Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Bekijk de instellingen van Microsoft Windows Firewall die u kunt beheren met het profiel Windows Firewall (ConfigMgr) van Intune. Het profiel is beschikbaar wanneer u het Intune Firewall-beleid configureert en het beleid wordt geïmplementeerd op apparaten die u met Configuration Manager beheert als u het scenario met tenantkoppelingen hebt geconfigureerd.
Windows Firewall
Verificatie van certificaatintrekkingslijst (apparaat)
CSP: MdmStore/Global/CRLcheckOpgeven hoe verificatie van certificaatintrekkingslijsten (CRL) wordt afgedwongen.
- Niet geconfigureerd (standaard): gebruik de clientstandaardinstelling, namelijk het uitschakelen van CRL-verificatie.
- Geen
- Poging
- Vereisen
Stateful Ftp (apparaat) uitschakelen
CSP: MdmStore/Global/DisableStatefulFtp- Niet geconfigureerd (standaard)
- True : stateful FTP is uitgeschakeld
- Onwaar : de firewall voert stateful FTP-filtering (File Transfer Protocol) uit om secundaire verbindingen toe te staan.
Pakketwachtrij inschakelen (apparaat)
CSP: MdmStore/Global/EnablePacketQueueSelecteer een van de volgende opties om schaalaanpassing te configureren voor de software aan de ontvangstzijde voor de versleutelde ontvangst en duidelijke tekst voor het scenario IPsec-tunnelgateway. Op deze manier blijft de pakketvolgorde behouden. Standaard zijn er geen opties geselecteerd.
- Uitgeschakeld
- Inkomende wachtrij
- Wachtrij uitgaand
IPsec-uitzonderingen (apparaat)
CSP: MdmStore/Global/IPsecExemptSelecteer een van de volgende opties om IPsec-uitzonderingen te configureren.
- Vrijgestelde buren ontdekken IPv6 ICMP-typecodes van IPsec
- ICMP vrijstellen van IPsec
- Vrijgestelde router detecteert IPv6 ICMP-typecodes van IPsec
- Zowel IPv4- als IPv6 DHCP-verkeer vrijstellen van IPsec
Opportunistisch overeenkomen met verificatieset per KM (apparaat)
CSP: OpportunisticallyMatchAuthSetPerKM- Niet geconfigureerd (standaard)
- Waar
- False
Versleuteling met vooraf gedeelde sleutel (apparaat)
CSP: MdmStore/Global/PresharedKeyEncoding- Niet geconfigureerd (standaard)
- Geen
- UTF8
Inactieve tijd beveiligingskoppeling (apparaat)
CSP: MdmStore/Global/SaIdleTimeGeef een tijd in seconden op tussen 300 en 3600, hoelang de beveiligingskoppelingen worden bewaard nadat er geen netwerkverkeer is gezien. Als u geen waarde opgeeft, verwijdert het systeem een beveiligingskoppeling nadat deze 300 seconden inactief is geweest.
Domain Profile
Domeinnetwerkfirewall inschakelen (apparaat)
CSP: EnableFirewall- Niet geconfigureerd (standaard) - De client keert terug naar de standaardinstelling, namelijk het inschakelen van de firewall.
- True : de Windows Firewall voor het netwerktype domein wordt ingeschakeld en afgedwongen.
- False - Schakel de firewall uit.
Als deze instelling is ingesteld op Waar, kunt u vervolgens de volgende instellingen configureren voor dit type firewallprofiel:
Samengevoegd lokaal IPSEC-beleid toestaan (apparaat)
CSP: AllowLocalIpsecPolicyMerge- Niet geconfigureerd (standaard)
- Waar
- Onwaar : verbindingsbeveiligingsregels van de lokale winkel worden genegeerd en niet afgedwongen.
Samenvoeging van lokaal beleid toestaan (apparaat)
CSP: AllowLocalPolicyMerge- Niet geconfigureerd (standaard)
- Waar
- False : firewallregels van de lokale winkel worden genegeerd en niet afgedwongen.
Verificatie-apps staan gebruikersvoorkeur samenvoegen toe (apparaat)
CSP: AuthAppsAllowUserPrefMerge- Niet geconfigureerd (standaard)
- Waar
- False
Standaard binnenkomende actie voor domeinprofiel (apparaat)
CSP: DefaultInboundAction- Niet geconfigureerd (standaard)
- Toestaan
- Blokkeren
Standaard uitgaande actie (apparaat)
CSP: DefaultOutboundAction- Toestaan
- Blokkeren
Binnenkomende meldingen uitschakelen (apparaat)
CSP: DisableInboundNotifications- Niet geconfigureerd (standaard)
- Waar : de firewall geeft geen melding weer voor de gebruiker wanneer een toepassing op een poort wordt geblokkeerd en niet kan luisteren.
- Onwaar : de firewall kan een melding weergeven aan de gebruiker wanneer een toepassing wordt geblokkeerd en niet kan worden geluisterd op een poort.
Stealth-modus uitschakelen (apparaat)
CSP: DisableStealthMode- Niet geconfigureerd (standaard)
- Waar
- False : de server werkt in stealth-modus. De firewallregels die worden gebruikt om de stealth-modus af te dwingen, zijn specifiek voor de implementatie.
Unicast-antwoorden op multicast-uitzending uitschakelen (apparaat)
CSP: DisableUnicastResponsesToMulticastBroadcast- Niet geconfigureerd (standaard)
- True : Unicast-respons op multicast-broadcast-verkeer wordt geblokkeerd.
- False
Globale poorten Gebruiker Pref samenvoegen toestaan (apparaat)
CSP: GlobalPortsAllowUserPrefMerge- Niet geconfigureerd (standaard)
- Waar
- Onwaar : de firewallregels van de globale poort in de lokale winkel worden genegeerd en niet afgedwongen.
Afgeschermd (apparaat)
CSP: afgeschermd- Niet geconfigureerd (standaard)
- True : de server blokkeert al het inkomende verkeer, ongeacht andere beleidsinstellingen.
- False
Privé profiel
Firewall voor privénetwerk inschakelen (apparaat)
CSP: EnableFirewall- Niet geconfigureerd (standaard) - De client keert terug naar de standaardinstelling, namelijk het inschakelen van de firewall.
- True : de Windows Firewall voor het netwerktype privé wordt ingeschakeld en afgedwongen.
- False - Schakel de firewall uit.
Als deze instelling is ingesteld op Waar, kunt u vervolgens de volgende instellingen configureren voor dit type firewallprofiel:
Samengevoegd lokaal IPSEC-beleid toestaan (apparaat)
CSP: AllowLocalIpsecPolicyMerge- Niet geconfigureerd (standaard)
- Waar
- Onwaar : verbindingsbeveiligingsregels van de lokale winkel worden genegeerd en niet afgedwongen.
Samenvoeging van lokaal beleid toestaan (apparaat)
CSP: AllowLocalPolicyMerge- Niet geconfigureerd (standaard)
- Waar
- False : firewallregels van de lokale winkel worden genegeerd en niet afgedwongen.
Verificatie-apps staan gebruikersvoorkeur samenvoegen toe (apparaat)
CSP: AuthAppsAllowUserPrefMerge- Niet geconfigureerd (standaard)
- Waar
- False
Standaard binnenkomende actie voor privéprofiel (apparaat)
CSP: DefaultInboundAction- Niet geconfigureerd (standaard)
- Toestaan
- Blokkeren
Standaard uitgaande actie (apparaat)
CSP: DefaultOutboundAction- Toestaan
- Blokkeren
Binnenkomende meldingen uitschakelen (apparaat)
CSP: DisableInboundNotifications- Niet geconfigureerd (standaard)
- Waar : de firewall geeft geen melding weer voor de gebruiker wanneer een toepassing op een poort wordt geblokkeerd en niet kan luisteren.
- Onwaar : de firewall kan een melding weergeven aan de gebruiker wanneer een toepassing wordt geblokkeerd en niet kan worden geluisterd op een poort.
Stealth-modus uitschakelen (apparaat)
CSP: DisableStealthMode- Niet geconfigureerd (standaard)
- Waar
- False : de server werkt in stealth-modus. De firewallregels die worden gebruikt om de stealth-modus af te dwingen, zijn specifiek voor de implementatie.
Unicast-antwoorden op multicast-uitzending uitschakelen (apparaat)
CSP: DisableUnicastResponsesToMulticastBroadcast- Niet geconfigureerd (standaard)
- True : Unicast-respons op multicast-broadcast-verkeer wordt geblokkeerd.
- False
Globale poorten Gebruiker Pref samenvoegen toestaan (apparaat)
CSP: GlobalPortsAllowUserPrefMerge- Niet geconfigureerd (standaard)
- Waar
- Onwaar : de firewallregels van de globale poort in de lokale winkel worden genegeerd en niet afgedwongen.
Afgeschermd (apparaat)
CSP: afgeschermd- Niet geconfigureerd (standaard)
- True : de server blokkeert al het inkomende verkeer, ongeacht andere beleidsinstellingen.
- False
Openbaar profiel
Firewall voor openbare netwerken inschakelen (apparaat)
CSP: EnableFirewall- Niet geconfigureerd (standaard) - De client keert terug naar de standaardinstelling, namelijk het inschakelen van de firewall.
- True : de Windows Firewall voor het netwerktype openbaar is ingeschakeld en wordt gehandhaafd.
- False - Schakel de firewall uit.
Als deze instelling is ingesteld op Waar, kunt u vervolgens de volgende instellingen configureren voor dit type firewallprofiel:
Samengevoegd lokaal IPSEC-beleid toestaan (apparaat)
CSP: AllowLocalIpsecPolicyMerge- Niet geconfigureerd (standaard)
- Waar
- Onwaar : verbindingsbeveiligingsregels van de lokale winkel worden genegeerd en niet afgedwongen.
Samenvoeging van lokaal beleid toestaan (apparaat)
CSP: AllowLocalPolicyMerge- Niet geconfigureerd (standaard)
- Waar
- False : firewallregels van de lokale winkel worden genegeerd en niet afgedwongen.
Verificatie-apps staan gebruikersvoorkeur samenvoegen toe (apparaat)
CSP: AuthAppsAllowUserPrefMerge- Niet geconfigureerd (standaard)
- Waar
- False
Standaard binnenkomende actie voor openbaar profiel (apparaat)
CSP: DefaultInboundAction- Niet geconfigureerd (standaard)
- Toestaan
- Blokkeren
Standaard uitgaande actie (apparaat)
CSP: DefaultOutboundAction- Toestaan
- Blokkeren
Binnenkomende meldingen uitschakelen (apparaat)
CSP: DisableInboundNotifications- Niet geconfigureerd (standaard)
- Waar : de firewall geeft geen melding weer voor de gebruiker wanneer een toepassing op een poort wordt geblokkeerd en niet kan luisteren.
- Onwaar : de firewall kan een melding weergeven aan de gebruiker wanneer een toepassing wordt geblokkeerd en niet kan worden geluisterd op een poort.
Stealth-modus uitschakelen (apparaat)
CSP: DisableStealthMode- Niet geconfigureerd (standaard)
- Waar
- False : de server werkt in stealth-modus. De firewallregels die worden gebruikt om de stealth-modus af te dwingen, zijn specifiek voor de implementatie.
Unicast-antwoorden op multicast-uitzending uitschakelen (apparaat)
CSP: DisableUnicastResponsesToMulticastBroadcast- Niet geconfigureerd (standaard)
- True : Unicast-respons op multicast-broadcast-verkeer wordt geblokkeerd.
- False
Globale poorten Gebruiker Pref samenvoegen toestaan (apparaat)
CSP: GlobalPortsAllowUserPrefMerge- Niet geconfigureerd (standaard)
- Waar
- Onwaar : de firewallregels van de globale poort in de lokale winkel worden genegeerd en niet afgedwongen.
Afgeschermd (apparaat)
CSP: afgeschermd- Niet geconfigureerd (standaard)
- True : de server blokkeert al het inkomende verkeer, ongeacht andere beleidsinstellingen.
- False