Ustawienia zasad zapory dla urządzeń dołączonych do dzierżawy w usłudze Microsoft Intune

Wyświetl ustawienia Zapory systemu Microsoft Windows, którymi można zarządzać za pomocą profilu Zapory systemu Windows (ConfigMgr) z usługi Intune. Profil jest dostępny podczas konfigurowania zasad zapory usługi Intune, a zasady są wdrażane na urządzeniach zarządzanych za pomocą programu Configuration Manager po skonfigurowaniu scenariusza dołączania dzierżawy.

Zapora systemu Windows

  • Weryfikacja listy odwołań certyfikatów (urządzenie)
    Zasady zabezpieczeń zawartości: MdmStore/Global/CRLcheck

    Określ sposób wymuszania weryfikacji list odwołania certyfikatów (CRL).

    • Nie skonfigurowano (ustawienie domyślne) — użyj ustawienia domyślnego klienta, czyli wyłączyć weryfikację listy CRL.
    • Brak
    • Próba
    • Wymagaj
  • Wyłącz stanowy FTP (urządzenie)
    Zasady zabezpieczeń zawartości: MdmStore/Global/DisableStatefulFtp

    • Nie skonfigurowano (domyślnie)
    • True (Prawda ) — stanowy protokół FTP jest wyłączony
    • False (Fałsz ) — zapora wykonuje stanowe filtrowanie protokołu transferu plików (FTP) w celu zezwolenia na połączenia pomocnicze.
  • Włącz kolejkę pakietów (urządzenie)
    Zasady zabezpieczeń zawartości: MdmStore/Global/EnablePacketQueue

    Wybierz jedną z następujących opcji, aby skonfigurować skalowanie oprogramowania po stronie odbierającej dla zaszyfrowanego odbioru i przekazywania zwykłego tekstu w scenariuszu bramy tunelu IPsec. Gwarantuje to zachowanie kolejności pakietów. Domyślnie żadne opcje nie są zaznaczone.

    • Wyłączona
    • Ruch przychodzący do kolejki
    • Kolejka ruchu wychodzącego
  • Wyjątki IPsec (urządzenie)
    Zasady zabezpieczeń zawartości: MdmStore/Global/IPsecExempt

    Wybierz jedną z następujących opcji, aby skonfigurować wyjątki IPsec.

    • Wykluczony sąsiad odnajduje kody typu IPv6 ICMP z protokołu IPsec
    • Wyklucz protokół ICMP z protokołu IPsec
    • Wykluczony router odnajduje kody typu IPv6 ICMP z protokołu IPsec
    • Wykluczanie ruchu DHCP protokołów IPv4 i IPv6 z protokołu IPsec
  • Oportunistycznie dopasuj zestaw uwierzytelniania na KM (urządzenie)
    Zasady zabezpieczeń zawartości: OpportunisticallyMatchAuthSetPerKM

    • Nie skonfigurowano (domyślnie)
    • True
    • False
  • Kodowanie klucza wstępnego (urządzenie)
    Zasady zabezpieczeń zawartości: MdmStore/Global/PresharedKeyEncoding

    • Nie skonfigurowano (domyślnie)
    • Brak
    • UTF8
  • Czas bezczynności skojarzenia zabezpieczeń (urządzenie)
    Zasady zabezpieczeń zawartości: MdmStore/Global/SaIdleTime

    Określ czas w sekundach z zakresu od 300 do 3600, określający, jak długo są przechowywane skojarzenia zabezpieczeń, gdy ruch sieciowy nie jest widoczny. Jeśli nie określisz żadnej wartości, system usunie skojarzenie zabezpieczeń po 300 sekundach bezczynności.

Profil domeny

  • Włączanie zapory sieci domeny (urządzenie)
    Zasady zabezpieczeń zawartości: EnableFirewall

    • Nie skonfigurowano (ustawienie domyślne) — klient powraca do ustawień domyślnych, czyli włączenia zapory.
    • True (Prawda ) — zapora systemu Windows dla typu sieci domeny jest włączona i wymuszana.
    • False — wyłącz zaporę.

    W przypadku ustawienia wartości Prawda można skonfigurować następujące ustawienia dla tego typu profilu zapory:

    • Zezwalaj na scalanie lokalnych zasad IPsec (urządzenie)
      Zasady zabezpieczeń zawartości: AllowLocalIpsecPolicyMerge

      • Nie skonfigurowano (domyślnie)
      • True
      • False — reguły zabezpieczeń połączeń z magazynu lokalnego są ignorowane i nie są wymuszane.
    • Zezwalaj na scalanie zasad lokalnych (urządzenie)
      Zasady zabezpieczeń zawartości: AllowLocalPolicyMerge

      • Nie skonfigurowano (domyślnie)
      • True
      • False (Fałsz ) — reguły zapory z magazynu lokalnego są ignorowane i nie są wymuszane.
    • Aplikacje uwierzytelniania umożliwiają scalanie preferencji użytkownika (urządzenie)
      Zasady zabezpieczeń zawartości: AuthAppsAllowUserPrefMerge

      • Nie skonfigurowano (domyślnie)
      • True
      • False
    • Domyślna akcja ruchu przychodzącego dla profilu domeny (urządzenie)
      Zasady zabezpieczeń zawartości: DefaultInboundAction

      • Nie skonfigurowano (domyślnie)
      • Zezwalaj
      • Blokuj
    • Domyślna akcja wychodząca (urządzenie)
      Zasady zabezpieczeń zawartości: DefaultOutboundAction

      • Zezwalaj
      • Blokuj
    • Wyłącz powiadomienia przychodzące (urządzenie)
      Zasady zabezpieczeń zawartości: DisableInboundNotifications

      • Nie skonfigurowano (domyślnie)
      • True (Prawda ) — zapora nie wyświetli użytkownikowi powiadomienia, gdy aplikacja nie będzie mogła nasłuchiwać na danym porcie.
      • False (Fałsz ) — zapora może wyświetlać użytkownikowi powiadomienie, gdy aplikacja nie może nasłuchiwać na porcie.
    • Wyłącz tryb ukrycia (urządzenie)
      Zasady zabezpieczeń zawartości: DisableStealthMode

      • Nie skonfigurowano (domyślnie)
      • True
      • False - Serwer działa w trybie stealth. Reguły zapory używane do wymuszania trybu ukrytego są specyficzne dla implementacji.
    • Wyłącz odpowiedzi emisji pojedynczej na emisję multiemisji (urządzenie)
      Zasady zabezpieczeń zawartości: DisableUnicastResponsesToMulticastBroadcast

      • Nie skonfigurowano (domyślnie)
      • True (Prawda ) — odpowiedź emisji pojedynczej na ruch emisji multiemisji jest zablokowana.
      • False
    • Globalne porty umożliwiają scalanie preferencji użytkownika (urządzenie)
      Zasady zabezpieczeń zawartości: GlobalPortsAllowUserPrefMerge

      • Nie skonfigurowano (domyślnie)
      • True
      • False (Fałsz ) — globalne reguły zapory portów w magazynie lokalnym są ignorowane i nie są wymuszane.
    • Chronione (urządzenie)
      Zasady zabezpieczeń zawartości: Chronione

      • Nie skonfigurowano (domyślnie)
      • True (Prawda ) — serwer blokuje cały ruch przychodzący bez względu na inne ustawienia zasad.
      • False

Profil prywatny

  • Włącz zaporę sieci prywatnej (urządzenie)
    Zasady zabezpieczeń zawartości: EnableFirewall

    • Nie skonfigurowano (ustawienie domyślne) — klient powraca do ustawień domyślnych, czyli włączenia zapory.
    • True (Prawda ) — Zapora systemu Windows dla sieci typu prywatnego jest włączona i wymuszana.
    • False — wyłącz zaporę.

    W przypadku ustawienia wartości Prawda można skonfigurować następujące ustawienia dla tego typu profilu zapory:

    • Zezwalaj na scalanie lokalnych zasad IPsec (urządzenie)
      Zasady zabezpieczeń zawartości: AllowLocalIpsecPolicyMerge

      • Nie skonfigurowano (domyślnie)
      • True
      • False — reguły zabezpieczeń połączeń z magazynu lokalnego są ignorowane i nie są wymuszane.
    • Zezwalaj na scalanie zasad lokalnych (urządzenie)
      Zasady zabezpieczeń zawartości: AllowLocalPolicyMerge

      • Nie skonfigurowano (domyślnie)
      • True
      • False (Fałsz ) — reguły zapory z magazynu lokalnego są ignorowane i nie są wymuszane.
    • Aplikacje uwierzytelniania umożliwiają scalanie preferencji użytkownika (urządzenie)
      Zasady zabezpieczeń zawartości: AuthAppsAllowUserPrefMerge

      • Nie skonfigurowano (domyślnie)
      • True
      • False
    • Domyślna akcja przychodząca dla profilu prywatnego (urządzenie)
      Zasady zabezpieczeń zawartości: DefaultInboundAction

      • Nie skonfigurowano (domyślnie)
      • Zezwalaj
      • Blokuj
    • Domyślna akcja wychodząca (urządzenie)
      Zasady zabezpieczeń zawartości: DefaultOutboundAction

      • Zezwalaj
      • Blokuj
    • Wyłącz powiadomienia przychodzące (urządzenie)
      Zasady zabezpieczeń zawartości: DisableInboundNotifications

      • Nie skonfigurowano (domyślnie)
      • True (Prawda ) — zapora nie wyświetli użytkownikowi powiadomienia, gdy aplikacja nie będzie mogła nasłuchiwać na danym porcie.
      • False (Fałsz ) — zapora może wyświetlać użytkownikowi powiadomienie, gdy aplikacja nie może nasłuchiwać na porcie.
    • Wyłącz tryb ukrycia (urządzenie)
      Zasady zabezpieczeń zawartości: DisableStealthMode

      • Nie skonfigurowano (domyślnie)
      • True
      • False - Serwer działa w trybie stealth. Reguły zapory używane do wymuszania trybu ukrytego są specyficzne dla implementacji.
    • Wyłącz odpowiedzi emisji pojedynczej na emisję multiemisji (urządzenie)
      Zasady zabezpieczeń zawartości: DisableUnicastResponsesToMulticastBroadcast

      • Nie skonfigurowano (domyślnie)
      • True (Prawda ) — odpowiedź emisji pojedynczej na ruch emisji multiemisji jest zablokowana.
      • False
    • Globalne porty umożliwiają scalanie preferencji użytkownika (urządzenie)
      Zasady zabezpieczeń zawartości: GlobalPortsAllowUserPrefMerge

      • Nie skonfigurowano (domyślnie)
      • True
      • False (Fałsz ) — globalne reguły zapory portów w magazynie lokalnym są ignorowane i nie są wymuszane.
    • Chronione (urządzenie)
      Zasady zabezpieczeń zawartości: Chronione

      • Nie skonfigurowano (domyślnie)
      • True (Prawda ) — serwer blokuje cały ruch przychodzący bez względu na inne ustawienia zasad.
      • False

Profil publiczny

  • Włącz zaporę sieci publicznej (urządzenie)
    Zasady zabezpieczeń zawartości: EnableFirewall

    • Nie skonfigurowano (ustawienie domyślne) — klient powraca do ustawień domyślnych, czyli włączenia zapory.
    • True (Prawda ) — zapora systemu Windows dla sieci publicznej typu jest włączona i wymuszana.
    • False — wyłącz zaporę.

    W przypadku ustawienia wartości Prawda można skonfigurować następujące ustawienia dla tego typu profilu zapory:

    • Zezwalaj na scalanie lokalnych zasad IPsec (urządzenie)
      Zasady zabezpieczeń zawartości: AllowLocalIpsecPolicyMerge

      • Nie skonfigurowano (domyślnie)
      • True
      • False — reguły zabezpieczeń połączeń z magazynu lokalnego są ignorowane i nie są wymuszane.
    • Zezwalaj na scalanie zasad lokalnych (urządzenie)
      Zasady zabezpieczeń zawartości: AllowLocalPolicyMerge

      • Nie skonfigurowano (domyślnie)
      • True
      • False (Fałsz ) — reguły zapory z magazynu lokalnego są ignorowane i nie są wymuszane.
    • Aplikacje uwierzytelniania umożliwiają scalanie preferencji użytkownika (urządzenie)
      Zasady zabezpieczeń zawartości: AuthAppsAllowUserPrefMerge

      • Nie skonfigurowano (domyślnie)
      • True
      • False
    • Domyślna akcja przychodząca dla profilu publicznego (urządzenie)
      Zasady zabezpieczeń zawartości: DefaultInboundAction

      • Nie skonfigurowano (domyślnie)
      • Zezwalaj
      • Blokuj
    • Domyślna akcja wychodząca (urządzenie)
      Zasady zabezpieczeń zawartości: DefaultOutboundAction

      • Zezwalaj
      • Blokuj
    • Wyłącz powiadomienia przychodzące (urządzenie)
      Zasady zabezpieczeń zawartości: DisableInboundNotifications

      • Nie skonfigurowano (domyślnie)
      • True (Prawda ) — zapora nie wyświetli użytkownikowi powiadomienia, gdy aplikacja nie będzie mogła nasłuchiwać na danym porcie.
      • False (Fałsz ) — zapora może wyświetlać użytkownikowi powiadomienie, gdy aplikacja nie może nasłuchiwać na porcie.
    • Wyłącz tryb ukrycia (urządzenie)
      Zasady zabezpieczeń zawartości: DisableStealthMode

      • Nie skonfigurowano (domyślnie)
      • True
      • False - Serwer działa w trybie stealth. Reguły zapory używane do wymuszania trybu ukrytego są specyficzne dla implementacji.
    • Wyłącz odpowiedzi emisji pojedynczej na emisję multiemisji (urządzenie)
      Zasady zabezpieczeń zawartości: DisableUnicastResponsesToMulticastBroadcast

      • Nie skonfigurowano (domyślnie)
      • True (Prawda ) — odpowiedź emisji pojedynczej na ruch emisji multiemisji jest zablokowana.
      • False
    • Globalne porty umożliwiają scalanie preferencji użytkownika (urządzenie)
      Zasady zabezpieczeń zawartości: GlobalPortsAllowUserPrefMerge

      • Nie skonfigurowano (domyślnie)
      • True
      • False (Fałsz ) — globalne reguły zapory portów w magazynie lokalnym są ignorowane i nie są wymuszane.
    • Chronione (urządzenie)
      Zasady zabezpieczeń zawartości: Chronione

      • Nie skonfigurowano (domyślnie)
      • True (Prawda ) — serwer blokuje cały ruch przychodzący bez względu na inne ustawienia zasad.
      • False

Następne kroki

Zasady zabezpieczeń punktu końcowego dla zapór