Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
macOS ve Windows cihazları çalıştıran cihazlar için yerleşik bir güvenlik duvarı yapılandırmak üzere Intune'da uç nokta güvenliği Güvenlik Duvarı ilkesini kullanın.
Cihaz yapılandırması için Endpoint Protection profillerini kullanarak aynı güvenlik duvarı ayarlarını yapılandırabilirsiniz, ancak cihaz yapılandırma profilleri ek ayar kategorileri içerir. Bu ek ayarların güvenlik duvarlarıyla ilişkisi yoktur ve ortamınız için yalnızca güvenlik duvarı ayarlarını yapılandırma görevini karmaşıklaştırabilir.
Güvenlik duvarları için uç nokta güvenlik ilkelerini, Microsoft IntuneMicrosoft Intune yönetim merkezininUç nokta güvenliği düğümündeki Yönet altında bulabilirsiniz.
Güvenlik Duvarı profilleri için önkoşullar
- Windows
- Windows Server 2012Windows Server 2012 R2 or later (Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender Güvenlik ayarları yönetimi senaryosu aracılığıyla)
- macOS'un desteklenen herhangi bir sürümü
Önemli
14 Ekim 2025 tarihinde, Windows 10 destek sonuna ulaştı ve kalite ve özellik güncelleştirmelerini almayacak. Windows 10, Intune'da izin verilen bir sürümdür. Bu sürümü çalıştıran cihazlar Intune kaydolmaya ve uygun özellikleri kullanmaya devam edebilir, ancak işlevsellik garanti edilmez ve değişiklik gösterebilir.
Önemli
Windows, Windows Güvenlik Duvarı yapılandırma hizmeti sağlayıcısının (CSP) güvenlik duvarı kurallarının Atomik bloklarından kuralları zorunlu kılma şeklini güncelleştirdi. Bir cihazdaki Windows Güvenlik Duvarı CSP'si, IntuneIntune uç nokta güvenliği Güvenlik Duvarı ilkelerinizden güvenlik duvarı kuralı ayarlarını uygular. Aşağıdaki Windows sürümlerinden başlayarak, güncelleştirilmiş CSP davranışı artık her Atomik kural bloğundan güvenlik duvarı kurallarının ya hep ya hiç uygulamasını zorunlu kılar:
- Windows 11Windows 11 21H2
- Windows 11Windows 11 22H2
- Windows 10Windows 10 21H2
Windows'un önceki bir sürümünü çalıştıran cihazlarda CSP, güvenlik duvarı kurallarını her seferinde bir kural (veya ayar) olmak üzere Atomik bir kural bloğunda işler. Amaç, o Atom bloğundaki tüm kuralları uygulamak veya hiçbirini uygulamamaktır. Ancak, CSP bloktan herhangi bir kuralı uygularken bir sorunla karşılaşırsa, CSP sonraki kuralları uygulamayı durdurur, ancak bu bloktan zaten başarıyla uygulanmış bir kuralı geri almaz. Bu davranış, bir cihazda güvenlik duvarı kurallarının kısmen dağıtılmasına neden olabilir.
Rol tabanlı erişim denetimleri (RBAC)
TIntuneIntune güvenlik duvarı ilkesini yönetmek için doğru izin ve hak düzeyini atama konusunda rehberlik için bkz. Uç nokta güvenliği için rol tabanlı erişim denetimi.
Güvenlik duvarı profilleri
Uç nokta güvenlik ilkesi oluşturma sayfasında uç nokta güvenlik profilleri oluşturmaya yönelik yönergeler bulabilirsiniz.
Devices managed by IntuneIntune
Platform: macOS:
- macOS güvenlik duvarı - macOS'taki yerleşik güvenlik duvarı için ayarları etkinleştirin ve yapılandırın.
Platform: Windows:
Aşağıdaki profillerdeki ayarları yapılandırma hakkında bilgi için Güvenlik duvarı yapılandırma hizmeti sağlayıcısına (CSP) bakın.
Not
5 Nisan 2022'den itibaren Windows 10 ve sonraki platformun yerini Windows platformu aldı.
Windows platformu, Microsoft IntuneMicrosoft Intune veya Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender aracılığıyla iletişim kuran cihazları destekler. Bu profiller, Microsoft Intune tarafından yerel olarak desteklenmeyen Windows Server platformu için de destek ekler.
Bu yeni platform için profiller, Ayarlar Kataloğu'nda bulunan ayarlar biçimini kullanır. Bu yeni platform için her yeni profil şablonu, yerini aldığı eski profil şablonuyla aynı ayarları içerir. Bu değişiklikle birlikte artık eski profillerin yeni sürümlerini oluşturamazsınız. Eski profilinizin mevcut örnekleri kullanılabilir ve düzenlenebilir durumda kalır.
Windows Güvenlik Duvarı – Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı ayarlarını yapılandırın. Windows Güvenlik Duvarı, bir cihaz için ana bilgisayar tabanlı, iki yönlü ağ trafiği filtreleme özelliği sağlar ve yerel cihaza gelen veya yerel cihazdan giden yetkisiz ağ trafiğini engelleyebilir.
Windows Güvenlik Duvarı kuralları - Belirli bağlantı noktaları, protokoller, uygulamalar ve ağlar dahil olmak üzere ve ağ trafiğine izin vermek veya engellemek için ayrıntılı Güvenlik Duvarı kurallarını tanımlayın. Bu profilin her örneği en fazla 150 özel kuralı destekler.
İpucu
MdmStore/FirewallRules/{FirewallRuleName}/PolicyAppId CSP'de açıklanan İlke Uygulama Kimliği ayarının kullanılması, ortamınızın Windows Defender Uygulama Denetimi (WDAC) etiketlemesi kullanmasını gerektirir. Daha fazla bilgi için aşağıdaki Windows Defender makalelerine bakın:
Windows Hyper-V Güvenlik Duvarı Kuralları Windows Hyper-V Güvenlik Duvarı Kuralları şablonu, Linux için Windows Alt SistemiLinux için Windows Alt Sistemi (WSL) ve Windows Subsystem for AndroidAndroid için Windows Alt Sistemi (WSA) gibi uygulamalar da dahil olmak üzere Windows'taki belirli Hyper-V kapsayıcılarına uygulanacak güvenlik duvarı kurallarını denetlemenize olanak tanır
Güvenlik Duvarı kuralları için profillere yeniden kullanılabilir ayar grupları ekleme
Genel önizlemede, Windows Güvenlik Duvarı kural profilleri aşağıdaki platformlar için yeniden kullanılabilir ayar gruplarının kullanımını destekler:
- Windows
Aşağıdaki güvenlik duvarı kuralı profil ayarları, yeniden kullanılabilir ayarlar gruplarında kullanılabilir:
- Uzak IP adresi aralıkları
- FQDN tanımları ve otomatik çözümleme
Bir veya daha fazla yeniden kullanılabilir ayar grubu eklemek için bir güvenlik duvarı kuralı yapılandırdığınızda, bu gruplardaki ayarların nasıl kullanılacağını tanımlamak için kurallar Eylemini de yapılandırırsınız.
Profile eklediğiniz her kural, hem yeniden kullanılabilir ayar gruplarını hem de doğrudan kurala eklenen tek tek ayarları içerebilir. Bununla birlikte, her kuralı yeniden kullanılabilir ayar grupları için ya da kurala doğrudan eklediğiniz ayarları yönetmek için kullanmayı göz önünde bulundurun. Bu ayırma, gelecekteki yapılandırmaları veya yapabileceğiniz değişiklikleri basitleştirmeye yardımcı olabilir.
Not
Gelen FQDN kuralları yerel olarak desteklenmez. Ancak, kural için gelen IP girişleri oluşturmak için ön hidrasyon komut dosyalarını kullanmak mümkündür. Daha fazla bilgi için Windows Güvenlik Duvarı belgelerinde Windows Güvenlik Duvarı dinamik anahtar sözcüklerine bakın.
Yeniden kullanılabilir grupları yapılandırma ve bunları bu profile ekleme konusunda önkoşullar ve yönergeler için bkz. Yeniden kullanılabilir ayar gruplarını Intune ilkelerle kullanma.
Ttarafından yönetilen cihazlar Yapılandırma YöneticisiYapılandırma Yöneticisi
Güvenlik Duvarı
Yapılandırma Yöneticisi tarafından yönetilen cihazlar için destek Önizleme aşamasındadır.
Kiracı eklemeyi kullandığınızda, Yapılandırma YöneticisiYapılandırma Yöneticisi cihazlar için Güvenlik Duvarı ilke ayarlarını yönetin.
İlke yolu:
- Uç nokta güvenliği > Güvenlik Duvarı
Profiller:
- Windows Firewall (ConfigMgrConfigMgr)
TYapılandırma Yöneticisi'ın gerekli sürümüYapılandırma Yöneticisi:
- Yapılandırma Yöneticisi Güncel Dalı Sürüm 2006 veya üzeri, konsol içi güncelleştirme Yapılandırma Yöneticisi 2006 Düzeltmesi (KB4578605)
Desteklenen Yapılandırma Yöneticisi cihaz platformları:
Windows (x86, x64, ARM64)
Önemli
14 Ekim 2025 tarihinde, Windows 10 destek sonuna ulaştı ve kalite ve özellik güncelleştirmelerini almayacak. Windows 10, Intune'da izin verilen bir sürümdür. Bu sürümü çalıştıran cihazlar Intune kaydolmaya ve uygun özellikleri kullanmaya devam edebilir, ancak işlevsellik garanti edilmez ve değişiklik gösterebilir.
Güvenlik duvarı kuralı birleştirmeleri ve politika çakışmaları
Tek bir ilke kullanarak bir cihaza uygulanacak Güvenlik Duvarı ilkelerini planlayın. Tek bir ilke örneğinin ve ilke türünün kullanılması, iki ayrı ilkenin aynı ayara farklı yapılandırmalar uygulayarak çakışmalara neden olmasını önlemeye yardımcı olur. Aynı ayarı farklı değerlerle yöneten iki ilke örneği veya ilke türü arasında çakışma olduğunda, ayar cihaza gönderilmez.
Bu ilke çakışması biçimi Windows Güvenlik Duvarı profili için geçerlidir ve bu profil diğer Windows Güvenlik Duvarı profilleriyle veya cihaz yapılandırması gibi farklı bir ilke türü tarafından sunulan güvenlik duvarı yapılandırmasıyla çakışabilir.
Windows Güvenlik Duvarı profilleri , Windows Güvenlik Duvarı kuralları profilleriyle çakışmaz.
Windows Güvenlik Duvarı kural profillerini kullandığınızda, aynı cihaza birden çok kural profili uygulayabilirsiniz. Ancak, aynı öğe için farklı yapılandırmalarla farklı kurallar mevcut olduğunda, her ikisi de cihaza gönderilir ve o cihazda bir çakışma oluşturur.
- Örneğin, bir kural güvenlik duvarı üzerinden Teams.exe engelliyor ve ikinci bir kural Teams.exeizin veriyorsa, her iki kural da istemciye teslim edilir. Bu sonuç, Güvenlik Duvarı ayarları için diğer ilkeler aracılığıyla oluşturulan çakışmalardan farklıdır.
Birden çok kural profilindeki kurallar birbiriyle çakışmadığında, cihazlar her profildeki kuralları birleştirerek cihazda birleşik bir güvenlik duvarı kuralı yapılandırması oluşturur. Bu davranış, her bir profilin desteklediği 150 kuraldan fazlasını bir cihaza dağıtmanıza olanak tanır.
- Örneğin, iki Windows Güvenlik Duvarı kuralı profiliniz olabilir. İlk profil, güvenlik duvarı üzerinden Teams.exe izin verir. İkinci profil, güvenlik duvarından Outlook.exe izin verir. Cihaz her iki profili de aldığında, cihaz güvenlik duvarı üzerinden her iki uygulamaya da izin verecek şekilde yapılandırılır.
Güvenlik duvarı ilkesi raporları
Güvenlik duvarı ilkesi raporları, yönetilen cihazlarınız için güvenlik duvarı durumu hakkındaki durum ayrıntılarını görüntüler. Güvenlik duvarı raporları, aşağıdaki işletim sistemlerini çalıştıran yönetilen cihazları destekler.
- Windows
Önemli
14 Ekim 2025 tarihinde, Windows 10 destek sonuna ulaştı ve kalite ve özellik güncelleştirmelerini almayacak. Windows 10, Intune'da izin verilen bir sürümdür. Bu sürümü çalıştıran cihazlar Intune kaydolmaya ve uygun özellikleri kullanmaya devam edebilir, ancak işlevsellik garanti edilmez ve değişiklik gösterebilir.
Özet
Özet, Güvenlik Duvarı düğümünü açtığınızda varsayılan görünümdür. Microsoft Intune yönetim merkezini açın ve Uç Nokta Güvenliği>Güvenlik Duvarı Özeti'ne> gidin.
Bu görünüm şunları sağlar:
- Güvenlik duvarı kapalı olan cihazların toplam sayısı.
- Ad, tür, atanmış olup olmadığı ve en son ne zaman değiştirildiği gibi Güvenlik Duvarı ilkelerinizin listesi.
Güvenlik duvarı kapalı olarak Windows çalıştıran MDM cihazları
Bu rapor Uç nokta güvenlik düğümünde bulunur. Microsoft Intune yönetim merkezini açın ve ardından Uç nokta güvenliği>Güvenlik Duvarı Güvenlik duvarı> kapalıolarak Windows 10 veya daha sonraki sürümleri çalıştıran MDM cihazları.
Veriler Windows DeviceStatus CSP aracılığıyla raporlanır ve Güvenlik Duvarı'nın kapalı olduğu her cihazı tanımlar. Varsayılan olarak, görünür ayrıntılar şunları içerir:
- Cihaz adı
- Güvenlik duvarı durumu
- Kullanıcının asıl adı
- Hedef (Cihaz yönetimi yöntemi)
- Son giriş saati
Windows için MDM Güvenlik Duvarı durumu
Bu kuruluş raporu, IntuneIntune Reports bölümünde de açıklanmıştır.
Kuruluş raporu olarak bu rapor, Raporlar düğümünden kullanılabilir. Microsoft Intune yönetim merkezini açın ve ardından Raporlar'a> gidin Windows içinGüvenlik Duvarı>MDM Güvenlik Duvarı durumu.
Veriler Windows DeviceStatus CSP aracılığıyla raporlanır ve yönetilen cihazlarınızdaki güvenlik duvarının durumu hakkında rapor verir. Durum ayrıntısı kategorilerinden birini veya daha fazlasını kullanarak bu rapor için geri dönüşleri filtreleyebilirsiniz.
Durum ayrıntıları şunları içerir:
- Etkin – Güvenlik duvarı açık ve başarıyla raporlanıyor.
- Devre dışı - Güvenlik duvarı kapalı.
- Sınırlı – Güvenlik duvarı tüm ağları izlemiyor veya bazı kurallar devre dışı.
- Geçici Olarak Devre Dışı (varsayılan) – Güvenlik duvarı geçici olarak tüm ağları izlemiyor
- Geçerli değil – Cihaz, güvenlik duvarı raporlamasını desteklemiyor.
Durum ayrıntısı kategorilerinden birini veya daha fazlasını kullanarak bu rapor için geri dönüşleri filtreleyebilirsiniz.
Güvenlik duvarı kuralları sorunlarını araştırma
Intune'daki Güvenlik Duvarı kuralları ve sık karşılaşılan sorunların nasıl giderileceği hakkında daha fazla bilgi edinmek için aşağıdaki Intune Müşteri Başarısı bloguna bakın:
Diğer yaygın güvenlik duvarı kuralı sorunları:
Olay GörüntüleyicisiOlay Görüntüleyicisi: RemotePortRanges veya LocalPortRanges "Parametre yanlış"
- Yapılandırılmış aralıkların artan düzende olduğunu doğrulayın (Örnek: 1-5 doğrudur, 5-1 bu hataya neden olur)
- Yapılandırılmış aralıkların 0-65535 genel bağlantı noktası aralığında olduğunu doğrulayın
- Bir kuralda uzak bağlantı noktası aralıkları veya yerel bağlantı noktası aralıkları yapılandırılmışsa, protokolün de 6 (TCP) veya 17 (UDP) ile yapılandırılması gerekir
Olay GörüntüleyicisiOlay Görüntüleyicisi: "... Ad), Sonuç: (Parametre yanlış)"
- Bir kuralda kenar geçişi etkinleştirilmişse, kural yönü "Bu kural gelen trafik için geçerlidir" olarak ayarlanmalıdır .
Olay GörüntüleyicisiOlay Görüntüleyicisi: "... InterfaceTypes), Sonuç: (Parametre yanlış)"
- Bir kuralda "Tümü" arabirim türü etkinleştirilmişse, diğer arabirim türleri seçilmemelidir .
Sonraki adımlar
Uç nokta güvenlik ilkelerini yapılandırma
Kullanımdan kaldırılan Windows 10Windows 10 ve sonraki platform için kullanımdan kaldırılan Güvenlik Duvarı profillerindeki ayarların ayrıntılarını görüntüleyin: