Firewall policy settings for endpoint security in IntuneIntune

Uç nokta güvenlik ilkesinin bir parçası olarak Intune'in uç nokta güvenlik düğümündeki Güvenlik Duvarı ilkesi profillerinde yapılandırabileceğiniz ayarları görüntüleyin.

Şunlar için geçerlidir:

  • macOS

  • Windows

    Önemli

    14 Ekim 2025 tarihinde, Windows 10 destek sonuna ulaştı ve kalite ve özellik güncelleştirmelerini almayacak. Windows 10, Intune'da izin verilen bir sürümdür. Bu sürümü çalıştıran cihazlar Intune kaydolmaya ve uygun özellikleri kullanmaya devam edebilir, ancak işlevsellik garanti edilmez ve değişiklik gösterebilir.

Not

5 Nisan 2022'den itibaren, Windows 10 ve sonraki platform için Güvenlik Duvarı profillerinin yerini Windows platformu ve aynı profillerin yeni örnekleri aldı. Bu tarihten sonra oluşturulan profiller Ayarlar Kataloğu'nda bulunan yeni bir ayarlar biçimini kullanır. Bu değişiklikle artık eski profilin yeni sürümlerini oluşturamazsınız ve bunlar artık geliştirilmemektedir. Artık eski profilin yeni örneklerini oluşturamasanız da, daha önce oluşturduğunuz örneklerini düzenlemeye ve kullanmaya devam edebilirsiniz.

Yeni ayarlar biçimini kullanan profiller için, IntuneIntune artık her ayarın bir listesini ada göre tutmaz. Bunun yerine, her ayarın adı, yapılandırma seçenekleri ve Microsoft Intune Microsoft Intune yönetim merkezinde gördüğünüz açıklayıcı metni doğrudan ayarlar yetkili içeriğinden alınır. Bu içerik, ayarın uygun bağlamında kullanımı hakkında daha fazla bilgi sağlayabilir. Bir ayarlar bilgisi metnini görüntülerken, bu içeriği açmak için Daha fazla bilgi edinin bağlantısını kullanabilirsiniz.

Bu makaledeki Windows profilleriyle ilgili ayar ayrıntıları, kullanımdan kaldırılan profiller için geçerlidir.

Desteklenen platformlar ve profiller:

  • macOS:

    • Profil: macOS güvenlik duvarı
  • Windows:

    • Profil: Windows Güvenlik Duvarı

macOS güvenlik duvarı profili

Güvenlik Duvarı

Aşağıdaki ayarlar, macOS Güvenlik Duvarları için Uç Nokta Güvenliği ilkesi olarak yapılandırılmıştır

  • Güvenlik Duvarı'nı Etkinleştir

    • Yapılandırılmadı (varsayılan)
    • Evet - Güvenlik duvarını etkinleştirin.

    Evet olarak ayarlandığında, aşağıdaki ayarları yapılandırabilirsiniz.

    • Tüm gelen bağlantıları engelle

      • Yapılandırılmadı (varsayılan)
      • Evet - DHCP, Bonjour ve IPSec gibi temel İnternet hizmetleri için gerekli olan bağlantılar dışındaki tüm gelen bağlantıları engelleyin. Bu işlem tüm paylaşım hizmetlerini engeller.
    • Gizli modu etkinleştir

      • Yapılandırılmadı (varsayılan)
      • Evet - Bilgisayarın yoklama isteklerine yanıt vermesini engelleyin. Bilgisayar, yetkili uygulamalar için gelen istekleri yanıtlamaya devam eder.
    • Güvenlik duvarı uygulamaları Açılan menüyü genişletin ve ardından Ekle'yi seçin, ardından uygulamaya yönelik gelen bağlantılar için uygulama ve kurallar belirtin.

      • Gelen bağlantılara izin ver

        • Yapılandırılmadı
        • Engelle
        • İzin ver
      • Paket Kimliği - Kimlik, uygulamayı tanımlar. Örneğin: com.apple.app

Windows Güvenlik Duvarı profili

Windows Güvenlik Duvarı

Aşağıdaki ayarlar, Windows Güvenlik Duvarları için Uç Nokta Güvenliği ilkesi olarak yapılandırılmıştır.

  • Durum Bilgisi Olan Dosya Aktarım Protokolü (FTP)
    CSP: MdmStore/Global/DisableStatefulFtp

    • Yapılandırılmadı (varsayılan)
    • İzin Ver - Güvenlik duvarı, ikincil bağlantılara izin vermek için durum bilgisi olan Dosya Aktarım Protokolü (FTP) filtrelemesi gerçekleştirir.
    • Devre dışı - Durum bilgisi olan FTP devre dışı.
  • Bir güvenlik ilişkisinin silinmeden önce boşta kalabileceği saniye sayısı
    CSP: MdmStore/Global/SaIdleTime

    Ağ trafiği görülmedikten sonra güvenlik ilişkilerinin ne kadar süreyle tutulacağını belirlemek için, 300 ile 3600 arasında bir süreyi saniye cinsinden belirtin.

    Herhangi bir değer belirtmezseniz, sistem 300 saniye boyunca boşta kalan güvenlik ilişkisini siler.

  • Önceden paylaşılan anahtar kodlaması
    CSP: MdmStore/Global/PresharedKeyEncoding

    UTF-8'e gereksinim duymuyorsanız, önceden paylaşılan anahtarlar başlangıçta UTF-8 kullanılarak kodlanır. Bundan sonra, cihaz kullanıcıları başka bir kodlama yöntemi seçebilir.

    • Yapılandırılmadı (varsayılan)
    • Yok
    • UTF8
  • Güvenlik Duvarı IP sec için muafiyet yok

    • Yapılandırılmadı (varsayılan) - Yapılandırılmadığında, tek tek yapılandırabileceğiniz aşağıdaki IP sec muafiyet ayarlarına erişebilirsiniz.

    • Evet - Tüm Güvenlik Duvarı IP sec muafiyetlerini kapatın. Aşağıdaki ayarlar yapılandırılamaz.

    • Güvenlik duvarı IP sec muafiyetleri komşu bulmaya izin verir
      CSP: MdmStore/Global/IPsecExempt

      • Yapılandırılmadı (varsayılan)
      • Evet - Güvenlik Duvarı IPsec muafiyetleri komşu bulmaya izin verir.
    • Güvenlik duvarı IP sec muafiyetleri ICMP'ye izin verir
      CSP: MdmStore/Global/IPsecExempt

      • Yapılandırılmadı (varsayılan)
      • Evet - Güvenlik Duvarı IPsec muafiyetleri ICMP'ye izin verir.
    • Güvenlik duvarı IP sec muafiyetleri yönlendirici keşfine izin verir
      CSP: MdmStore/Global/IPsecExempt

      • Yapılandırılmadı (varsayılan)
      • Evet - Güvenlik Duvarı IPsec muafiyetleri yönlendirici bulmayı sağlar.
    • Güvenlik duvarı IP sec muafiyetleri DHCP'ye izin verir
      CSP: MdmStore/Global/IPsecExempt

      • Yapılandırılmadı (varsayılan)
      • Evet - Güvenlik Duvarı IP sec muafiyetleri DHCP'ye izin verir
  • Sertifika iptal listesi (CRL) doğrulaması
    CSP: MdmStore/Global/CRLcheck

    Sertifika iptal listesi (CRL) doğrulamasının nasıl zorunlu tutulacağını belirtin.

    • Yapılandırılmadı (varsayılan) - CRL doğrulamasını devre dışı bırakmak için istemci varsayılanını kullanın.
    • Yok
    • Teşebbüs etmek
    • Gerektirir
  • Anahtar oluşturma modüllerinin yalnızca desteklemedikleri kimlik doğrulama paketlerini yok saymasını gerektir
    CSP: MdmStore/Global/OpportunistallyMatchAuthSetPerKM

    • Yapılandırılmadı (varsayılan)
    • Devre dışı
    • Etkin - Anahtar oluşturma modülleri desteklenmeyen kimlik doğrulama paketlerini yok sayar.
  • Paket kuyruğa alma
    CSP: MdmStore/Global/EnablePacketQueue

    IPsec tünel ağ geçidi senaryosu için şifreli alma ve metin iletme için alma tarafındaki yazılım için ölçeklendirmenin nasıl etkinleştirileceğini belirtin. Bu, paket sırasının korunmasını sağlar.

    • Yapılandırılmadı (varsayılan) - Paket kuyruğa alma, devre dışı bırakılan istemci varsayılanına döndürülür.
    • Devre dışı
    • Gelen Sıra
    • Giden Sıra
    • İkisini de sıraya koy
  • Etki alanı ağları için Windows Güvenlik Duvarı'nı açma
    CSP: EnableFirewall

    • Yapılandırılmadı (varsayılan) - İstemci, güvenlik duvarını etkinleştirmek için varsayılan değerine döner.
    • Evet - Etki alanının ağ türü için Windows Güvenlik Duvarı açılır ve uygulanır. Ayrıca bu ağın ek ayarlarına da erişim elde edersiniz.
    • Hayır - Güvenlik duvarını devre dışı bırakın.

    Evet olarak ayarlandığında bu ağ için ek ayarlar:

    • Gizli modu engelle
      CSP: DisableStealthMode

      Varsayılan olarak, cihazlarda gizli mod etkindir. Kötü niyetli kullanıcıların ağ cihazları ve çalıştırdıkları hizmetler hakkındaki bilgileri keşfetmesini önlemeye yardımcı olur. Gizli modun devre dışı bırakılması, cihazları saldırılara açık hale getirebilir.

      • Yapılandırılmadı(varsayılan)
      • Evet
      • Hayır
    • Korumalı modu etkinleştir
      CSP: Korumalı

      • Yapılandırılmadı(varsayılan) - Korumalı modu devre dışı bırakmak için istemci varsayılanını kullanın.
      • Evet - Makine, onu ağdan izole eden korumalı moda geçirilir. Tüm trafik engellendi.
      • Hayır
    • Çok noktaya yayın yayınlarına tek noktaya yayın yanıtlarını engelle CSP: DisableUnicastResponsesToMulticastBroadcast

      • Yapılandırılmadı(varsayılan) - Ayar, tek noktaya yayın yanıtlarına izin veren istemci varsayılanına döndürür.
      • Evet - Çok noktaya yayın yayınlarına tek noktaya yayın yanıtları engellenir.
      • Hayır - Tek noktaya yayın yanıtlarına izin vermek için istemci varsayılanını zorlayın.
    • Gelen bildirimleri devre dışı bırakma
      CSP DisableInboundNotifications

      • Yapılandırılmadı(varsayılan) - Ayar, kullanıcı bildirimine izin veren istemci varsayılanına döndürür.
      • Evet - Bir uygulama gelen bir kural tarafından engellendiğinde kullanıcı bildirimi gizlenir.
      • Hayır - Kullanıcı bildirimlerine izin verilir.
    • Giden bağlantıları engelleme

      Bu ayar, Windows sürüm 1809 ve sonraki sürümler için geçerlidir. CSP: DefaultOutboundAction

      Bu kural, kural listesinin en sonunda değerlendirilir.

      • Yapılandırılmadı(varsayılan) - Ayar, bağlantılara izin veren istemci varsayılanına döner.
      • Evet - Giden kuralıyla eşleşmeyen tüm giden bağlantılar engellenir.
      • Hayır - Giden kuralıyla eşleşmeyen tüm bağlantılara izin verilir.
    • Gelen bağlantıları engelleme
      CSP: DefaultInboundAction

      Bu kural, kural listesinin en sonunda değerlendirilir.

      • Yapılandırılmadı(varsayılan) - Ayar, bağlantıları engellemek olan istemci varsayılanına döner.
      • Evet - Gelen kuralıyla eşleşmeyen tüm gelen bağlantılar engellenir.
      • Hayır - Gelen kuralıyla eşleşmeyen tüm bağlantılara izin verilir.
    • Yetkili uygulama güvenlik duvarı kurallarını yoksayma
      CSP: AuthAppsAllowUserPrefMerge

      • Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
      • Evet - Yerel depodaki yetkili uygulama güvenlik duvarı kuralları yoksayılır.
      • Hayır - Yetkili uygulama güvenlik duvarı kuralları kabul edilir.
    • Genel bağlantı noktası güvenlik duvarı kurallarını yoksay
      CSP: GlobalPortsAllowUserPrefMerge

      • Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
      • Evet - Yerel depodaki genel bağlantı noktası güvenlik duvarı kuralları yoksayılır.
      • Hayır - Genel bağlantı noktası güvenlik duvarı kuralları kabul edilir.
    • Tüm yerel güvenlik duvarı kurallarını yoksay
      CSP: IPsecExempt

      • Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
      • Evet - Yerel depodaki tüm güvenlik duvarı kuralları yoksayılır.
      • Hayır - Yerel mağazadaki güvenlik duvarı kuralları kabul edilir.
    • Bağlantı güvenliği kurallarını yoksayma
      CSP: AllowLocalIpsecPolicyMerge

      • Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
      • Evet - Yerel depodaki IPsec güvenlik duvarı kuralları yoksayılır.
      • Hayır - Yerel depodaki IPsec güvenlik duvarı kuralları kabul edilir.
  • Özel ağlar için Windows Güvenlik Duvarı'nı açma
    CSP: EnableFirewall

    • Yapılandırılmadı (varsayılan) - İstemci, güvenlik duvarını etkinleştirmek için varsayılan değerine döner.
    • Evet - Özel ağ türü için Windows Güvenlik Duvarı açılır ve uygulanır. Ayrıca bu ağın ek ayarlarına da erişim elde edersiniz.
    • Hayır - Güvenlik duvarını devre dışı bırakın.

    Evet olarak ayarlandığında bu ağ için ek ayarlar:

    • Gizli modu engelle
      CSP: DisableStealthMode

      Varsayılan olarak, cihazlarda gizli mod etkindir. Kötü niyetli kullanıcıların ağ cihazları ve çalıştırdıkları hizmetler hakkındaki bilgileri keşfetmesini önlemeye yardımcı olur. Gizli modun devre dışı bırakılması, cihazları saldırılara açık hale getirebilir.

      • Yapılandırılmadı(varsayılan)
      • Evet
      • Hayır
    • Korumalı modu etkinleştir
      CSP: Korumalı

      • Yapılandırılmadı(varsayılan) - Korumalı modu devre dışı bırakmak için istemci varsayılanını kullanın.
      • Evet - Makine, onu ağdan izole eden korumalı moda geçirilir. Tüm trafik engellendi.
      • Hayır
    • Çok noktaya yayın yayınlarına tek noktaya yayın yanıtlarını engelle CSP: DisableUnicastResponsesToMulticastBroadcast

      • Yapılandırılmadı(varsayılan) - Ayar, tek noktaya yayın yanıtlarına izin veren istemci varsayılanına döndürür.
      • Evet - Çok noktaya yayın yayınlarına tek noktaya yayın yanıtları engellenir.
      • Hayır - Tek noktaya yayın yanıtlarına izin vermek için istemci varsayılanını zorlayın.
    • Gelen bildirimleri devre dışı bırakma
      CSP DisableInboundNotifications

      • Yapılandırılmadı(varsayılan) - Ayar, kullanıcı bildirimine izin veren istemci varsayılanına döndürür.
      • Evet - Bir uygulama gelen bir kural tarafından engellendiğinde kullanıcı bildirimi gizlenir.
      • Hayır - Kullanıcı bildirimlerine izin verilir.
    • Giden bağlantıları engelleme

      Bu ayar, Windows sürüm 1809 ve sonraki sürümler için geçerlidir. CSP: DefaultOutboundAction

      Bu kural, kural listesinin en sonunda değerlendirilir.

      • Yapılandırılmadı(varsayılan) - Ayar, bağlantılara izin veren istemci varsayılanına döner.
      • Evet - Giden kuralıyla eşleşmeyen tüm giden bağlantılar engellenir.
      • Hayır - Giden kuralıyla eşleşmeyen tüm bağlantılara izin verilir.
    • Gelen bağlantıları engelleme
      CSP: DefaultInboundAction

      Bu kural, kural listesinin en sonunda değerlendirilir.

      • Yapılandırılmadı(varsayılan) - Ayar, bağlantıları engellemek olan istemci varsayılanına döner.
      • Evet - Gelen kuralıyla eşleşmeyen tüm gelen bağlantılar engellenir.
      • Hayır - Gelen kuralıyla eşleşmeyen tüm bağlantılara izin verilir.
    • Yetkili uygulama güvenlik duvarı kurallarını yoksayma
      CSP: AuthAppsAllowUserPrefMerge

      • Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
      • Evet - Yerel depodaki yetkili uygulama güvenlik duvarı kuralları yoksayılır.
      • Hayır - Yetkili uygulama güvenlik duvarı kuralları kabul edilir.
    • Genel bağlantı noktası güvenlik duvarı kurallarını yoksay
      CSP: GlobalPortsAllowUserPrefMerge

      • Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
      • Evet - Yerel depodaki genel bağlantı noktası güvenlik duvarı kuralları yoksayılır.
      • Hayır - Genel bağlantı noktası güvenlik duvarı kuralları kabul edilir.
    • Tüm yerel güvenlik duvarı kurallarını yoksay
      CSP: IPsecExempt

      • Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
      • Evet - Yerel depodaki tüm güvenlik duvarı kuralları yoksayılır.
      • Hayır - Yerel mağazadaki güvenlik duvarı kuralları kabul edilir.
    • Bağlantı güvenliği kurallarını yoksayma
      CSP: AllowLocalIpsecPolicyMerge

      • Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
      • Evet - Yerel depodaki IPsec güvenlik duvarı kuralları yoksayılır.
      • Hayır - Yerel depodaki IPsec güvenlik duvarı kuralları kabul edilir.
  • Ortak ağlar için Windows Güvenlik Duvarı'nı açma
    CSP: EnableFirewall

    • Yapılandırılmadı (varsayılan) - İstemci, güvenlik duvarını etkinleştirmek için varsayılan değerine döner.
    • Evet - Ortak ağ türü için Windows Güvenlik Duvarı açılır ve uygulanır. Ayrıca bu ağın ek ayarlarına da erişim elde edersiniz.
    • Hayır - Güvenlik duvarını devre dışı bırakın.

    Evet olarak ayarlandığında bu ağ için ek ayarlar:

    • Gizli modu engelle
      CSP: DisableStealthMode

      Varsayılan olarak, cihazlarda gizli mod etkindir. Kötü niyetli kullanıcıların ağ cihazları ve çalıştırdıkları hizmetler hakkındaki bilgileri keşfetmesini önlemeye yardımcı olur. Gizli modun devre dışı bırakılması, cihazları saldırılara açık hale getirebilir.

      • Yapılandırılmadı(varsayılan)
      • Evet
      • Hayır
    • Korumalı modu etkinleştir
      CSP: Korumalı

      • Yapılandırılmadı(varsayılan) - Korumalı modu devre dışı bırakmak için istemci varsayılanını kullanın.
      • Evet - Makine, onu ağdan izole eden korumalı moda geçirilir. Tüm trafik engellendi.
      • Hayır
    • Çok noktaya yayın yayınlarına tek noktaya yayın yanıtlarını engelle CSP: DisableUnicastResponsesToMulticastBroadcast

      • Yapılandırılmadı(varsayılan) - Ayar, tek noktaya yayın yanıtlarına izin veren istemci varsayılanına döndürür.
      • Evet - Çok noktaya yayın yayınlarına tek noktaya yayın yanıtları engellenir.
      • Hayır - Tek noktaya yayın yanıtlarına izin vermek için istemci varsayılanını zorlayın.
    • Gelen bildirimleri devre dışı bırakma
      CSP DisableInboundNotifications

      • Yapılandırılmadı(varsayılan) - Ayar, kullanıcı bildirimine izin veren istemci varsayılanına döndürür.
      • Evet - Bir uygulama gelen bir kural tarafından engellendiğinde kullanıcı bildirimi gizlenir.
      • Hayır - Kullanıcı bildirimlerine izin verilir.
    • Giden bağlantıları engelleme

      Bu ayar, Windows sürüm 1809 ve sonraki sürümler için geçerlidir. CSP: DefaultOutboundAction

      Bu kural, kural listesinin en sonunda değerlendirilir.

      • Yapılandırılmadı(varsayılan) - Ayar, bağlantılara izin veren istemci varsayılanına döner.
      • Evet - Giden kuralıyla eşleşmeyen tüm giden bağlantılar engellenir.
      • Hayır - Giden kuralıyla eşleşmeyen tüm bağlantılara izin verilir.
    • Gelen bağlantıları engelleme
      CSP: DefaultInboundAction

      Bu kural, kural listesinin en sonunda değerlendirilir.

      • Yapılandırılmadı(varsayılan) - Ayar, bağlantıları engellemek olan istemci varsayılanına döner.
      • Evet - Gelen kuralıyla eşleşmeyen tüm gelen bağlantılar engellenir.
      • Hayır - Gelen kuralıyla eşleşmeyen tüm bağlantılara izin verilir.
    • Yetkili uygulama güvenlik duvarı kurallarını yoksayma
      CSP: AuthAppsAllowUserPrefMerge

      • Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
      • Evet - Yerel depodaki yetkili uygulama güvenlik duvarı kuralları yoksayılır.
      • Hayır - Yetkili uygulama güvenlik duvarı kuralları kabul edilir.
    • Genel bağlantı noktası güvenlik duvarı kurallarını yoksay
      CSP: GlobalPortsAllowUserPrefMerge

      • Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
      • Evet - Yerel depodaki genel bağlantı noktası güvenlik duvarı kuralları yoksayılır.
      • Hayır - Genel bağlantı noktası güvenlik duvarı kuralları kabul edilir.
    • Tüm yerel güvenlik duvarı kurallarını yoksay
      CSP: IPsecExempt

      • Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
      • Evet - Yerel depodaki tüm güvenlik duvarı kuralları yoksayılır.
      • Hayır - Yerel mağazadaki güvenlik duvarı kuralları kabul edilir.
    • Bağlantı güvenliği kurallarını yoksayma
      CSP: AllowLocalIpsecPolicyMerge

      • Yapılandırılmadı(varsayılan) - Ayar, yerel kurallara uymak için istemci varsayılanına döner.
      • Evet - Yerel depodaki IPsec güvenlik duvarı kuralları yoksayılır.
      • Hayır - Yerel depodaki IPsec güvenlik duvarı kuralları kabul edilir.

Windows Güvenlik Duvarı kuralları

Bu profil Önizleme aşamasındadır.

Aşağıdaki ayarlar, Windows Güvenlik Duvarları için Uç Nokta Güvenliği ilkesi olarak yapılandırılmıştır.

Windows Güvenlik Duvarı Kuralı

  • Ad
    Kuralınız için kolay bir ad belirtin. Bu ad, tanımlamanıza yardımcı olmak için kurallar listesinde gösterilir.

  • Açıklama
    Kuralın açıklamasını sağlayın.

  • Yön

    • Yapılandırılmadı (varsayılan) - Bu kural varsayılan olarak giden trafiği kullanır.
    • Giden - Bu kural giden trafik için geçerlidir.
    • In - Bu kural gelen trafik için geçerlidir.
  • Eylem

    • Yapılandırılmadı (varsayılan) - Kural varsayılan olarak trafiğe izin verir.
    • Engellendi - Trafik, yapılandırdığınız yönde engellenir.
    • İzin Verildi - Trafiğe yapılandırdığınız yönde izin verilir.
  • Ağ türü
    Kuralın ait olduğu ağ türünü belirtin. Aşağıdakilerden birini veya birkaçını seçebilirsiniz. Bir seçenek belirtmezseniz, kural tüm ağ türlerine uygulanır.

    • Etki alanı
    • Özel
    • Genel
    • Yapılandırılmadı

Uygulama ayarları

Bu kuralla hedeflenen uygulamalar:

  • Paket ailesi adı
    Get-AppxPackage

    Paket ailesi adları, PowerShell'den Get-AppxPackage komutu çalıştırılarak alınabilir.

  • Dosya yolu
    CSP: FirewallRules/FirewallRuleName/App/FilePath

    Bir uygulamanın dosya yolunu belirtmek için istemci cihazda uygulama konumunu girin. Örneğin: C:\Windows\System\Notepad.exe

  • Hizmet adı
    FirewallRules/FirewallRuleName/App/ServiceName

    Bir uygulama değil de bir hizmet trafik gönderdiğinde veya aldığında Windows hizmeti kısa adını kullanın. Hizmet kısa adları, PowerShell'den Get-Service komut çalıştırılarak alınır.

Bağlantı noktası ve protokol ayarları

Bu kuralın uygulandığı yerel ve uzak bağlantı noktalarını belirtin:

  • Protokol
    CSP: FirewallRules/FirewallRuleName/Protocol

    Bu bağlantı noktası kuralı için protokolü belirtin.

    • TCP(6) ve UDP(17) gibi aktarım katmanı protokolleri, bağlantı noktalarını veya bağlantı noktası aralıklarını belirtmenize olanak tanır.
    • Özel protokoller için, IP protokolünü temsil eden 0 ile 255 arasında bir sayı girin.
    • Hiçbir şey belirtilmezse, kural varsayılan olarak Herhangi biri.
  • Arabirim türleri
    Kuralın ait olduğu arabirim türlerini belirtin. Aşağıdakilerden birini veya birkaçını seçebilirsiniz. Bir seçenek belirlemezseniz, kural tüm arabirim türlerine uygulanır:

    • Uzaktan erişim
    • Kablosuz
    • Yerel alan ağı
    • Yapılandırılmadı
    • Mobil Geniş Bant - Bu seçenek, kullanımdan kaldırılan ve artık desteklenmeyen Mobil Geniş Bant için önceki girişin kullanımının yerini alır.
    • [Desteklenmez] Mobil Geniş Bant - Orijinal Mobil Geniş Bant seçeneği olan bu seçeneği kullanmayın. Bu seçenek artık düzgün çalışmıyor. Bu seçeneğin kullanımını daha yeni olan Mobil Geniş Bant sürümüyle değiştirin.
  • Yetkili kullanıcılar
    FirewallRules/FirewallRuleName/LocalUserAuthorizationList

    Bu kural için yetkili yerel kullanıcıların listesini belirtin. Bu ilkedeki Hizmet adı bir Windows hizmeti olarak ayarlanmışsa, yetkili kullanıcıların listesi belirtilemez. Yetkili kullanıcı belirtilmezse varsayılan tüm kullanıcılardır.

IP adresi ayarları

Bu kuralın uygulanacağı yerel ve uzak adresleri belirtir:

  • Herhangi bir yerel adres
    Yapılandırılmadı (varsayılan) - Desteklenecek bir adres aralığı yapılandırmak için aşağıdaki ayarı kullanın: Yerel adres aralıkları*.

    • Evet - Herhangi bir yerel adresi destekleyin ve bir adres aralığı yapılandırmayın.
  • Yerel adres aralıkları
    CSP: FirewallRules/FirewallRuleName/LocalAddressRanges

    Bu kural için yerel adres aralıklarını yönetin. Yapabilecekleriniz:

    • Bir veya daha fazla adresi, kuralın kapsadığı yerel adreslerin virgülle ayrılmış listesi olarak ekleyin.
    • 'LocalAddressRanges' üst bilgisini kullanarak yerel IP adresleri aralıklarının listesini içeren bir .csv dosyasını içeri aktarın.
    • Geçerli yerel adres aralıkları listenizi .csv dosyası olarak dışarı aktarın.

    Geçerli girişler (belirteçler) aşağıdaki seçenekleri içerir:

    • Yıldız işareti - Yıldız işareti (*) herhangi bir yerel adresi gösterir. Varsa, yıldız işareti dahil edilen tek belirteç olmalıdır.
    • Alt ağ - Alt ağ maskesini veya ağ ön ek gösterimini kullanarak alt ağları belirtin. Bir alt ağ maskesi veya ağ ön eki belirtilmezse, alt ağ maskesi varsayılan olarak 255.255.255.255'i kullanır.
    • Geçerli bir IPv6 adresi
    • IPv4 adres aralığı - IPv4 aralıkları, başlangıç adresi - bitiş adresi biçiminde olmalıdır ve başlangıç adresi bitiş adresinden küçük olacak şekilde boşluk içermemelidir.
    • IPv6 adres aralığı - IPv6 aralıkları, başlangıç adresi - bitiş adresi biçiminde olmalıdır ve başlangıç adresi bitiş adresinden küçük olacak şekilde boşluk içermemelidir.

    Hiçbir değer belirtilmezse, bu ayar varsayılan olarak Herhangi bir adresi kullanır.

  • Herhangi bir uzak adres
    Yapılandırılmadı (varsayılan) - Desteklenecek bir adres aralığı yapılandırmak için şu ayarı kullanın: Uzak adres aralıkları*.

    • Evet - Herhangi bir uzak adresi destekleyin ve bir adres aralığı yapılandırmayın.
  • Uzak adres aralıkları
    CSP: FirewallRules/FirewallRuleName/RemoteAddressRanges

    Bu kural için uzak adres aralıklarını yönetin. Yapabilecekleriniz:

    • Bir veya daha fazla adresi, kuralın kapsadığı uzak adreslerin virgülle ayrılmış listesi olarak ekleyin.
    • 'RemoteAddressRanges' üst bilgisini kullanarak uzak IP adresleri aralıklarının listesini içeren bir .csv dosyasını içeri aktarın.
    • Geçerli uzak adres aralıkları listenizi .csv dosyası olarak dışarı aktarın.

    Geçerli girişler (belirteçler) aşağıdakileri içerir ve büyük/küçük harfe duyarlı değildir:

    • Yıldız işareti - Yıldız işareti (*) herhangi bir uzak adresi gösterir. Varsa, yıldız işareti dahil edilen tek belirteç olmalıdır.
    • Defaultgateway
    • DHCP'nin kullanımı
    • DNS
    • GALIBIYET
    • Intranet - Windows 1809 veya sonraki sürümleri çalıştıran cihazlarda desteklenir.
    • RmtIntranet - Windows 1809 veya sonraki sürümleri çalıştıran cihazlarda desteklenir.
    • Ply2Renders - Windows 1809 veya sonraki sürümleri çalıştıran cihazlarda desteklenir.
    • LocalSubnet - Yerel alt ağdaki herhangi bir yerel adresi gösterir.
    • Alt ağ - Alt ağ maskesini veya ağ ön ek gösterimini kullanarak alt ağları belirtin. Bir alt ağ maskesi veya ağ ön eki belirtilmezse, alt ağ maskesi varsayılan olarak 255.255.255.255'i kullanır.
    • Geçerli bir IPv6 adresi
    • IPv4 adres aralığı - IPv4 aralıkları, başlangıç adresi - bitiş adresi biçiminde olmalıdır ve başlangıç adresi bitiş adresinden küçük olacak şekilde boşluk içermemelidir.
    • IPv6 adres aralığı - IPv6 aralıkları, başlangıç adresi - bitiş adresi biçiminde olmalıdır ve başlangıç adresi bitiş adresinden küçük olacak şekilde boşluk içermemelidir.

    Hiçbir değer belirtilmezse, bu ayar varsayılan olarak Herhangi bir adresi kullanır.

Sonraki adımlar

Güvenlik duvarları için uç nokta güvenlik ilkesi