Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Uç nokta güvenlik ilkesinin bir parçası olarak Intune'in uç nokta güvenlik düğümündeki Güvenlik Duvarı ilkesi profillerinde yapılandırabileceğiniz ayarları görüntüleyin.
Şunlar için geçerlidir:
macOS
Windows
Önemli
14 Ekim 2025 tarihinde, Windows 10 destek sonuna ulaştı ve kalite ve özellik güncelleştirmelerini almayacak. Windows 10, Intune'da izin verilen bir sürümdür. Bu sürümü çalıştıran cihazlar Intune kaydolmaya ve uygun özellikleri kullanmaya devam edebilir, ancak işlevsellik garanti edilmez ve değişiklik gösterebilir.
Not
5 Nisan 2022'den itibaren, Windows 10 ve sonraki platform için Güvenlik Duvarı profillerinin yerini Windows platformu ve aynı profillerin yeni örnekleri aldı. Bu tarihten sonra oluşturulan profiller Ayarlar Kataloğu'nda bulunan yeni bir ayarlar biçimini kullanır. Bu değişiklikle artık eski profilin yeni sürümlerini oluşturamazsınız ve bunlar artık geliştirilmemektedir. Artık eski profilin yeni örneklerini oluşturamasanız da, daha önce oluşturduğunuz örneklerini düzenlemeye ve kullanmaya devam edebilirsiniz.
Yeni ayarlar biçimini kullanan profiller için, IntuneIntune artık her ayarın bir listesini ada göre tutmaz. Bunun yerine, her ayarın adı, yapılandırma seçenekleri ve Microsoft Intune Microsoft Intune yönetim merkezinde gördüğünüz açıklayıcı metni doğrudan ayarlar yetkili içeriğinden alınır. Bu içerik, ayarın uygun bağlamında kullanımı hakkında daha fazla bilgi sağlayabilir. Bir ayarlar bilgisi metnini görüntülerken, bu içeriği açmak için Daha fazla bilgi edinin bağlantısını kullanabilirsiniz.
Bu makaledeki Windows profilleriyle ilgili ayar ayrıntıları, kullanımdan kaldırılan profiller için geçerlidir.
Desteklenen platformlar ve profiller:
macOS:
- Profil: macOS güvenlik duvarı
Windows:
- Profil: Windows Güvenlik Duvarı
macOS güvenlik duvarı profili
Güvenlik Duvarı
Aşağıdaki ayarlar, macOS Güvenlik Duvarları için Uç Nokta Güvenliği ilkesi olarak yapılandırılmıştır
Güvenlik Duvarı'nı Etkinleştir
- Yapılandırılmadı (varsayılan)
- Evet - Güvenlik duvarını etkinleştirin.
Evet olarak ayarlandığında, aşağıdaki ayarları yapılandırabilirsiniz.
Tüm gelen bağlantıları engelle
- Yapılandırılmadı (varsayılan)
- Evet - DHCP, Bonjour ve IPSec gibi temel İnternet hizmetleri için gerekli olan bağlantılar dışındaki tüm gelen bağlantıları engelleyin. Bu işlem tüm paylaşım hizmetlerini engeller.
Gizli modu etkinleştir
- Yapılandırılmadı (varsayılan)
- Evet - Bilgisayarın yoklama isteklerine yanıt vermesini engelleyin. Bilgisayar, yetkili uygulamalar için gelen istekleri yanıtlamaya devam eder.
Güvenlik duvarı uygulamaları Açılan menüyü genişletin ve ardından Ekle'yi seçin, ardından uygulamaya yönelik gelen bağlantılar için uygulama ve kurallar belirtin.
Gelen bağlantılara izin ver
- Yapılandırılmadı
- Engelle
- İzin ver
Paket Kimliği - Kimlik, uygulamayı tanımlar. Örneğin: com.apple.app
Windows Güvenlik Duvarı profili
Windows Güvenlik Duvarı
Aşağıdaki ayarlar, Windows Güvenlik Duvarları için Uç Nokta Güvenliği ilkesi olarak yapılandırılmıştır.
Durum Bilgisi Olan Dosya Aktarım Protokolü (FTP)
CSP: MdmStore/Global/DisableStatefulFtp- Yapılandırılmadı (varsayılan)
- İzin Ver - Güvenlik duvarı, ikincil bağlantılara izin vermek için durum bilgisi olan Dosya Aktarım Protokolü (FTP) filtrelemesi gerçekleştirir.
- Devre dışı - Durum bilgisi olan FTP devre dışı.
Bir güvenlik ilişkisinin silinmeden önce boşta kalabileceği saniye sayısı
CSP: MdmStore/Global/SaIdleTimeAğ trafiği görülmedikten sonra güvenlik ilişkilerinin ne kadar süreyle tutulacağını belirlemek için, 300 ile 3600 arasında bir süreyi saniye cinsinden belirtin.
Herhangi bir değer belirtmezseniz, sistem 300 saniye boyunca boşta kalan güvenlik ilişkisini siler.
Önceden paylaşılan anahtar kodlaması
CSP: MdmStore/Global/PresharedKeyEncodingUTF-8'e gereksinim duymuyorsanız, önceden paylaşılan anahtarlar başlangıçta UTF-8 kullanılarak kodlanır. Bundan sonra, cihaz kullanıcıları başka bir kodlama yöntemi seçebilir.
- Yapılandırılmadı (varsayılan)
- Yok
- UTF8
Güvenlik Duvarı IP sec için muafiyet yok
Yapılandırılmadı (varsayılan) - Yapılandırılmadığında, tek tek yapılandırabileceğiniz aşağıdaki IP sec muafiyet ayarlarına erişebilirsiniz.
Evet - Tüm Güvenlik Duvarı IP sec muafiyetlerini kapatın. Aşağıdaki ayarlar yapılandırılamaz.
Güvenlik duvarı IP sec muafiyetleri komşu bulmaya izin verir
CSP: MdmStore/Global/IPsecExempt- Yapılandırılmadı (varsayılan)
- Evet - Güvenlik Duvarı IPsec muafiyetleri komşu bulmaya izin verir.
Güvenlik duvarı IP sec muafiyetleri ICMP'ye izin verir
CSP: MdmStore/Global/IPsecExempt- Yapılandırılmadı (varsayılan)
- Evet - Güvenlik Duvarı IPsec muafiyetleri ICMP'ye izin verir.
Güvenlik duvarı IP sec muafiyetleri yönlendirici keşfine izin verir
CSP: MdmStore/Global/IPsecExempt- Yapılandırılmadı (varsayılan)
- Evet - Güvenlik Duvarı IPsec muafiyetleri yönlendirici bulmayı sağlar.
Güvenlik duvarı IP sec muafiyetleri DHCP'ye izin verir
CSP: MdmStore/Global/IPsecExempt- Yapılandırılmadı (varsayılan)
- Evet - Güvenlik Duvarı IP sec muafiyetleri DHCP'ye izin verir
Sertifika iptal listesi (CRL) doğrulaması
CSP: MdmStore/Global/CRLcheckSertifika iptal listesi (CRL) doğrulamasının nasıl zorunlu tutulacağını belirtin.
- Yapılandırılmadı (varsayılan) - CRL doğrulamasını devre dışı bırakmak için istemci varsayılanını kullanın.
- Yok
- Teşebbüs etmek
- Gerektirir
Anahtar oluşturma modüllerinin yalnızca desteklemedikleri kimlik doğrulama paketlerini yok saymasını gerektir
CSP: MdmStore/Global/OpportunistallyMatchAuthSetPerKM- Yapılandırılmadı (varsayılan)
- Devre dışı
- Etkin - Anahtar oluşturma modülleri desteklenmeyen kimlik doğrulama paketlerini yok sayar.
Paket kuyruğa alma
CSP: MdmStore/Global/EnablePacketQueueIPsec tünel ağ geçidi senaryosu için şifreli alma ve metin iletme için alma tarafındaki yazılım için ölçeklendirmenin nasıl etkinleştirileceğini belirtin. Bu, paket sırasının korunmasını sağlar.
- Yapılandırılmadı (varsayılan) - Paket kuyruğa alma, devre dışı bırakılan istemci varsayılanına döndürülür.
- Devre dışı
- Gelen Sıra
- Giden Sıra
- İkisini de sıraya koy
Etki alanı ağları için Windows Güvenlik Duvarı'nı açma
CSP: EnableFirewall- Yapılandırılmadı (varsayılan) - İstemci, güvenlik duvarını etkinleştirmek için varsayılan değerine döner.
- Evet - Etki alanının ağ türü için Windows Güvenlik Duvarı açılır ve uygulanır. Ayrıca bu ağın ek ayarlarına da erişim elde edersiniz.
- Hayır - Güvenlik duvarını devre dışı bırakın.
Evet olarak ayarlandığında bu ağ için ek ayarlar:
Gizli modu engelle
CSP: DisableStealthModeVarsayılan olarak, cihazlarda gizli mod etkindir. Kötü niyetli kullanıcıların ağ cihazları ve çalıştırdıkları hizmetler hakkındaki bilgileri keşfetmesini önlemeye yardımcı olur. Gizli modun devre dışı bırakılması, cihazları saldırılara açık hale getirebilir.
- Yapılandırılmadı(varsayılan)
- Evet
- Hayır
Korumalı modu etkinleştir
CSP: Korumalı- Yapılandırılmadı(varsayılan) - Korumalı modu devre dışı bırakmak için istemci varsayılanını kullanın.
- Evet - Makine, onu ağdan izole eden korumalı moda geçirilir. Tüm trafik engellendi.
- Hayır
Çok noktaya yayın yayınlarına tek noktaya yayın yanıtlarını engelle CSP: DisableUnicastResponsesToMulticastBroadcast
- Yapılandırılmadı(varsayılan) - Ayar, tek noktaya yayın yanıtlarına izin veren istemci varsayılanına döndürür.
- Evet - Çok noktaya yayın yayınlarına tek noktaya yayın yanıtları engellenir.
- Hayır - Tek noktaya yayın yanıtlarına izin vermek için istemci varsayılanını zorlayın.
Gelen bildirimleri devre dışı bırakma
CSP DisableInboundNotifications- Yapılandırılmadı(varsayılan) - Ayar, kullanıcı bildirimine izin veren istemci varsayılanına döndürür.
- Evet - Bir uygulama gelen bir kural tarafından engellendiğinde kullanıcı bildirimi gizlenir.
- Hayır - Kullanıcı bildirimlerine izin verilir.
Giden bağlantıları engelleme
Bu ayar, Windows sürüm 1809 ve sonraki sürümler için geçerlidir. CSP: DefaultOutboundAction
Bu kural, kural listesinin en sonunda değerlendirilir.
- Yapılandırılmadı(varsayılan) - Ayar, bağlantılara izin veren istemci varsayılanına döner.
- Evet - Giden kuralıyla eşleşmeyen tüm giden bağlantılar engellenir.
- Hayır - Giden kuralıyla eşleşmeyen tüm bağlantılara izin verilir.
Gelen bağlantıları engelleme
CSP: DefaultInboundActionBu kural, kural listesinin en sonunda değerlendirilir.
- Yapılandırılmadı(varsayılan) - Ayar, bağlantıları engellemek olan istemci varsayılanına döner.
- Evet - Gelen kuralıyla eşleşmeyen tüm gelen bağlantılar engellenir.
- Hayır - Gelen kuralıyla eşleşmeyen tüm bağlantılara izin verilir.
Yetkili uygulama güvenlik duvarı kurallarını yoksayma
CSP: AuthAppsAllowUserPrefMerge- Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
- Evet - Yerel depodaki yetkili uygulama güvenlik duvarı kuralları yoksayılır.
- Hayır - Yetkili uygulama güvenlik duvarı kuralları kabul edilir.
Genel bağlantı noktası güvenlik duvarı kurallarını yoksay
CSP: GlobalPortsAllowUserPrefMerge- Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
- Evet - Yerel depodaki genel bağlantı noktası güvenlik duvarı kuralları yoksayılır.
- Hayır - Genel bağlantı noktası güvenlik duvarı kuralları kabul edilir.
Tüm yerel güvenlik duvarı kurallarını yoksay
CSP: IPsecExempt- Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
- Evet - Yerel depodaki tüm güvenlik duvarı kuralları yoksayılır.
- Hayır - Yerel mağazadaki güvenlik duvarı kuralları kabul edilir.
Bağlantı güvenliği kurallarını yoksayma
CSP: AllowLocalIpsecPolicyMerge- Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
- Evet - Yerel depodaki IPsec güvenlik duvarı kuralları yoksayılır.
- Hayır - Yerel depodaki IPsec güvenlik duvarı kuralları kabul edilir.
Özel ağlar için Windows Güvenlik Duvarı'nı açma
CSP: EnableFirewall- Yapılandırılmadı (varsayılan) - İstemci, güvenlik duvarını etkinleştirmek için varsayılan değerine döner.
- Evet - Özel ağ türü için Windows Güvenlik Duvarı açılır ve uygulanır. Ayrıca bu ağın ek ayarlarına da erişim elde edersiniz.
- Hayır - Güvenlik duvarını devre dışı bırakın.
Evet olarak ayarlandığında bu ağ için ek ayarlar:
Gizli modu engelle
CSP: DisableStealthModeVarsayılan olarak, cihazlarda gizli mod etkindir. Kötü niyetli kullanıcıların ağ cihazları ve çalıştırdıkları hizmetler hakkındaki bilgileri keşfetmesini önlemeye yardımcı olur. Gizli modun devre dışı bırakılması, cihazları saldırılara açık hale getirebilir.
- Yapılandırılmadı(varsayılan)
- Evet
- Hayır
Korumalı modu etkinleştir
CSP: Korumalı- Yapılandırılmadı(varsayılan) - Korumalı modu devre dışı bırakmak için istemci varsayılanını kullanın.
- Evet - Makine, onu ağdan izole eden korumalı moda geçirilir. Tüm trafik engellendi.
- Hayır
Çok noktaya yayın yayınlarına tek noktaya yayın yanıtlarını engelle CSP: DisableUnicastResponsesToMulticastBroadcast
- Yapılandırılmadı(varsayılan) - Ayar, tek noktaya yayın yanıtlarına izin veren istemci varsayılanına döndürür.
- Evet - Çok noktaya yayın yayınlarına tek noktaya yayın yanıtları engellenir.
- Hayır - Tek noktaya yayın yanıtlarına izin vermek için istemci varsayılanını zorlayın.
Gelen bildirimleri devre dışı bırakma
CSP DisableInboundNotifications- Yapılandırılmadı(varsayılan) - Ayar, kullanıcı bildirimine izin veren istemci varsayılanına döndürür.
- Evet - Bir uygulama gelen bir kural tarafından engellendiğinde kullanıcı bildirimi gizlenir.
- Hayır - Kullanıcı bildirimlerine izin verilir.
Giden bağlantıları engelleme
Bu ayar, Windows sürüm 1809 ve sonraki sürümler için geçerlidir. CSP: DefaultOutboundAction
Bu kural, kural listesinin en sonunda değerlendirilir.
- Yapılandırılmadı(varsayılan) - Ayar, bağlantılara izin veren istemci varsayılanına döner.
- Evet - Giden kuralıyla eşleşmeyen tüm giden bağlantılar engellenir.
- Hayır - Giden kuralıyla eşleşmeyen tüm bağlantılara izin verilir.
Gelen bağlantıları engelleme
CSP: DefaultInboundActionBu kural, kural listesinin en sonunda değerlendirilir.
- Yapılandırılmadı(varsayılan) - Ayar, bağlantıları engellemek olan istemci varsayılanına döner.
- Evet - Gelen kuralıyla eşleşmeyen tüm gelen bağlantılar engellenir.
- Hayır - Gelen kuralıyla eşleşmeyen tüm bağlantılara izin verilir.
Yetkili uygulama güvenlik duvarı kurallarını yoksayma
CSP: AuthAppsAllowUserPrefMerge- Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
- Evet - Yerel depodaki yetkili uygulama güvenlik duvarı kuralları yoksayılır.
- Hayır - Yetkili uygulama güvenlik duvarı kuralları kabul edilir.
Genel bağlantı noktası güvenlik duvarı kurallarını yoksay
CSP: GlobalPortsAllowUserPrefMerge- Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
- Evet - Yerel depodaki genel bağlantı noktası güvenlik duvarı kuralları yoksayılır.
- Hayır - Genel bağlantı noktası güvenlik duvarı kuralları kabul edilir.
Tüm yerel güvenlik duvarı kurallarını yoksay
CSP: IPsecExempt- Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
- Evet - Yerel depodaki tüm güvenlik duvarı kuralları yoksayılır.
- Hayır - Yerel mağazadaki güvenlik duvarı kuralları kabul edilir.
Bağlantı güvenliği kurallarını yoksayma
CSP: AllowLocalIpsecPolicyMerge- Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
- Evet - Yerel depodaki IPsec güvenlik duvarı kuralları yoksayılır.
- Hayır - Yerel depodaki IPsec güvenlik duvarı kuralları kabul edilir.
Ortak ağlar için Windows Güvenlik Duvarı'nı açma
CSP: EnableFirewall- Yapılandırılmadı (varsayılan) - İstemci, güvenlik duvarını etkinleştirmek için varsayılan değerine döner.
- Evet - Ortak ağ türü için Windows Güvenlik Duvarı açılır ve uygulanır. Ayrıca bu ağın ek ayarlarına da erişim elde edersiniz.
- Hayır - Güvenlik duvarını devre dışı bırakın.
Evet olarak ayarlandığında bu ağ için ek ayarlar:
Gizli modu engelle
CSP: DisableStealthModeVarsayılan olarak, cihazlarda gizli mod etkindir. Kötü niyetli kullanıcıların ağ cihazları ve çalıştırdıkları hizmetler hakkındaki bilgileri keşfetmesini önlemeye yardımcı olur. Gizli modun devre dışı bırakılması, cihazları saldırılara açık hale getirebilir.
- Yapılandırılmadı(varsayılan)
- Evet
- Hayır
Korumalı modu etkinleştir
CSP: Korumalı- Yapılandırılmadı(varsayılan) - Korumalı modu devre dışı bırakmak için istemci varsayılanını kullanın.
- Evet - Makine, onu ağdan izole eden korumalı moda geçirilir. Tüm trafik engellendi.
- Hayır
Çok noktaya yayın yayınlarına tek noktaya yayın yanıtlarını engelle CSP: DisableUnicastResponsesToMulticastBroadcast
- Yapılandırılmadı(varsayılan) - Ayar, tek noktaya yayın yanıtlarına izin veren istemci varsayılanına döndürür.
- Evet - Çok noktaya yayın yayınlarına tek noktaya yayın yanıtları engellenir.
- Hayır - Tek noktaya yayın yanıtlarına izin vermek için istemci varsayılanını zorlayın.
Gelen bildirimleri devre dışı bırakma
CSP DisableInboundNotifications- Yapılandırılmadı(varsayılan) - Ayar, kullanıcı bildirimine izin veren istemci varsayılanına döndürür.
- Evet - Bir uygulama gelen bir kural tarafından engellendiğinde kullanıcı bildirimi gizlenir.
- Hayır - Kullanıcı bildirimlerine izin verilir.
Giden bağlantıları engelleme
Bu ayar, Windows sürüm 1809 ve sonraki sürümler için geçerlidir. CSP: DefaultOutboundAction
Bu kural, kural listesinin en sonunda değerlendirilir.
- Yapılandırılmadı(varsayılan) - Ayar, bağlantılara izin veren istemci varsayılanına döner.
- Evet - Giden kuralıyla eşleşmeyen tüm giden bağlantılar engellenir.
- Hayır - Giden kuralıyla eşleşmeyen tüm bağlantılara izin verilir.
Gelen bağlantıları engelleme
CSP: DefaultInboundActionBu kural, kural listesinin en sonunda değerlendirilir.
- Yapılandırılmadı(varsayılan) - Ayar, bağlantıları engellemek olan istemci varsayılanına döner.
- Evet - Gelen kuralıyla eşleşmeyen tüm gelen bağlantılar engellenir.
- Hayır - Gelen kuralıyla eşleşmeyen tüm bağlantılara izin verilir.
Yetkili uygulama güvenlik duvarı kurallarını yoksayma
CSP: AuthAppsAllowUserPrefMerge- Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
- Evet - Yerel depodaki yetkili uygulama güvenlik duvarı kuralları yoksayılır.
- Hayır - Yetkili uygulama güvenlik duvarı kuralları kabul edilir.
Genel bağlantı noktası güvenlik duvarı kurallarını yoksay
CSP: GlobalPortsAllowUserPrefMerge- Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
- Evet - Yerel depodaki genel bağlantı noktası güvenlik duvarı kuralları yoksayılır.
- Hayır - Genel bağlantı noktası güvenlik duvarı kuralları kabul edilir.
Tüm yerel güvenlik duvarı kurallarını yoksay
CSP: IPsecExempt- Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
- Evet - Yerel depodaki tüm güvenlik duvarı kuralları yoksayılır.
- Hayır - Yerel mağazadaki güvenlik duvarı kuralları kabul edilir.
Bağlantı güvenliği kurallarını yoksayma
CSP: AllowLocalIpsecPolicyMerge- Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
- Evet - Yerel depodaki IPsec güvenlik duvarı kuralları yoksayılır.
- Hayır - Yerel depodaki IPsec güvenlik duvarı kuralları kabul edilir.
Windows Güvenlik Duvarı kuralları
Bu profil Önizleme aşamasındadır.
Aşağıdaki ayarlar, Windows Güvenlik Duvarları için Uç Nokta Güvenliği ilkesi olarak yapılandırılmıştır.
Windows Güvenlik Duvarı Kuralı
Ad
Kuralınız için kolay bir ad belirtin. Bu ad, tanımlamanıza yardımcı olmak için kurallar listesinde gösterilir.Açıklama
Kuralın açıklamasını sağlayın.Yön
- Yapılandırılmadı (varsayılan) - Bu kural varsayılan olarak giden trafiği kullanır.
- Giden - Bu kural giden trafik için geçerlidir.
- In - Bu kural gelen trafik için geçerlidir.
Eylem
- Yapılandırılmadı (varsayılan) - Kural varsayılan olarak trafiğe izin verir.
- Engellendi - Trafik, yapılandırdığınız yönde engellenir.
- İzin Verildi - Trafiğe yapılandırdığınız yönde izin verilir.
Ağ türü
Kuralın ait olduğu ağ türünü belirtin. Aşağıdakilerden birini veya birkaçını seçebilirsiniz. Bir seçenek belirtmezseniz, kural tüm ağ türlerine uygulanır.- Etki alanı
- Özel
- Genel
- Yapılandırılmadı
Uygulama ayarları
Bu kuralla hedeflenen uygulamalar:
Paket ailesi adı
Get-AppxPackagePaket ailesi adları, PowerShell'den Get-AppxPackage komutu çalıştırılarak alınabilir.
Dosya yolu
CSP: FirewallRules/FirewallRuleName/App/FilePathBir uygulamanın dosya yolunu belirtmek için istemci cihazda uygulama konumunu girin. Örneğin:
C:\Windows\System\Notepad.exeHizmet adı
FirewallRules/FirewallRuleName/App/ServiceNameBir uygulama değil de bir hizmet trafik gönderdiğinde veya aldığında Windows hizmeti kısa adını kullanın. Hizmet kısa adları, PowerShell'den
Get-Servicekomut çalıştırılarak alınır.
Bağlantı noktası ve protokol ayarları
Bu kuralın uygulandığı yerel ve uzak bağlantı noktalarını belirtin:
Protokol
CSP: FirewallRules/FirewallRuleName/ProtocolBu bağlantı noktası kuralı için protokolü belirtin.
- TCP(6) ve UDP(17) gibi aktarım katmanı protokolleri, bağlantı noktalarını veya bağlantı noktası aralıklarını belirtmenize olanak tanır.
- Özel protokoller için, IP protokolünü temsil eden 0 ile 255 arasında bir sayı girin.
- Hiçbir şey belirtilmezse, kural varsayılan olarak Herhangi biri.
Arabirim türleri
Kuralın ait olduğu arabirim türlerini belirtin. Aşağıdakilerden birini veya birkaçını seçebilirsiniz. Bir seçenek belirlemezseniz, kural tüm arabirim türlerine uygulanır:- Uzaktan erişim
- Kablosuz
- Yerel alan ağı
- Yapılandırılmadı
- Mobil Geniş Bant - Bu seçenek, kullanımdan kaldırılan ve artık desteklenmeyen Mobil Geniş Bant için önceki girişin kullanımının yerini alır.
- [Desteklenmez] Mobil Geniş Bant - Orijinal Mobil Geniş Bant seçeneği olan bu seçeneği kullanmayın. Bu seçenek artık düzgün çalışmıyor. Bu seçeneğin kullanımını daha yeni olan Mobil Geniş Bant sürümüyle değiştirin.
Yetkili kullanıcılar
FirewallRules/FirewallRuleName/LocalUserAuthorizationListBu kural için yetkili yerel kullanıcıların listesini belirtin. Bu ilkedeki Hizmet adı bir Windows hizmeti olarak ayarlanmışsa, yetkili kullanıcıların listesi belirtilemez. Yetkili kullanıcı belirtilmezse varsayılan tüm kullanıcılardır.
IP adresi ayarları
Bu kuralın uygulanacağı yerel ve uzak adresleri belirtir:
Herhangi bir yerel adres
Yapılandırılmadı (varsayılan) - Desteklenecek bir adres aralığı yapılandırmak için aşağıdaki ayarı kullanın: Yerel adres aralıkları*.- Evet - Herhangi bir yerel adresi destekleyin ve bir adres aralığı yapılandırmayın.
Yerel adres aralıkları
CSP: FirewallRules/FirewallRuleName/LocalAddressRangesBu kural için yerel adres aralıklarını yönetin. Yapabilecekleriniz:
- Bir veya daha fazla adresi, kuralın kapsadığı yerel adreslerin virgülle ayrılmış listesi olarak ekleyin.
- 'LocalAddressRanges' üst bilgisini kullanarak yerel IP adresleri aralıklarının listesini içeren bir .csv dosyasını içeri aktarın.
- Geçerli yerel adres aralıkları listenizi .csv dosyası olarak dışarı aktarın.
Geçerli girişler (belirteçler) aşağıdaki seçenekleri içerir:
- Yıldız işareti - Yıldız işareti (*) herhangi bir yerel adresi gösterir. Varsa, yıldız işareti dahil edilen tek belirteç olmalıdır.
- Alt ağ - Alt ağ maskesini veya ağ ön ek gösterimini kullanarak alt ağları belirtin. Bir alt ağ maskesi veya ağ ön eki belirtilmezse, alt ağ maskesi varsayılan olarak 255.255.255.255'i kullanır.
- Geçerli bir IPv6 adresi
- IPv4 adres aralığı - IPv4 aralıkları, başlangıç adresi - bitiş adresi biçiminde olmalıdır ve başlangıç adresi bitiş adresinden küçük olacak şekilde boşluk içermemelidir.
- IPv6 adres aralığı - IPv6 aralıkları, başlangıç adresi - bitiş adresi biçiminde olmalıdır ve başlangıç adresi bitiş adresinden küçük olacak şekilde boşluk içermemelidir.
Hiçbir değer belirtilmezse, bu ayar varsayılan olarak Herhangi bir adresi kullanır.
Herhangi bir uzak adres
Yapılandırılmadı (varsayılan) - Desteklenecek bir adres aralığı yapılandırmak için şu ayarı kullanın: Uzak adres aralıkları*.- Evet - Herhangi bir uzak adresi destekleyin ve bir adres aralığı yapılandırmayın.
Uzak adres aralıkları
CSP: FirewallRules/FirewallRuleName/RemoteAddressRangesBu kural için uzak adres aralıklarını yönetin. Yapabilecekleriniz:
- Bir veya daha fazla adresi, kuralın kapsadığı uzak adreslerin virgülle ayrılmış listesi olarak ekleyin.
- 'RemoteAddressRanges' üst bilgisini kullanarak uzak IP adresleri aralıklarının listesini içeren bir .csv dosyasını içeri aktarın.
- Geçerli uzak adres aralıkları listenizi .csv dosyası olarak dışarı aktarın.
Geçerli girişler (belirteçler) aşağıdakileri içerir ve büyük/küçük harfe duyarlı değildir:
- Yıldız işareti - Yıldız işareti (*) herhangi bir uzak adresi gösterir. Varsa, yıldız işareti dahil edilen tek belirteç olmalıdır.
- Defaultgateway
- DHCP'nin kullanımı
- DNS
- GALIBIYET
- Intranet - Windows 1809 veya sonraki sürümleri çalıştıran cihazlarda desteklenir.
- RmtIntranet - Windows 1809 veya sonraki sürümleri çalıştıran cihazlarda desteklenir.
- Ply2Renders - Windows 1809 veya sonraki sürümleri çalıştıran cihazlarda desteklenir.
- LocalSubnet - Yerel alt ağdaki herhangi bir yerel adresi gösterir.
- Alt ağ - Alt ağ maskesini veya ağ ön ek gösterimini kullanarak alt ağları belirtin. Bir alt ağ maskesi veya ağ ön eki belirtilmezse, alt ağ maskesi varsayılan olarak 255.255.255.255'i kullanır.
- Geçerli bir IPv6 adresi
- IPv4 adres aralığı - IPv4 aralıkları, başlangıç adresi - bitiş adresi biçiminde olmalıdır ve başlangıç adresi bitiş adresinden küçük olacak şekilde boşluk içermemelidir.
- IPv6 adres aralığı - IPv6 aralıkları, başlangıç adresi - bitiş adresi biçiminde olmalıdır ve başlangıç adresi bitiş adresinden küçük olacak şekilde boşluk içermemelidir.
Hiçbir değer belirtilmezse, bu ayar varsayılan olarak Herhangi bir adresi kullanır.