Brandväggsprincipinställningar för slutpunktssäkerhet i Intune

Visa de inställningar du kan konfigurera i profiler för brandväggsprincip i slutpunktssäkerhetsnoden i Intune som en del av en slutpunktssäkerhetsprincip.

Gäller för:

  • macOS

  • Windows

    Viktigt

    Den 14 oktober 2025 upphörde supporten för Windows 10 och får inte kvalitets- eller funktionsuppdateringar. Windows 10 är en tillåten version i Intune. Enheter som kör den här versionen kan fortfarande registreras i Intune och använda berättigade funktioner, men funktionerna garanteras inte och kan variera.

Obs!

Från och med den 5 april 2022 ersattes brandväggsprofilerna för Windows 10 och senare av Windows-plattformen och nya instanser av samma profiler. Profiler som skapats efter det datumet använder ett nytt inställningsformat som finns i inställningskatalogen. Med den här ändringen kan du inte längre skapa nya versioner av den gamla profilen och de utvecklas inte längre. Även om du inte längre kan skapa nya instanser av den äldre profilen kan du fortsätta att redigera och använda instanser av den som du skapade tidigare.

För profiler som använder det nya inställningsformatet har Intune inte längre en lista över varje inställning efter namn. I stället hämtas namnet på varje inställning, dess konfigurationsalternativ och dess förklarande text som visas i Microsoft Intune administrationscenter direkt från det auktoritativa innehållet för inställningar. Det innehållet kan ge mer information om användningen av inställningen i sitt rätta sammanhang. När du visar en text med inställningsinformation kan du använda länken Läs mer för att öppna innehållet.

Inställningsinformationen för Windows-profiler i den här artikeln gäller för de inaktuella profilerna.

Plattformar och profiler som stöds:

  • macOS:

    • Profil: macOS-brandväggen
  • Windows:

    • Profil: Windows-brandväggen

macOS-brandväggsprofil

Brandvägg

Följande inställningar är konfigurerade som Endpoint Security-princip för macOS-brandväggar

  • Aktivera brandvägg

    • Inte konfigurerad (standard)
    • Ja – aktivera brandväggen.

    När den är inställd på Ja kan du konfigurera följande inställningar.

    • Blockera alla inkommande anslutningar

      • Inte konfigurerad (standard)
      • Ja – Blockera alla inkommande anslutningar utom anslutningar som krävs för grundläggande Internettjänster som DHCP, Bonjour och IPSec. Alla delningstjänster blockeras.
    • Aktivera dolt läge

      • Inte konfigurerad (standard)
      • Ja – hindra datorn från att svara på avsökningsbegäranden. Datorn svarar fortfarande på inkommande förfrågningar om auktoriserade appar.
    • Brandväggsappar Expandera listrutan och välj sedan Lägg till för att ange appar och regler för inkommande anslutningar för appen.

      • Tillåt inkommande anslutningar

        • Inte konfigurerad
        • Blockera
        • Tillåt
      • Paket-ID – ID:t identifierar appen. Till exempel: com.apple.app

Profil för Windows-brandväggen

Windows-brandväggen

Följande inställningar är konfigurerade som Endpoint Security-princip för Windows-brandväggen.

  • Stateful File Transfer Protocol (FTP)
    CSP: MdmStore/Global/DisableStatefulFtp

    • Inte konfigurerad (standard)
    • Tillåt – Brandväggen utför tillståndskänslig FTP-filtrering (File Transfer Protocol) för att tillåta sekundära anslutningar.
    • Inaktiverad – Tillståndskänslig FTP är inaktiverad.
  • Antal sekunder som en säkerhetsassociation kan vara inaktiv innan den tas bort
    CSP: MdmStore/Global/SaIdleTime

    Ange en tid i sekunder mellan 300 och 3600, som anger hur länge säkerhetsassociationerna ska behållas efter att nätverkstrafiken inte visas.

    Om du inte anger något värde tar systemet bort en säkerhetsassociation efter att den har varit inaktiv i 300 sekunder.

  • Kodning av delad nyckel i förväg
    CSP: MdmStore/Global/PresharedKeyEncoding

    Om du inte kräver UTF-8 kodas i förväg delade nycklar initialt med UTF-8. Därefter kan enhetsanvändarna välja en annan kodningsmetod.

    • Inte konfigurerad (standard)
    • Ingen
    • UTF8
  • Inga undantag för brandväggens IP-sec

    • Inte konfigurerad (standard) – När den inte konfigureras har du tillgång till följande inställningar för undantag för IP-sek som du kan konfigurera individuellt.

    • Ja – Inaktivera alla undantag för IP-sec för brandväggen. Följande inställningar är inte tillgängliga att konfigurera.

    • Undantag från IP-sec för brandvägg tillåter identifiering av grannar
      CSP: MdmStore/Global/IPsecExempt

      • Inte konfigurerad (standard)
      • Ja – IPsec-undantag för brandvägg tillåter identifiering av grannar.
    • Undantag från IP-sec för brandväggen tillåter ICMP
      CSP: MdmStore/Global/IPsecExempt

      • Inte konfigurerad (standard)
      • Ja – IPsec-undantag för brandväggen tillåter ICMP.
    • Undantag för IP-sec för brandvägg gör det möjligt att identifiera routern
      CSP: MdmStore/Global/IPsecExempt

      • Inte konfigurerad (standard)
      • Ja – IPsec-undantag för brandvägg tillåter routeridentifiering.
    • Undantag för IP-sec för brandvägg tillåter DHCP
      CSP: MdmStore/Global/IPsecExempt

      • Inte konfigurerad (standard)
      • Ja – Brandväggens undantag för IP-sec tillåter DHCP
  • Verifiering av lista över återkallade certifikat (CRL)
    CSP: MdmStore/Global/CRLcheck

    Ange hur verifiering av listan över återkallade certifikat (CRL) ska tillämpas.

    • Inte konfigurerad (standard) – Använd klientens standard, vilket är att inaktivera verifiering av lista över återkallade certifikat.
    • Ingen
    • Försök
    • Kräv
  • Kräv att nyckelmoduler endast ignorerar de autentiseringspaket som de inte stöder
    CSP: MdmStore/Global/OpportunisticallyMatchAuthSetPerKM

    • Inte konfigurerad (standard)
    • Inaktiverad
    • Aktiverad – Nyckelmoduler ignorerar autentiseringspaket som inte stöds.
  • Paketköer
    CSP: MdmStore/Global/EnablePacketQueue

    Ange hur du aktiverar skalning för programvaran på mottagningssidan för den krypterade mottagningen och rensa text framåt för scenariot med IPsec-tunnelgateway. På så sätt kan du vara säker på att paketordningen bevaras.

    • Inte konfigurerad (standard) – Paketköer återgår till klientens standardvärde, som är inaktiverat.
    • Inaktiverad
    • Inkommande kö
    • Utgående kö
    • Köa båda
  • Aktivera Windows-brandväggen för domännätverk
    CSP: EnableFirewall

    • Inte konfigurerad (standard) – Klienten återgår till standardinställningen, vilket är att aktivera brandväggen.
    • Ja – Windows-brandväggen för nätverkstypen domän aktiveras och tillämpas. Du får också tillgång till ytterligare inställningar för det här nätverket.
    • Nej – Inaktivera brandväggen.

    Ytterligare inställningar för nätverket, när värdet är Ja:

    • Blockera dolt läge
      CSP: DisableStealthMode

      Dolt läge är aktiverat som standard på enheter. Det hjälper till att förhindra illvilliga användare från att upptäcka information om nätverksenheter och de tjänster de kör. Om du inaktiverar dolt läge kan enheter bli sårbara för attacker.

      • Inte konfigurerad(standard)
      • Ja
      • Nej
    • Aktivera avskärmat läge
      CSP: Avskärmad

      • Inte konfigurerad(standard) – Använd klientens standard, vilket är att inaktivera avskärmat läge.
      • Ja - Maskinen sätts i avskärmat läge, vilket isolerar den från nätverket. All trafik är blockerad.
      • Nej
    • Blockera unicast-svar på multicast-sändningar CSP: DisableUnicastResponsesToMulticastBroadcast

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta unicast-svar.
      • Ja - Unicast-svar på multicast-sändningar blockeras.
      • Nej – Framtvinga klientens standardinställning, vilket är att tillåta unicast-svar.
    • Inaktivera inkommande meddelanden
      CSP DisableInboundNotifications

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta användaren att meddelas.
      • Ja – Användarmeddelande ignoreras när ett program blockeras av en regel för inkommande trafik.
      • Nej – Användarmeddelanden tillåts.
    • Blockera utgående anslutningar

      Den här inställningen gäller för Windows version 1809 och senare. CSP: DefaultOutboundAction

      Den här regeln utvärderas i slutet av regellistan.

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta anslutningar.
      • Ja – alla utgående anslutningar som inte matchar en regel för utgående trafik blockeras.
      • Nej – alla anslutningar som inte matchar en utgående regel tillåts.
    • Blockera inkommande anslutningar
      CSP: DefaultInboundAction

      Den här regeln utvärderas i slutet av regellistan.

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att blockera anslutningar.
      • Ja – alla inkommande anslutningar som inte matchar en regel för inkommande trafik blockeras.
      • Nej – alla anslutningar som inte matchar en regel för inkommande trafik tillåts.
    • Ignorera behöriga brandväggsregler för program
      CSP: AuthAppsAllowUserPrefMerge

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
      • Ja – Auktoriserade programbrandväggsregler i det lokala arkivet ignoreras.
      • Nej – Auktoriserade brandväggsregler för program respekteras.
    • Ignorera globala portbrandväggsregler
      CSP: GlobalPortsAllowUserPrefMerge

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
      • Ja – Globala portbrandväggsregler i det lokala lagret ignoreras.
      • Nej – De globala portbrandväggsreglerna följs.
    • Ignorera alla lokala brandväggsregler
      CSP: IPsecExempt

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
      • Ja – Alla brandväggsregler i det lokala arkivet ignoreras.
      • Nej – Brandväggsreglerna i det lokala arkivet följs.
    • Ignorera säkerhetsregler för anslutning
      CSP: AllowLocalIpsecPolicyMerge

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
      • Ja – IPsec-brandväggsregler i det lokala arkivet ignoreras.
      • Nej – IPsec-brandväggsregler i det lokala arkivet tillämpas.
  • Aktivera Windows-brandväggen för privata nätverk
    CSP: EnableFirewall

    • Inte konfigurerad (standard) – Klienten återgår till standardinställningen, vilket är att aktivera brandväggen.
    • Ja – Windows-brandväggen för nätverkstypen privat aktiveras och tillämpas. Du får också tillgång till ytterligare inställningar för det här nätverket.
    • Nej – Inaktivera brandväggen.

    Ytterligare inställningar för nätverket, när värdet är Ja:

    • Blockera dolt läge
      CSP: DisableStealthMode

      Dolt läge är aktiverat som standard på enheter. Det hjälper till att förhindra illvilliga användare från att upptäcka information om nätverksenheter och de tjänster de kör. Om du inaktiverar dolt läge kan enheter bli sårbara för attacker.

      • Inte konfigurerad(standard)
      • Ja
      • Nej
    • Aktivera avskärmat läge
      CSP: Avskärmad

      • Inte konfigurerad(standard) – Använd klientens standard, vilket är att inaktivera avskärmat läge.
      • Ja - Maskinen sätts i avskärmat läge, vilket isolerar den från nätverket. All trafik är blockerad.
      • Nej
    • Blockera unicast-svar på multicast-sändningar CSP: DisableUnicastResponsesToMulticastBroadcast

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta unicast-svar.
      • Ja - Unicast-svar på multicast-sändningar blockeras.
      • Nej – Framtvinga klientens standardinställning, vilket är att tillåta unicast-svar.
    • Inaktivera inkommande meddelanden
      CSP DisableInboundNotifications

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta användaren att meddelas.
      • Ja – Användarmeddelande ignoreras när ett program blockeras av en regel för inkommande trafik.
      • Nej – Användarmeddelanden tillåts.
    • Blockera utgående anslutningar

      Den här inställningen gäller för Windows version 1809 och senare. CSP: DefaultOutboundAction

      Den här regeln utvärderas i slutet av regellistan.

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta anslutningar.
      • Ja – alla utgående anslutningar som inte matchar en regel för utgående trafik blockeras.
      • Nej – alla anslutningar som inte matchar en utgående regel tillåts.
    • Blockera inkommande anslutningar
      CSP: DefaultInboundAction

      Den här regeln utvärderas i slutet av regellistan.

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att blockera anslutningar.
      • Ja – alla inkommande anslutningar som inte matchar en regel för inkommande trafik blockeras.
      • Nej – alla anslutningar som inte matchar en regel för inkommande trafik tillåts.
    • Ignorera behöriga brandväggsregler för program
      CSP: AuthAppsAllowUserPrefMerge

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
      • Ja – Auktoriserade programbrandväggsregler i det lokala arkivet ignoreras.
      • Nej – Auktoriserade brandväggsregler för program respekteras.
    • Ignorera globala portbrandväggsregler
      CSP: GlobalPortsAllowUserPrefMerge

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
      • Ja – Globala portbrandväggsregler i det lokala lagret ignoreras.
      • Nej – De globala portbrandväggsreglerna följs.
    • Ignorera alla lokala brandväggsregler
      CSP: IPsecExempt

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
      • Ja – Alla brandväggsregler i det lokala arkivet ignoreras.
      • Nej – Brandväggsreglerna i det lokala arkivet följs.
    • Ignorera säkerhetsregler för anslutning
      CSP: AllowLocalIpsecPolicyMerge

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
      • Ja – IPsec-brandväggsregler i det lokala arkivet ignoreras.
      • Nej – IPsec-brandväggsregler i det lokala arkivet tillämpas.
  • Aktivera Windows-brandväggen för offentliga nätverk
    CSP: EnableFirewall

    • Inte konfigurerad (standard) – Klienten återgår till standardinställningen, vilket är att aktivera brandväggen.
    • Ja – Windows-brandväggen för nätverkstypen offentlig aktiveras och tillämpas. Du får också tillgång till ytterligare inställningar för det här nätverket.
    • Nej – Inaktivera brandväggen.

    Ytterligare inställningar för nätverket, när värdet är Ja:

    • Blockera dolt läge
      CSP: DisableStealthMode

      Dolt läge är aktiverat som standard på enheter. Det hjälper till att förhindra illvilliga användare från att upptäcka information om nätverksenheter och de tjänster de kör. Om du inaktiverar dolt läge kan enheter bli sårbara för attacker.

      • Inte konfigurerad(standard)
      • Ja
      • Nej
    • Aktivera avskärmat läge
      CSP: Avskärmad

      • Inte konfigurerad(standard) – Använd klientens standard, vilket är att inaktivera avskärmat läge.
      • Ja - Maskinen sätts i avskärmat läge, vilket isolerar den från nätverket. All trafik är blockerad.
      • Nej
    • Blockera unicast-svar på multicast-sändningar CSP: DisableUnicastResponsesToMulticastBroadcast

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta unicast-svar.
      • Ja - Unicast-svar på multicast-sändningar blockeras.
      • Nej – Framtvinga klientens standardinställning, vilket är att tillåta unicast-svar.
    • Inaktivera inkommande meddelanden
      CSP DisableInboundNotifications

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta användaren att meddelas.
      • Ja – Användarmeddelande ignoreras när ett program blockeras av en regel för inkommande trafik.
      • Nej – Användarmeddelanden tillåts.
    • Blockera utgående anslutningar

      Den här inställningen gäller för Windows version 1809 och senare. CSP: DefaultOutboundAction

      Den här regeln utvärderas i slutet av regellistan.

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta anslutningar.
      • Ja – alla utgående anslutningar som inte matchar en regel för utgående trafik blockeras.
      • Nej – alla anslutningar som inte matchar en utgående regel tillåts.
    • Blockera inkommande anslutningar
      CSP: DefaultInboundAction

      Den här regeln utvärderas i slutet av regellistan.

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att blockera anslutningar.
      • Ja – alla inkommande anslutningar som inte matchar en regel för inkommande trafik blockeras.
      • Nej – alla anslutningar som inte matchar en regel för inkommande trafik tillåts.
    • Ignorera behöriga brandväggsregler för program
      CSP: AuthAppsAllowUserPrefMerge

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
      • Ja – Auktoriserade programbrandväggsregler i det lokala arkivet ignoreras.
      • Nej – Auktoriserade brandväggsregler för program respekteras.
    • Ignorera globala portbrandväggsregler
      CSP: GlobalPortsAllowUserPrefMerge

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
      • Ja – Globala portbrandväggsregler i det lokala lagret ignoreras.
      • Nej – De globala portbrandväggsreglerna följs.
    • Ignorera alla lokala brandväggsregler
      CSP: IPsecExempt

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
      • Ja – Alla brandväggsregler i det lokala arkivet ignoreras.
      • Nej – Brandväggsreglerna i det lokala arkivet följs.
    • Ignorera säkerhetsregler för anslutning
      CSP: AllowLocalIpsecPolicyMerge

      • Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
      • Ja – IPsec-brandväggsregler i det lokala arkivet ignoreras.
      • Nej – IPsec-brandväggsregler i det lokala arkivet tillämpas.

Regler för Windows-brandväggen

Den här profilen är i förhandsversion.

Följande inställningar är konfigurerade som Endpoint Security-princip för Windows-brandväggen.

Regel för Windows-brandväggen

  • Namn
    Ange ett eget namn för regeln. Namnet visas i listan med regler så att du lättare kan identifiera det.

  • Beskrivning
    Ange en beskrivning av regeln.

  • Riktning

    • Inte konfigurerad (standard) – Den här regeln använder utgående trafik som standard.
    • Ut – Den här regeln gäller för utgående trafik.
    • In – Den här regeln gäller för inkommande trafik.
  • Åtgärd

    • Inte konfigurerad (standard) – Regeln tillåter trafik som standard.
    • Blockerad – trafiken blockeras i den riktning som du har konfigurerat.
    • Tillåtet – trafik tillåts i den riktning som du har konfigurerat.
  • Nätverkstyp
    Ange den nätverkstyp som regeln tillhör. Du kan välja något av följande: Om du inte väljer något alternativ gäller regeln för alla nätverkstyper.

    • Domän
    • Privat
    • Offentlig
    • Inte konfigurerad

Programinställningar

Program som används för den här regeln:

  • Paketfamiljenamn
    Get-AppxPackage

    Paketfamiljenamn kan hämtas genom att köra kommandot Get-AppxPackage från PowerShell.

  • Filsökväg
    CSP: FirewallRules/FirewallRuleName/App/FilePath

    För att ange filsökvägen för en app anger du appens plats på klientenheten. Till exempel: C:\Windows\System\Notepad.exe

  • Tjänstnamn
    FirewallRules/FirewallRuleName/App/ServiceName

    Använd ett Windows-tjänstkortnamn när en tjänst, inte ett program, skickar eller tar emot trafik. Tjänstekortnamn hämtas genom att kommandot från Get-Service PowerShell körs.

Port- och protokollinställningar

Ange de lokala portar och fjärrportar som den här regeln gäller för:

  • Protokoll
    CSP: FirewallRules/FirewallRuleName/Protocol

    Ange protokollet för den här portregeln.

    • Med transportlagerprotokoll som TCP(6) och UDP(17) kan du ange portar eller portintervall.
    • För anpassade protokoll anger du ett tal mellan 0 och 255 som representerar IP-protokollet.
    • När inget anges används regelns standardval till Alla.
  • Gränssnittstyper
    Ange de gränssnittstyper som regeln tillhör. Du kan välja något av följande: Om du inte markerar något alternativ gäller regeln för alla typer av gränssnitt:

    • Fjärråtkomst
    • Trådlöst
    • Lokalt nätverk
    • Inte konfigurerad
    • Mobilt bredband – Det här alternativet ersätter användningen av den tidigare posten för mobilt bredband, som är inaktuell och inte längre stöds.
    • [Stöds inte] Mobilt bredband – Använd inte det här alternativet, som är det ursprungliga alternativet för mobilt bredband. Det här alternativet fungerar inte längre korrekt. Ersätt användningen av det här alternativet med den nyare versionen av Mobilt bredband.
  • Behöriga användare
    FirewallRules/FirewallRuleName/LocalUserAuthorizationList

    Ange en lista över behöriga lokala användare för den här regeln. En lista över behöriga användare kan inte anges om Tjänstnamn i den här principen anges som en Windows-tjänst. Om ingen behörig användare anges är standardinställningen alla användare.

Inställningar för IP-adress

Anger de lokala adresser och fjärradresser som den här regeln gäller för:

  • Valfri lokal adress
    Inte konfigurerad (standard) – Använd följande inställning, Lokala adressintervall* för att konfigurera ett adressintervall som stöds.

    • Ja – stöder alla lokala adresser och konfigurera inget adressintervall.
  • Lokala adressintervall
    CSP: FirewallRules/FirewallRuleName/LocalAddressRanges

    Hantera lokala adressintervall för den här regeln. Du kan:

    • Lägg till en eller flera adresser som en kommaavgränsad lista med lokala adresser som omfattas av regeln.
    • Importera en .csv-fil som innehåller en lista med lokala IP-adressintervall med hjälp av rubriken LocalAddressRanges.
    • Exportera din aktuella lista med lokala adressintervall som en .csv-fil.

    Giltiga poster (token) inkluderar följande alternativ:

    • En asterisk – En asterisk (*) anger en lokal adress. Om det finns måste asterisken vara den enda token som ingår.
    • Ett undernät – Ange undernät med hjälp av nätmasken eller nätverksprefixnotationen. Om ingen nätmask eller ett nätverksprefix anges blir nätmasken som standard 255.255.255.255.
    • En giltig IPv6-adress
    • Ett IPv4-adressintervall – IPv4-intervall måste vara i formatet startadress – slutadress utan blanksteg, där startadressen är mindre än slutadressen.
    • Ett IPv6-adressintervall – IPv6-intervall måste vara i formatet startadress – slutadress utan blanksteg, där startadressen är mindre än slutadressen.

    När inget värde anges används den här inställningen som standard Valfri adress.

  • Valfri fjärradress
    Inte konfigurerad (standard) – Använd följande inställning, Fjärradressintervall* för att konfigurera ett adressintervall som stöds.

    • Ja – stöder alla fjärradresser och konfigurera inte ett adressintervall.
  • Fjärradressintervall
    CSP: FirewallRules/FirewallRuleName/RemoteAddressRanges

    Hantera fjärradressintervall för den här regeln. Du kan:

    • Lägg till en eller flera adresser som en kommaavgränsad lista över fjärradresser som omfattas av regeln.
    • Importera en .csv fil som innehåller en lista med fjärr-IP-adressintervall med hjälp av rubriken RemoteAddressRanges.
    • Exportera din aktuella lista med fjärradressintervall som en .csv fil.

    Giltiga poster (token) innehåller följande och är inte skiftlägeskänsliga:

    • En asterisk – En asterisk (*) anger en fjärradress. Om det finns måste asterisken vara den enda token som ingår.
    • Defaultgateway
    • DHCP (DHCP)
    • DNS
    • VINSTER
    • Intranät – Stöds på enheter som kör Windows 1809 eller senare.
    • RmtIntranet – Stöds på enheter som kör Windows 1809 eller senare.
    • Ply2Renders – Stöds på enheter som kör Windows 1809 eller senare.
    • LocalSubnet – Anger alla lokala adresser i det lokala undernätet.
    • Ett undernät – Ange undernät med hjälp av nätmasken eller nätverksprefixnotationen. Om ingen nätmask eller ett nätverksprefix anges blir nätmasken som standard 255.255.255.255.
    • En giltig IPv6-adress
    • Ett IPv4-adressintervall – IPv4-intervall måste vara i formatet startadress – slutadress utan blanksteg, där startadressen är mindre än slutadressen.
    • Ett IPv6-adressintervall – IPv6-intervall måste vara i formatet startadress – slutadress utan blanksteg, där startadressen är mindre än slutadressen.

    När inget värde anges används den här inställningen som standard Valfri adress.

Nästa steg

Endpoint Security-princip för brandväggar