Delen via


Het maken en implementeren van Windows Firewall-beleid voor Endpoint Protection in Configuration Manager

 

Van toepassing op: System Center 2012 R2 Endpoint Protection, System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 Endpoint Protection SP1, System Center 2012 Endpoint Protection, System Center 2012 R2 Configuration Manager SP1

Firewall-beleid voor Endpoint Protection in System Center 2012 Configuration Manager kunt u Windows Firewall-configuratie en onderhoud basistaken op client-computers in uw hiërarchie. Windows Firewall-beleid kunt u de volgende taken uitvoeren:

  • Bepalen of Windows Firewall is ingeschakeld of uitgeschakeld.

  • Bepalen of binnenkomende verbindingen op clientcomputers is toegestaan.

  • Bepalen of gebruikers zijn op de hoogte gesteld wanneer Windows Firewall een nieuw programma blokkeert.

Gebruik de volgende procedures in dit onderwerp om te helpen maken en Windows Firewall-beleid voor het toewijzen Configuration Manager client-computers in uw hiërarchie:

  • Een Windows Firewall-beleid maken

  • Windows Firewall-beleid implementeren

Een Windows Firewall-beleid maken

  1. Klik in de Configuration Manager-console op Activa en naleving.

  2. In de Assets and Compliance en werkruimte Vouw Endpoint Protection, en klik vervolgens op Windows Firewall-beleid.

  3. Op de Home tabblad in de Create groep, klikt u op Windows Firewall-beleid maken.

  4. Op de algemene pagina van de Windows Firewall-beleid Wizard maken, Geef een naam en optionele beschrijving voor deze firewall-beleid en klik vervolgens op volgende.

  5. Op de profielinstellingen pagina van de wizard de volgende instellingen voor elk netwerkprofiel configureren:

    System_CAPS_importantBelangrijk

    Als u Windows Firewall-beleid implementeren op computers met Windows Server 2008 en Windows Vista Service Pack 1 wilt, moet u eerst installeren Hotfix KB971800 op deze computers.

    Notitie

    Zie de Windows-documentatie voor meer informatie over netwerkprofielen.

    - **Windows Firewall inschakelen**
    
      <div class="alert">
    
    
      > [!NOTE]
      > <P>Als <STRONG>Windows Firewall inschakelen</STRONG> is niet is ingeschakeld, de andere instellingen op deze pagina van de wizard zijn niet beschikbaar.</P>
    
    
      </div>
    
    - **Alle binnenkomende verbindingen blokkeren, inclusief verbindingen in de lijst met toegestane programma's**
    
    - **De gebruiker waarschuwen wanneer een nieuw programma door Windows Firewall wordt geblokkeerd**
    
  6. Controleer welke acties moeten worden ondernomen op de pagina Overzicht van de wizard en voltooi de wizard.

  7. Controleer of het nieuwe Windows Firewall-beleid wordt weergegeven de Windows Firewall-beleid lijst.

Windows Firewall-beleid implementeren

  1. Klik in de Configuration Manager-console op Activa en naleving.

  2. In de Assets and Compliance en werkruimte Vouw Endpoint Protection, en klik vervolgens op Windows Firewall-beleid.

  3. In de Windows Firewall-beleid selecteert u het Windows Firewall-beleid dat u wilt implementeren.

  4. Klik op het tabblad Start in de groep Implementatie op Implementeren.

  5. In de Windows Firewall-beleid implementeren in het dialoogvenster de verzameling die u wilt toewijzen van dit Windows Firewall-beleid opgeven en de planning voor een toewijzing opgeven. De Windows Firewall-beleid wordt geëvalueerd voor compatibiliteit met behulp van deze planning en de Windows Firewall-instellingen te configureren zodat deze overeenkomen met de Windows Firewall-beleid op clients.

  6. Klik op OK sluit de Windows Firewall-beleid implementeren in het dialoogvenster en de Windows Firewall-beleid implementeren.

    System_CAPS_importantBelangrijk

    Wanneer u een Windows Firewall-beleid op een verzameling implementeren, wordt dit beleid toegepast op computers in een willekeurige volgorde gedurende een periode van twee uur durende om overloop van het netwerk te voorkomen.