Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Wyświetl ustawienia Zapory systemu Microsoft Windows, którymi można zarządzać za pomocą profilu Zapory systemu Windows (ConfigMgr) z usługi Intune. Profil jest dostępny podczas konfigurowania zasad zapory usługi Intune, a zasady są wdrażane na urządzeniach zarządzanych za pomocą programu Configuration Manager po skonfigurowaniu scenariusza dołączania dzierżawy.
Zapora systemu Windows
Weryfikacja listy odwołań certyfikatów (urządzenie)
Zasady zabezpieczeń zawartości: MdmStore/Global/CRLcheckOkreśl sposób wymuszania weryfikacji list odwołania certyfikatów (CRL).
- Nie skonfigurowano (ustawienie domyślne) — użyj ustawienia domyślnego klienta, czyli wyłączyć weryfikację listy CRL.
- Brak
- Próba
- Wymagaj
Wyłącz stanowy FTP (urządzenie)
Zasady zabezpieczeń zawartości: MdmStore/Global/DisableStatefulFtp- Nie skonfigurowano (domyślnie)
- True (Prawda ) — stanowy protokół FTP jest wyłączony
- False (Fałsz ) — zapora wykonuje stanowe filtrowanie protokołu transferu plików (FTP) w celu zezwolenia na połączenia pomocnicze.
Włącz kolejkę pakietów (urządzenie)
Zasady zabezpieczeń zawartości: MdmStore/Global/EnablePacketQueueWybierz jedną z następujących opcji, aby skonfigurować skalowanie oprogramowania po stronie odbierającej dla zaszyfrowanego odbioru i przekazywania zwykłego tekstu w scenariuszu bramy tunelu IPsec. Gwarantuje to zachowanie kolejności pakietów. Domyślnie żadne opcje nie są zaznaczone.
- Wyłączona
- Ruch przychodzący do kolejki
- Kolejka ruchu wychodzącego
Wyjątki IPsec (urządzenie)
Zasady zabezpieczeń zawartości: MdmStore/Global/IPsecExemptWybierz jedną z następujących opcji, aby skonfigurować wyjątki IPsec.
- Wykluczony sąsiad odnajduje kody typu IPv6 ICMP z protokołu IPsec
- Wyklucz protokół ICMP z protokołu IPsec
- Wykluczony router odnajduje kody typu IPv6 ICMP z protokołu IPsec
- Wykluczanie ruchu DHCP protokołów IPv4 i IPv6 z protokołu IPsec
Oportunistycznie dopasuj zestaw uwierzytelniania na KM (urządzenie)
Zasady zabezpieczeń zawartości: OpportunisticallyMatchAuthSetPerKM- Nie skonfigurowano (domyślnie)
- True
- False
Kodowanie klucza wstępnego (urządzenie)
Zasady zabezpieczeń zawartości: MdmStore/Global/PresharedKeyEncoding- Nie skonfigurowano (domyślnie)
- Brak
- UTF8
Czas bezczynności skojarzenia zabezpieczeń (urządzenie)
Zasady zabezpieczeń zawartości: MdmStore/Global/SaIdleTimeOkreśl czas w sekundach z zakresu od 300 do 3600, określający, jak długo są przechowywane skojarzenia zabezpieczeń, gdy ruch sieciowy nie jest widoczny. Jeśli nie określisz żadnej wartości, system usunie skojarzenie zabezpieczeń po 300 sekundach bezczynności.
Profil domeny
Włączanie zapory sieci domeny (urządzenie)
Zasady zabezpieczeń zawartości: EnableFirewall- Nie skonfigurowano (ustawienie domyślne) — klient powraca do ustawień domyślnych, czyli włączenia zapory.
- True (Prawda ) — zapora systemu Windows dla typu sieci domeny jest włączona i wymuszana.
- False — wyłącz zaporę.
W przypadku ustawienia wartości Prawda można skonfigurować następujące ustawienia dla tego typu profilu zapory:
Zezwalaj na scalanie lokalnych zasad IPsec (urządzenie)
Zasady zabezpieczeń zawartości: AllowLocalIpsecPolicyMerge- Nie skonfigurowano (domyślnie)
- True
- False — reguły zabezpieczeń połączeń z magazynu lokalnego są ignorowane i nie są wymuszane.
Zezwalaj na scalanie zasad lokalnych (urządzenie)
Zasady zabezpieczeń zawartości: AllowLocalPolicyMerge- Nie skonfigurowano (domyślnie)
- True
- False (Fałsz ) — reguły zapory z magazynu lokalnego są ignorowane i nie są wymuszane.
Aplikacje uwierzytelniania umożliwiają scalanie preferencji użytkownika (urządzenie)
Zasady zabezpieczeń zawartości: AuthAppsAllowUserPrefMerge- Nie skonfigurowano (domyślnie)
- True
- False
Domyślna akcja ruchu przychodzącego dla profilu domeny (urządzenie)
Zasady zabezpieczeń zawartości: DefaultInboundAction- Nie skonfigurowano (domyślnie)
- Zezwalaj
- Blokuj
Domyślna akcja wychodząca (urządzenie)
Zasady zabezpieczeń zawartości: DefaultOutboundAction- Zezwalaj
- Blokuj
Wyłącz powiadomienia przychodzące (urządzenie)
Zasady zabezpieczeń zawartości: DisableInboundNotifications- Nie skonfigurowano (domyślnie)
- True (Prawda ) — zapora nie wyświetli użytkownikowi powiadomienia, gdy aplikacja nie będzie mogła nasłuchiwać na danym porcie.
- False (Fałsz ) — zapora może wyświetlać użytkownikowi powiadomienie, gdy aplikacja nie może nasłuchiwać na porcie.
Wyłącz tryb ukrycia (urządzenie)
Zasady zabezpieczeń zawartości: DisableStealthMode- Nie skonfigurowano (domyślnie)
- True
- False - Serwer działa w trybie stealth. Reguły zapory używane do wymuszania trybu ukrytego są specyficzne dla implementacji.
Wyłącz odpowiedzi emisji pojedynczej na emisję multiemisji (urządzenie)
Zasady zabezpieczeń zawartości: DisableUnicastResponsesToMulticastBroadcast- Nie skonfigurowano (domyślnie)
- True (Prawda ) — odpowiedź emisji pojedynczej na ruch emisji multiemisji jest zablokowana.
- False
Globalne porty umożliwiają scalanie preferencji użytkownika (urządzenie)
Zasady zabezpieczeń zawartości: GlobalPortsAllowUserPrefMerge- Nie skonfigurowano (domyślnie)
- True
- False (Fałsz ) — globalne reguły zapory portów w magazynie lokalnym są ignorowane i nie są wymuszane.
Chronione (urządzenie)
Zasady zabezpieczeń zawartości: Chronione- Nie skonfigurowano (domyślnie)
- True (Prawda ) — serwer blokuje cały ruch przychodzący bez względu na inne ustawienia zasad.
- False
Profil prywatny
Włącz zaporę sieci prywatnej (urządzenie)
Zasady zabezpieczeń zawartości: EnableFirewall- Nie skonfigurowano (ustawienie domyślne) — klient powraca do ustawień domyślnych, czyli włączenia zapory.
- True (Prawda ) — Zapora systemu Windows dla sieci typu prywatnego jest włączona i wymuszana.
- False — wyłącz zaporę.
W przypadku ustawienia wartości Prawda można skonfigurować następujące ustawienia dla tego typu profilu zapory:
Zezwalaj na scalanie lokalnych zasad IPsec (urządzenie)
Zasady zabezpieczeń zawartości: AllowLocalIpsecPolicyMerge- Nie skonfigurowano (domyślnie)
- True
- False — reguły zabezpieczeń połączeń z magazynu lokalnego są ignorowane i nie są wymuszane.
Zezwalaj na scalanie zasad lokalnych (urządzenie)
Zasady zabezpieczeń zawartości: AllowLocalPolicyMerge- Nie skonfigurowano (domyślnie)
- True
- False (Fałsz ) — reguły zapory z magazynu lokalnego są ignorowane i nie są wymuszane.
Aplikacje uwierzytelniania umożliwiają scalanie preferencji użytkownika (urządzenie)
Zasady zabezpieczeń zawartości: AuthAppsAllowUserPrefMerge- Nie skonfigurowano (domyślnie)
- True
- False
Domyślna akcja przychodząca dla profilu prywatnego (urządzenie)
Zasady zabezpieczeń zawartości: DefaultInboundAction- Nie skonfigurowano (domyślnie)
- Zezwalaj
- Blokuj
Domyślna akcja wychodząca (urządzenie)
Zasady zabezpieczeń zawartości: DefaultOutboundAction- Zezwalaj
- Blokuj
Wyłącz powiadomienia przychodzące (urządzenie)
Zasady zabezpieczeń zawartości: DisableInboundNotifications- Nie skonfigurowano (domyślnie)
- True (Prawda ) — zapora nie wyświetli użytkownikowi powiadomienia, gdy aplikacja nie będzie mogła nasłuchiwać na danym porcie.
- False (Fałsz ) — zapora może wyświetlać użytkownikowi powiadomienie, gdy aplikacja nie może nasłuchiwać na porcie.
Wyłącz tryb ukrycia (urządzenie)
Zasady zabezpieczeń zawartości: DisableStealthMode- Nie skonfigurowano (domyślnie)
- True
- False - Serwer działa w trybie stealth. Reguły zapory używane do wymuszania trybu ukrytego są specyficzne dla implementacji.
Wyłącz odpowiedzi emisji pojedynczej na emisję multiemisji (urządzenie)
Zasady zabezpieczeń zawartości: DisableUnicastResponsesToMulticastBroadcast- Nie skonfigurowano (domyślnie)
- True (Prawda ) — odpowiedź emisji pojedynczej na ruch emisji multiemisji jest zablokowana.
- False
Globalne porty umożliwiają scalanie preferencji użytkownika (urządzenie)
Zasady zabezpieczeń zawartości: GlobalPortsAllowUserPrefMerge- Nie skonfigurowano (domyślnie)
- True
- False (Fałsz ) — globalne reguły zapory portów w magazynie lokalnym są ignorowane i nie są wymuszane.
Chronione (urządzenie)
Zasady zabezpieczeń zawartości: Chronione- Nie skonfigurowano (domyślnie)
- True (Prawda ) — serwer blokuje cały ruch przychodzący bez względu na inne ustawienia zasad.
- False
Profil publiczny
Włącz zaporę sieci publicznej (urządzenie)
Zasady zabezpieczeń zawartości: EnableFirewall- Nie skonfigurowano (ustawienie domyślne) — klient powraca do ustawień domyślnych, czyli włączenia zapory.
- True (Prawda ) — zapora systemu Windows dla sieci publicznej typu jest włączona i wymuszana.
- False — wyłącz zaporę.
W przypadku ustawienia wartości Prawda można skonfigurować następujące ustawienia dla tego typu profilu zapory:
Zezwalaj na scalanie lokalnych zasad IPsec (urządzenie)
Zasady zabezpieczeń zawartości: AllowLocalIpsecPolicyMerge- Nie skonfigurowano (domyślnie)
- True
- False — reguły zabezpieczeń połączeń z magazynu lokalnego są ignorowane i nie są wymuszane.
Zezwalaj na scalanie zasad lokalnych (urządzenie)
Zasady zabezpieczeń zawartości: AllowLocalPolicyMerge- Nie skonfigurowano (domyślnie)
- True
- False (Fałsz ) — reguły zapory z magazynu lokalnego są ignorowane i nie są wymuszane.
Aplikacje uwierzytelniania umożliwiają scalanie preferencji użytkownika (urządzenie)
Zasady zabezpieczeń zawartości: AuthAppsAllowUserPrefMerge- Nie skonfigurowano (domyślnie)
- True
- False
Domyślna akcja przychodząca dla profilu publicznego (urządzenie)
Zasady zabezpieczeń zawartości: DefaultInboundAction- Nie skonfigurowano (domyślnie)
- Zezwalaj
- Blokuj
Domyślna akcja wychodząca (urządzenie)
Zasady zabezpieczeń zawartości: DefaultOutboundAction- Zezwalaj
- Blokuj
Wyłącz powiadomienia przychodzące (urządzenie)
Zasady zabezpieczeń zawartości: DisableInboundNotifications- Nie skonfigurowano (domyślnie)
- True (Prawda ) — zapora nie wyświetli użytkownikowi powiadomienia, gdy aplikacja nie będzie mogła nasłuchiwać na danym porcie.
- False (Fałsz ) — zapora może wyświetlać użytkownikowi powiadomienie, gdy aplikacja nie może nasłuchiwać na porcie.
Wyłącz tryb ukrycia (urządzenie)
Zasady zabezpieczeń zawartości: DisableStealthMode- Nie skonfigurowano (domyślnie)
- True
- False - Serwer działa w trybie stealth. Reguły zapory używane do wymuszania trybu ukrytego są specyficzne dla implementacji.
Wyłącz odpowiedzi emisji pojedynczej na emisję multiemisji (urządzenie)
Zasady zabezpieczeń zawartości: DisableUnicastResponsesToMulticastBroadcast- Nie skonfigurowano (domyślnie)
- True (Prawda ) — odpowiedź emisji pojedynczej na ruch emisji multiemisji jest zablokowana.
- False
Globalne porty umożliwiają scalanie preferencji użytkownika (urządzenie)
Zasady zabezpieczeń zawartości: GlobalPortsAllowUserPrefMerge- Nie skonfigurowano (domyślnie)
- True
- False (Fałsz ) — globalne reguły zapory portów w magazynie lokalnym są ignorowane i nie są wymuszane.
Chronione (urządzenie)
Zasady zabezpieczeń zawartości: Chronione- Nie skonfigurowano (domyślnie)
- True (Prawda ) — serwer blokuje cały ruch przychodzący bez względu na inne ustawienia zasad.
- False