秒間アイドル状態になった後に削除されます。
ドメイン プロファイル
ドメイン ネットワーク ファイアウォールを有効にする (デバイス)
CSP: EnableFirewall- 未構成 (既定値) - クライアントは、既定値 (ファイアウォールを有効にする) に戻ります。
- True - ドメイン のネットワークの種類に対する Windows ファイアウォールが有効になっていて、適用されます。
- False - ファイアウォールを無効にします。
True に設定すると、このファイアウォール プロファイルの種類に対して次の設定を構成できます。
ローカル IPSec ポリシーのマージを許可する (デバイス)
CSP: AllowLocalIpsecPolicyMerge- 未構成 (既定値)
- True
- False - ローカル ストアからの接続セキュリティ ルールは無視され、適用されません。
ローカル ポリシーのマージを許可する (デバイス)
CSP: AllowLocalPolicyMerge- 未構成 (既定値)
- True
- False - ローカル ストアのファイアウォール規則は無視され、適用されません。
認証アプリ ユーザー設定のマージを許可する (デバイス)
CSP: AuthAppsAllowUserPrefMerge- 未構成 (既定値)
- True
- False
ドメイン プロファイル (デバイス) の既定の受信アクション
CSP: DefaultInboundAction- 未構成 (既定値)
- 許可
- Block
既定の送信アクション (デバイス)
CSP: DefaultOutboundAction- 許可
- Block
受信通知を無効にする (デバイス)
CSP: DisableInboundNotifications- 未構成 (既定値)
- True - アプリケーションがポートでのリッスンをブロックされている場合、ファイアウォールはユーザーに通知を表示しません。
- False - アプリケーションがポートでのリッスンがブロックされている場合、ファイアウォールによってユーザーに通知が表示されることがあります。
ステルス モードを無効にする (デバイス)
CSP: DisableStealthMode- 未構成 (既定値)
- True
- False - サーバーはステルス モードで動作します。 ステルス モードを適用するために使用されるファイアウォール ルールは、実装固有です。
マルチキャスト ブロードキャストへのユニキャスト応答を無効にする (デバイス)
CSP: DisableUnicastResponsesToMulticastBroadcast- 未構成 (既定値)
- True - マルチキャスト ブロードキャスト トラフィックに対するユニキャスト応答はブロックされます。
- False
グローバル ポートによりユーザー設定のマージが許可される (デバイス)
CSP: GlobalPortsAllowUserPrefMerge- 未構成 (既定値)
- True
- False - ローカル ストアのグローバル ポート ファイアウォール規則は無視され、適用されません。
シールド (デバイス)
CSP: シールド- 未構成 (既定値)
- True - サーバーは、他のポリシー設定に関係なく、すべての着信トラフィックをブロックします。
- False
プライベート プロファイル
プライベート ネットワーク ファイアウォールを有効にする (デバイス)
CSP: EnableFirewall- 未構成 (既定値) - クライアントは、既定値 (ファイアウォールを有効にする) に戻ります。
- True - プライベート のネットワークの種類に対する Windows ファイアウォールが有効になっていて、適用されます。
- False - ファイアウォールを無効にします。
True に設定すると、このファイアウォール プロファイルの種類に対して次の設定を構成できます。
ローカル IPSec ポリシーのマージを許可する (デバイス)
CSP: AllowLocalIpsecPolicyMerge- 未構成 (既定値)
- True
- False - ローカル ストアからの接続セキュリティ ルールは無視され、適用されません。
ローカル ポリシーのマージを許可する (デバイス)
CSP: AllowLocalPolicyMerge- 未構成 (既定値)
- True
- False - ローカル ストアのファイアウォール規則は無視され、適用されません。
認証アプリ ユーザー設定のマージを許可する (デバイス)
CSP: AuthAppsAllowUserPrefMerge- 未構成 (既定値)
- True
- False
プライベート プロファイル (デバイス) の既定の受信アクション
CSP: DefaultInboundAction- 未構成 (既定値)
- 許可
- Block
既定の送信アクション (デバイス)
CSP: DefaultOutboundAction- 許可
- Block
受信通知を無効にする (デバイス)
CSP: DisableInboundNotifications- 未構成 (既定値)
- True - アプリケーションがポートでのリッスンをブロックされている場合、ファイアウォールはユーザーに通知を表示しません。
- False - アプリケーションがポートでのリッスンがブロックされている場合、ファイアウォールによってユーザーに通知が表示されることがあります。
ステルス モードを無効にする (デバイス)
CSP: DisableStealthMode- 未構成 (既定値)
- True
- False - サーバーはステルス モードで動作します。 ステルス モードを適用するために使用されるファイアウォール ルールは、実装固有です。
マルチキャスト ブロードキャストへのユニキャスト応答を無効にする (デバイス)
CSP: DisableUnicastResponsesToMulticastBroadcast- 未構成 (既定値)
- True - マルチキャスト ブロードキャスト トラフィックに対するユニキャスト応答はブロックされます。
- False
グローバル ポートによりユーザー設定のマージが許可される (デバイス)
CSP: GlobalPortsAllowUserPrefMerge- 未構成 (既定値)
- True
- False - ローカル ストアのグローバル ポート ファイアウォール規則は無視され、適用されません。
シールド (デバイス)
CSP: シールド- 未構成 (既定値)
- True - サーバーは、他のポリシー設定に関係なく、すべての着信トラフィックをブロックします。
- False
パブリック プロフィール
パブリック ネットワーク ファイアウォールを有効にする (デバイス)
CSP: EnableFirewall- 未構成 (既定値) - クライアントは、既定値 (ファイアウォールを有効にする) に戻ります。
- True - パブリック のネットワークの種類に対する Windows ファイアウォールが有効になり、適用されます。
- False - ファイアウォールを無効にします。
True に設定すると、このファイアウォール プロファイルの種類に対して次の設定を構成できます。
ローカル IPSec ポリシーのマージを許可する (デバイス)
CSP: AllowLocalIpsecPolicyMerge- 未構成 (既定値)
- True
- False - ローカル ストアからの接続セキュリティ ルールは無視され、適用されません。
ローカル ポリシーのマージを許可する (デバイス)
CSP: AllowLocalPolicyMerge- 未構成 (既定値)
- True
- False - ローカル ストアのファイアウォール規則は無視され、適用されません。
認証アプリ ユーザー設定のマージを許可する (デバイス)
CSP: AuthAppsAllowUserPrefMerge- 未構成 (既定値)
- True
- False
パブリック プロファイル (デバイス) の既定の受信アクション
CSP: DefaultInboundAction- 未構成 (既定値)
- 許可
- Block
既定の送信アクション (デバイス)
CSP: DefaultOutboundAction- 許可
- Block
受信通知を無効にする (デバイス)
CSP: DisableInboundNotifications- 未構成 (既定値)
- True - アプリケーションがポートでのリッスンをブロックされている場合、ファイアウォールはユーザーに通知を表示しません。
- False - アプリケーションがポートでのリッスンがブロックされている場合、ファイアウォールによってユーザーに通知が表示されることがあります。
ステルス モードを無効にする (デバイス)
CSP: DisableStealthMode- 未構成 (既定値)
- True
- False - サーバーはステルス モードで動作します。 ステルス モードを適用するために使用されるファイアウォール ルールは、実装固有です。
マルチキャスト ブロードキャストへのユニキャスト応答を無効にする (デバイス)
CSP: DisableUnicastResponsesToMulticastBroadcast- 未構成 (既定値)
- True - マルチキャスト ブロードキャスト トラフィックに対するユニキャスト応答はブロックされます。
- False
グローバル ポートによりユーザー設定のマージが許可される (デバイス)
CSP: GlobalPortsAllowUserPrefMerge- 未構成 (既定値)
- True
- False - ローカル ストアのグローバル ポート ファイアウォール規則は無視され、適用されません。
シールド (デバイス)
CSP: シールド- 未構成 (既定値)
- True - サーバーは、他のポリシー設定に関係なく、すべての着信トラフィックをブロックします。
- False