Configurações de política de firewall para segurança de ponto de extremidade no Intune

Exiba as configurações que você pode definir em perfis para a política de firewall no nó de segurança do ponto de extremidade do Intune como parte de uma política de segurança de ponto de extremidade.

Aplicável a:

  • macOS

  • Windows

    Importante

    Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não receberá atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não será garantida e pode variar.

Observação

A partir de 5 de abril de 2022, os perfis do Firewall para o Windows 10 e a plataforma posterior foram substituídos pela plataforma Windows e novas instâncias desses mesmos perfis. Os perfis criados após essa data usam um novo formato de configurações, conforme encontrado no Catálogo de Configurações. Com essa alteração, você não pode mais criar novas versões do perfil antigo e elas não estão mais sendo desenvolvidas. Embora não seja mais possível criar novas instâncias do perfil mais antigo, você pode continuar a editar e usar instâncias dele que você criou anteriormente.

Para perfis que usam o novo formato de configurações, o Intune não mantém mais uma lista de cada configuração por nome. Em vez disso, o nome de cada configuração, suas opções de configuração e seu texto explicativo que você vê no centro de administração do Microsoft Intune são obtidos diretamente do conteúdo autoritativo de configurações. Esse conteúdo pode fornecer mais informações sobre o uso da configuração em seu contexto adequado. Ao exibir um texto de informações de configurações, você pode usar o link Saiba mais para abrir esse conteúdo.

Os detalhes de configurações para perfis do Windows neste artigo se aplicam a esses perfis preteridos.

Plataformas e perfis compatíveis:

  • macOS:

    • Perfil: firewall do macOS
  • Windows:

    • Perfil: Firewall do Windows

Perfil de firewall do macOS

Firewall

As seguintes configurações são definidas como política de segurança do ponto de extremidade para firewalls macOS

  • Habilitar Firewall

    • Não configurado (padrão)
    • Sim - Habilite o firewall.

    Quando definido como Sim, você pode definir as configurações a seguir.

    • Bloquear todas as conexões de entrada

      • Não configurado (padrão)
      • Sim - Bloqueie todas as conexões de entrada, exceto as conexões necessárias para serviços básicos de Internet, como DHCP, Bonjour e IPSec. Isso bloqueia todos os serviços de compartilhamento.
    • Habilitar modo furtivo

      • Não configurado (padrão)
      • Sim - Impedir que o computador responda às solicitações de sondagem. O computador ainda responde às solicitações de entrada de aplicativos autorizados.
    • Aplicativos de firewall Expanda a lista suspensa e selecione Adicionar para, em seguida, especificar aplicativos e regras para conexões de entrada para o aplicativo.

      • Permitir conexões de entrada

        • Não configurado
        • Bloquear
        • Permitir
      • ID do pacote - A ID identifica o aplicativo. Por exemplo: com.apple.app

Perfil do Firewall do Windows

Firewall do Windows

As seguintes configurações são definidas como política de segurança do ponto de extremidade para Firewalls do Windows.

  • Protocolo FTP (Stateful File Transfer Protocol)
    CSP: MdmStore/Global/DisableStatefulFtp

    • Não configurado (padrão)
    • Permitir - O firewall executa filtragem FTP (File Transfer Protocol) com estado para permitir conexões secundárias.
    • Desabilitado - O FTP com estado está desabilitado.
  • Número de segundos que uma associação de segurança pode ficar ociosa antes de ser excluída
    CSP: MdmStore/Global/SaIdleTime

    Especifique um tempo em segundos entre 300 e 3600, por quanto tempo as associações de segurança são mantidas depois que o tráfego de rede não é visto.

    Se você não especificar nenhum valor, o sistema excluirá uma associação de segurança depois que ela ficar ociosa por 300 segundos.

  • Codificação de chave pré-compartilhada
    CSP: MdmStore/Global/PresharedKeyEncoding

    Se você não precisar de UTF-8, as chaves pré-compartilhadas serão codificadas inicialmente usando UTF-8. Depois disso, os usuários do dispositivo podem escolher outro método de codificação.

    • Não configurado (padrão)
    • Nenhum
    • UTF8
  • Sem isenções para o Firewall IP seg

    • Não configurado (padrão) – quando não configurado, você terá acesso às seguintes configurações de isenção de IP sec que você pode configurar individualmente.

    • Sim - Desative todas as isenções de IP do Firewall. As configurações a seguir não estão disponíveis para configuração.

    • Isenções do IP sec do firewall permitem descoberta de vizinhos
      CSP: MdmStore/Global/IPsecExempt

      • Não configurado (padrão)
      • Sim - As isenções de IPsec de firewall permitem a descoberta de vizinhos.
    • Isenções de IP de firewall permitem ICMP
      CSP: MdmStore/Global/IPsecExempt

      • Não configurado (padrão)
      • Sim - As isenções de IPsec de firewall permitem ICMP.
    • Isenções da Seg de IP do firewall permitem a descoberta de roteador
      CSP: MdmStore/Global/IPsecExempt

      • Não configurado (padrão)
      • Sim - As isenções de firewall IPsec permitem a descoberta de roteador.
    • Isenções da seção IP do firewall permitem DHCP
      CSP: MdmStore/Global/IPsecExempt

      • Não configurado (padrão)
      • Sim - Isenções de IP de firewall permitem DHCP
  • Verificação da lista de certificados revogados (CRL)
    CSP: MdmStore/Global/CRLcheck

    Especificar como a verificação da lista de certificados revogados (CRL) é imposta.

    • Não configurado (padrão) – use o padrão do cliente, que é desabilitar a verificação de CRL.
    • Nenhum
    • Tentativas
    • Exigir
  • Exigir que os módulos de chaveamento ignorem apenas os pacotes de autenticação aos quais não dão suporte
    CSP: MdmStore/Global/OpportunisticallyMatchAuthSetPerKM

    • Não configurado (padrão)
    • Disabled
    • Habilitado - Os módulos de codificação ignoram pacotes de autenticação não compatíveis.
  • Enfileiramento de pacotes
    CSP: MdmStore/Global/EnablePacketQueue

    Especifique como habilitar o dimensionamento do software no lado de recebimento para o recebimento criptografado e encaminhamento de texto não criptografado para o cenário de gateway de túnel IPsec. Isso garante que a ordem do pacote seja preservada.

    • Não configurado (padrão) - O enfileiramento de pacotes é retornado ao padrão do cliente, que está desabilitado.
    • Disabled
    • Fila de entrada
    • Fila de Saída
    • Enfileirar Ambos
  • Ativar o Firewall do Windows para redes de domínio
    CSP: EnableFirewall

    • Não configurado (padrão) – O cliente retorna ao seu padrão, que é habilitar o firewall.
    • Sim - O Firewall do Windows para o tipo de domínio de rede está ativado e aplicado. Você também obtém acesso a configurações adicionais para essa rede.
    • Não - Desabilite o firewall.

    Configurações adicionais para essa rede, quando definido como Sim:

    • Bloquear modo furtivo
      CSP: DisableStealthMode

      Por padrão, o modo furtivo está habilitado nos dispositivos. Ele ajuda a impedir que usuários mal-intencionados descubram informações sobre dispositivos de rede e os serviços que eles executam. Desabilitar o modo furtivo pode tornar os dispositivos vulneráveis a ataques.

      • Não configurado(padrão)
      • Sim
      • Não
    • Habilitar o modo blindado
      CSP: blindado

      • Não configurado(padrão) – Use o padrão do cliente, que é desabilitar o modo blindado.
      • Sim - A máquina é colocada em modo blindado, o que a isola da rede. Todo o tráfego está bloqueado.
      • Não
    • Bloquear respostas unicast para transmissões multicast CSP: DisableUnicastResponsesToMulticastBroadcast

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é permitir respostas unicast.
      • Sim - As respostas unicast a transmissões multicast são bloqueadas.
      • Não - Impor o padrão do cliente, que é permitir respostas unicast.
    • Desabilitar notificações de entrada
      CSP DisableInboundNotifications

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é permitir a notificação do usuário.
      • Sim - A notificação do usuário é suprimida quando um aplicativo é bloqueado por uma regra de entrada.
      • Não - As notificações do usuário são permitidas.
    • Bloquear conexões de saída

      Essa configuração se aplica ao Windows versão 1809 e posterior. CSP: DefaultOutboundAction

      Essa regra é avaliada no final da lista de regras.

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é permitir conexões.
      • Sim - Todas as conexões de saída que não correspondem a uma regra de saída são bloqueadas.
      • Não - Todas as conexões que não correspondem a uma regra de saída são permitidas.
    • Bloquear conexões de entrada
      CSP: DefaultInboundAction

      Essa regra é avaliada no final da lista de regras.

      • Não configurada(padrão) – a configuração retorna ao padrão do cliente, que é bloquear conexões.
      • Sim , todas as conexões de entrada que não correspondem a uma regra de entrada são bloqueadas.
      • Não - Todas as conexões que não correspondem a uma regra de entrada são permitidas.
    • Ignorar regras de firewall de aplicativo autorizadas
      CSP: AuthAppsAllowUserPrefMerge

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é respeitar as regras locais.
      • Sim - As regras de firewall de aplicativos autorizadas no repositório local são ignoradas.
      • Não - as regras de firewall de aplicativos autorizados são respeitadas.
    • Ignorar regras de firewall de porta global
      CSP: GlobalPortsAllowUserPrefMerge

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é respeitar as regras locais.
      • Sim , as regras de firewall da porta global no repositório local são ignoradas.
      • Não - As regras de firewall da porta global são respeitadas.
    • Ignorar todas as regras de firewall locais
      CSP: IPsecExempt

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é respeitar as regras locais.
      • Sim - Todas as regras de firewall no repositório local são ignoradas.
      • Não - As regras de firewall no repositório local são respeitadas.
    • Ignorar regras de segurança de conexão
      CSP: AllowLocalIpsecPolicyMerge

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é respeitar as regras locais.
      • Sim , as regras de firewall do IPsec no repositório local são ignoradas.
      • Não - as regras de firewall IPsec no repositório local são respeitadas.
  • Ativar o Firewall do Windows para redes privadas
    CSP: EnableFirewall

    • Não configurado (padrão) – O cliente retorna ao seu padrão, que é habilitar o firewall.
    • Sim - O Firewall do Windows para o tipo de rede privada é ativado e aplicado. Você também obtém acesso a configurações adicionais para essa rede.
    • Não - Desabilite o firewall.

    Configurações adicionais para essa rede, quando definido como Sim:

    • Bloquear modo furtivo
      CSP: DisableStealthMode

      Por padrão, o modo furtivo está habilitado nos dispositivos. Ele ajuda a impedir que usuários mal-intencionados descubram informações sobre dispositivos de rede e os serviços que eles executam. Desabilitar o modo furtivo pode tornar os dispositivos vulneráveis a ataques.

      • Não configurado(padrão)
      • Sim
      • Não
    • Habilitar o modo blindado
      CSP: blindado

      • Não configurado(padrão) – Use o padrão do cliente, que é desabilitar o modo blindado.
      • Sim - A máquina é colocada em modo blindado, o que a isola da rede. Todo o tráfego está bloqueado.
      • Não
    • Bloquear respostas unicast para transmissões multicast CSP: DisableUnicastResponsesToMulticastBroadcast

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é permitir respostas unicast.
      • Sim - As respostas unicast a transmissões multicast são bloqueadas.
      • Não - Impor o padrão do cliente, que é permitir respostas unicast.
    • Desabilitar notificações de entrada
      CSP DisableInboundNotifications

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é permitir a notificação do usuário.
      • Sim - A notificação do usuário é suprimida quando um aplicativo é bloqueado por uma regra de entrada.
      • Não - As notificações do usuário são permitidas.
    • Bloquear conexões de saída

      Essa configuração se aplica ao Windows versão 1809 e posterior. CSP: DefaultOutboundAction

      Essa regra é avaliada no final da lista de regras.

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é permitir conexões.
      • Sim - Todas as conexões de saída que não correspondem a uma regra de saída são bloqueadas.
      • Não - Todas as conexões que não correspondem a uma regra de saída são permitidas.
    • Bloquear conexões de entrada
      CSP: DefaultInboundAction

      Essa regra é avaliada no final da lista de regras.

      • Não configurada(padrão) – a configuração retorna ao padrão do cliente, que é bloquear conexões.
      • Sim , todas as conexões de entrada que não correspondem a uma regra de entrada são bloqueadas.
      • Não - Todas as conexões que não correspondem a uma regra de entrada são permitidas.
    • Ignorar regras de firewall de aplicativo autorizadas
      CSP: AuthAppsAllowUserPrefMerge

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é respeitar as regras locais.
      • Sim - As regras de firewall de aplicativos autorizadas no repositório local são ignoradas.
      • Não - as regras de firewall de aplicativos autorizados são respeitadas.
    • Ignorar regras de firewall de porta global
      CSP: GlobalPortsAllowUserPrefMerge

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é respeitar as regras locais.
      • Sim , as regras de firewall da porta global no repositório local são ignoradas.
      • Não - As regras de firewall da porta global são respeitadas.
    • Ignorar todas as regras de firewall locais
      CSP: IPsecExempt

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é respeitar as regras locais.
      • Sim - Todas as regras de firewall no repositório local são ignoradas.
      • Não - As regras de firewall no repositório local são respeitadas.
    • Ignorar regras de segurança de conexão
      CSP: AllowLocalIpsecPolicyMerge

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é respeitar as regras locais.
      • Sim , as regras de firewall do IPsec no repositório local são ignoradas.
      • Não - as regras de firewall IPsec no repositório local são respeitadas.
  • Ativar o Firewall do Windows para redes públicas
    CSP: EnableFirewall

    • Não configurado (padrão) – O cliente retorna ao seu padrão, que é habilitar o firewall.
    • Sim - O Firewall do Windows para o tipo de rede pública é ativado e aplicado. Você também obtém acesso a configurações adicionais para essa rede.
    • Não - Desabilite o firewall.

    Configurações adicionais para essa rede, quando definido como Sim:

    • Bloquear modo furtivo
      CSP: DisableStealthMode

      Por padrão, o modo furtivo está habilitado nos dispositivos. Ele ajuda a impedir que usuários mal-intencionados descubram informações sobre dispositivos de rede e os serviços que eles executam. Desabilitar o modo furtivo pode tornar os dispositivos vulneráveis a ataques.

      • Não configurado(padrão)
      • Sim
      • Não
    • Habilitar o modo blindado
      CSP: blindado

      • Não configurado(padrão) – Use o padrão do cliente, que é desabilitar o modo blindado.
      • Sim - A máquina é colocada em modo blindado, o que a isola da rede. Todo o tráfego está bloqueado.
      • Não
    • Bloquear respostas unicast para transmissões multicast CSP: DisableUnicastResponsesToMulticastBroadcast

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é permitir respostas unicast.
      • Sim - As respostas unicast a transmissões multicast são bloqueadas.
      • Não - Impor o padrão do cliente, que é permitir respostas unicast.
    • Desabilitar notificações de entrada
      CSP DisableInboundNotifications

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é permitir a notificação do usuário.
      • Sim - A notificação do usuário é suprimida quando um aplicativo é bloqueado por uma regra de entrada.
      • Não - As notificações do usuário são permitidas.
    • Bloquear conexões de saída

      Essa configuração se aplica ao Windows versão 1809 e posterior. CSP: DefaultOutboundAction

      Essa regra é avaliada no final da lista de regras.

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é permitir conexões.
      • Sim - Todas as conexões de saída que não correspondem a uma regra de saída são bloqueadas.
      • Não - Todas as conexões que não correspondem a uma regra de saída são permitidas.
    • Bloquear conexões de entrada
      CSP: DefaultInboundAction

      Essa regra é avaliada no final da lista de regras.

      • Não configurada(padrão) – a configuração retorna ao padrão do cliente, que é bloquear conexões.
      • Sim , todas as conexões de entrada que não correspondem a uma regra de entrada são bloqueadas.
      • Não - Todas as conexões que não correspondem a uma regra de entrada são permitidas.
    • Ignorar regras de firewall de aplicativo autorizadas
      CSP: AuthAppsAllowUserPrefMerge

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é respeitar as regras locais.
      • Sim - As regras de firewall de aplicativos autorizadas no repositório local são ignoradas.
      • Não - as regras de firewall de aplicativos autorizados são respeitadas.
    • Ignorar regras de firewall de porta global
      CSP: GlobalPortsAllowUserPrefMerge

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é respeitar as regras locais.
      • Sim , as regras de firewall da porta global no repositório local são ignoradas.
      • Não - As regras de firewall da porta global são respeitadas.
    • Ignorar todas as regras de firewall locais
      CSP: IPsecExempt

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é respeitar as regras locais.
      • Sim - Todas as regras de firewall no repositório local são ignoradas.
      • Não - As regras de firewall no repositório local são respeitadas.
    • Ignorar regras de segurança de conexão
      CSP: AllowLocalIpsecPolicyMerge

      • Não configurado(padrão) - A configuração retorna ao padrão do cliente, que é respeitar as regras locais.
      • Sim , as regras de firewall do IPsec no repositório local são ignoradas.
      • Não - as regras de firewall IPsec no repositório local são respeitadas.

Regras do Firewall do Windows

Este perfil está em Versão Prévia.

As seguintes configurações são definidas como política de segurança do ponto de extremidade para Firewalls do Windows.

Regra de Firewall do Windows

  • Nome
    Especifique um nome amigável para sua regra. Esse nome aparecerá na lista de regras para ajudá-lo a identificá-lo.

  • Descrição
    Forneça uma descrição da regra.

  • Direção

    • Não configurado (padrão) – essa regra usa como padrão o tráfego de saída.
    • Out - Esta regra se aplica ao tráfego de saída.
    • Em - Esta regra se aplica ao tráfego de entrada.
  • Action

    • Não configurado (padrão) – a regra é padrão para permitir tráfego.
    • Bloqueado - O tráfego está bloqueado na direção que você configurou.
    • Permitido - O tráfego é permitido na direção que você configurou.
  • Tipo de rede
    Especifique o tipo de rede ao qual a regra pertence. Você pode escolher uma ou mais das seguintes opções. Se você não selecionar uma opção, a regra se aplicará a todos os tipos de rede.

    • Domínio
    • Private
    • Public
    • Não configurado

Configurações de aplicativo

Aplicativos direcionados com esta regra:

  • Nome da família de pacotes
    Get-AppxPackage

    Os nomes de família de pacotes podem ser recuperados executando o comando Get-AppxPackage no PowerShell.

  • Caminho do arquivo
    CSP: FirewallRules/FirewallRuleName/App/FilePath

    Para especificar o caminho do arquivo de um aplicativo, insira o local do aplicativo no dispositivo cliente. Por exemplo: C:\Windows\System\Notepad.exe

  • Nome do serviço
    FirewallRules/FirewallRuleName/App/ServiceName

    Use um nome abreviado de serviço do Windows quando um serviço, não um aplicativo, estiver enviando ou recebendo tráfego. Os nomes abreviados do serviço são recuperados executando o Get-Service comando no PowerShell.

Configurações de porta e protocolo

Especifique as portas locais e remotas às quais essa regra se aplica:

  • Protocolo
    CSP: FirewallRules/FirewallRuleName/Protocol

    Especifique o protocolo para esta regra de porta.

    • Protocolos de camada de transporte como TCP(6) e UDP(17) permitem que você especifique portas ou intervalos de portas.
    • Para protocolos personalizados, insira um número entre 0 e 255 que represente o protocolo IP.
    • Quando nada é especificado, a regra é padronizada para Any.
  • Tipos de interface
    Especifique os tipos de interface aos quais a regra pertence. Você pode escolher uma ou mais das seguintes opções. Se você não selecionar uma opção, a regra se aplicará a todos os tipos de interface:

    • Acesso remoto
    • Sem fio
    • Rede local
    • Não configurado
    • Banda Larga Móvel - Esta opção substitui o uso da entrada anterior para Banda Larga Móvel, que está obsoleta e não tem mais suporte.
    • [Sem suporte] Banda larga móvel - Não use esta opção, que é a opção original de banda larga móvel. Esta opção não funciona mais corretamente. Substitua o uso desta opção pela versão mais recente da Banda Larga Móvel.
  • Usuários autorizados
    FirewallRules/FirewallRuleName/LocalUserAuthorizationList

    Especifique uma lista de usuários locais autorizados para essa regra. Uma lista de usuários autorizados não poderá ser especificada se o nome do serviço nesta política estiver definido como um serviço do Windows. Se nenhum usuário autorizado for especificado, o padrão será todos os usuários.

Configurações de endereço IP

Especifica os endereços locais e remotos aos quais essa regra se aplica:

  • Qualquer endereço local
    Não configurado (padrão) - Use a seguinte configuração, Intervalos de endereços locais* para configurar um intervalo de endereços a serem suportados.

    • Sim - Suporte a qualquer endereço local e não configure um intervalo de endereços.
  • Intervalos de endereços locais
    CSP: FirewallRules/FirewallRuleName/LocalAddressRanges

    Gerencie intervalos de endereços locais para essa regra. Você pode:

    • Adicione um ou mais endereços como uma lista separada por vírgulas de endereços locais cobertos pela regra.
    • Importe um arquivo .csv que contém uma lista de intervalos de endereços IP locais usando o cabeçalho 'LocalAddressRanges'.
    • Exporte sua lista atual de intervalos de endereços locais como um arquivo .csv.

    As entradas válidas (tokens) incluem as seguintes opções:

    • Um asterisco - Um asterisco (*) indica qualquer endereço local. Se presente, o asterisco deve ser o único token incluído.
    • Uma sub-rede - Especifique sub-redes usando a máscara de sub-rede ou a notação de prefixo de rede. Se uma máscara de sub-rede ou prefixo de rede não for especificado, o padrão da máscara de sub-rede será 255.255.255.255.
    • Um endereço IPv6 válido
    • Um intervalo de endereços IPv4 - Os intervalos de IPv4 devem estar no formato de endereço inicial - endereço final sem espaços incluídos, onde o endereço inicial é menor que o endereço final.
    • Um intervalo de endereços IPv6 - Os intervalos IPv6 devem estar no formato de endereço inicial - endereço final sem espaços incluídos, onde o endereço inicial é menor que o endereço final.

    Quando nenhum valor é especificado, essa configuração usa como padrão Qualquer endereço.

  • Qualquer endereço remoto
    Não configurado (padrão) - Use a seguinte configuração, Intervalos de endereços remotos* para configurar um intervalo de endereços a serem suportados.

    • Sim - Suporte a qualquer endereço remoto e não configure um intervalo de endereços.
  • Intervalos de endereços remotos
    CSP: FirewallRules/FirewallRuleName/RemoteAddressRanges

    Gerencie intervalos de endereços remotos para essa regra. Você pode:

    • Adicione um ou mais endereços como uma lista separada por vírgulas de endereços remotos cobertos pela regra.
    • Importe um arquivo .csv que contém uma lista de intervalos de endereços IP remotos usando o cabeçalho 'RemoteAddressRanges'.
    • Exporte sua lista atual de intervalos de endereços remotos como um arquivo .csv.

    As entradas válidas (tokens) incluem o seguinte e não diferenciam maiúsculas de minúsculas:

    • Um asterisco - Um asterisco (*) indica qualquer endereço remoto. Se presente, o asterisco deve ser o único token incluído.
    • Defaultgateway
    • DHCP
    • DNS
    • VITÓRIAS
    • Intranet - Com suporte em dispositivos que executam o Windows 1809 ou posterior.
    • RmtIntranet - Com suporte em dispositivos que executam o Windows 1809 ou posterior.
    • Ply2Renders - Com suporte em dispositivos que executam o Windows 1809 ou posterior.
    • LocalSubnet - Indica qualquer endereço local na sub-rede local.
    • Uma sub-rede - Especifique sub-redes usando a máscara de sub-rede ou a notação de prefixo de rede. Se uma máscara de sub-rede ou um prefixo de rede não for especificado, o padrão da máscara de sub-rede será 255.255.255.255.
    • Um endereço IPv6 válido
    • Um intervalo de endereços IPv4 - Os intervalos de IPv4 devem estar no formato de endereço inicial - endereço final sem espaços incluídos, onde o endereço inicial é menor que o endereço final.
    • Um intervalo de endereços IPv6 - Os intervalos IPv6 devem estar no formato de endereço inicial - endereço final sem espaços incluídos, onde o endereço inicial é menor que o endereço final.

    Quando nenhum valor é especificado, essa configuração usa como padrão Qualquer endereço.

Próximas etapas

Política de segurança de ponto de extremidade para firewalls