Поделиться через


Тип ресурса windowsFirewallNetworkProfile

Пространство имен: microsoft.graph

Примечание. API Microsoft Graph для Intune требует наличия активной лицензии Intune для клиента.

Политики профилей брандмауэра Windows.

Свойства

Свойство Тип Описание
firewallEnabled stateManagementSetting Настраивает хост-устройство для разрешения или блокировки брандмауэра и расширенного применения безопасности для сетевого профиля. Возможные значения: notConfigured, blocked, allowed.
stealthModeBlocked Логический Запретить работу сервера в режиме скрытия. Если параметр StealthModeRequired и StealthModeBlocked являются истинными, приоритет имеет StealthModeBlocked.
incomingTrafficBlocked Логический Настраивает брандмауэр для блокировки всего входящего трафика независимо от других параметров политики. Если значение IncomingTrafficRequired и IncomingTrafficBlocked равно true, приоритет имеет ВходящиеTrafficBlocked.
unicastResponsesToMulticastBroadcastsBlocked Логический Настраивает брандмауэр для блокировки одноадресных ответов на многоадресный широковещательный трафик. Если unicastResponsesToMulticastBroadcastsRequired и UnicastResponsesToMulticastsBroadcastsBlocked имеют значение true, приоритет имеет UnicastResponsesToMulticastBroadcastsBlocked.
inboundNotificationsBlocked Логический Запрещает брандмауэру отображать уведомления, когда приложение заблокировано прослушивать порт. Если inboundNotificationsRequired и InboundNotificationsBlocked имеют значение true, приоритет имеет inboundNotificationsBlocked.
authorizedApplicationRulesFromGroupPolicyMerged Логический Настраивает брандмауэр для слияния правил авторизованного приложения из групповой политики с правилами из локального хранилища, а не игнорировать правила локального хранилища. Если значение AuthorizedApplicationRulesFromGroupPolicyNotMerged и AuthorizedApplicationRulesFromGroupPolicyMerged имеет приоритет.
globalPortRulesFromGroupPolicyMerged Логический Настраивает брандмауэр для слияния глобальных правил портов из групповой политики с правилами из локального хранилища, а не игнорировать правила локального хранилища. Если globalPortRulesFromGroupPolicyNotMerged и GlobalPortRulesFromGroupPolicyMerged имеют значение true, приоритет имеет GlobalPortRulesFromGroupPolicyMerged.
connectionSecurityRulesFromGroupPolicyMerged Логический Настраивает брандмауэр для слияния правил безопасности подключений из групповой политики с правилами из локального хранилища вместо игнорирования правил локального хранилища. Если connectionSecurityRulesFromGroupPolicyNotMerged и ConnectionSecurityRulesFromGroupPolicyMerged имеют значение true, connectionSecurityRulesFromGroupPolicyMerged имеет приоритет.
outboundConnectionsBlocked Логический Настраивает брандмауэр для блокировки всех исходящих подключений по умолчанию. Если outboundConnectionsRequired и OutboundConnectionsBlocked имеют значение true, outboundConnectionsBlocked имеет приоритет. Этот параметр будет применен к выпускам Windows версии 1809 и более поздних версий.
inboundConnectionsBlocked Логический Настраивает брандмауэр для блокировки всех входящих подключений по умолчанию. Если inboundConnectionsRequired и InboundConnectionsBlocked имеют значение true, приоритет имеет InboundConnectionsBlocked.
securedPacketExemptionAllowed Логический Настраивает брандмауэр так, чтобы главный компьютер реагировал на незапрошенный сетевой трафик этого трафика, который защищен IPSec, даже если параметр stealthModeBlocked имеет значение true. Если securedPacketExemptionBlocked и SecuredPacketExemptionAllowed имеют значение true, приоритет имеет SecuredPacketExemptionAllowed.
policyRulesFromGroupPolicyMerged Логический Настраивает брандмауэр для объединения политик правил брандмауэра из групповой политики с политиками из локального хранилища вместо игнорирования правил локального хранилища. Если policyRulesFromGroupPolicyNotMerged и PolicyRulesFromGroupPolicyMerged имеют значение true, приоритет имеет PolicyRulesFromGroupPolicyMerged.

Связи

Нет

Представление JSON

Ниже представлено описание ресурса в формате JSON.

{
  "@odata.type": "#microsoft.graph.windowsFirewallNetworkProfile",
  "firewallEnabled": "String",
  "stealthModeBlocked": true,
  "incomingTrafficBlocked": true,
  "unicastResponsesToMulticastBroadcastsBlocked": true,
  "inboundNotificationsBlocked": true,
  "authorizedApplicationRulesFromGroupPolicyMerged": true,
  "globalPortRulesFromGroupPolicyMerged": true,
  "connectionSecurityRulesFromGroupPolicyMerged": true,
  "outboundConnectionsBlocked": true,
  "inboundConnectionsBlocked": true,
  "securedPacketExemptionAllowed": true,
  "policyRulesFromGroupPolicyMerged": true
}