Intune/Windows防火墙策略设置

来自站长百科
跳转至: 导航、​ 搜索

Windows Intune | 创建和管理计算机组 | 部署Windows Intune客户端软件 | 策略 | Windows Intune更新 | Endpoint Protection | Windows Intune警报

利用Windows防火墙策略模板,您可以创建能够用于控制传入和传出网络通信的策略。您可以在基于此模板创建的策略中配置 Windows 防火墙设置,并使用策略将这些设置部署到计算机组。Windows Intune不允许您管理自定义的 Windows 防火墙例外,并且不会影响非 Microsoft 防火墙。

注意:如果您删除部署到计算机的 Windows 防火墙设置策略,则通过该策略在这些计算机上配置的 Windows 防火墙设置的值将重置为以操作系统的默认状态存在的值。

配置文件设置[ ]

您可以使用这些策略设置,针对每种网络配置文件配置 Windows 防火墙。

启用 Windows 防火墙[ ]

Windows 防火墙策略设置1.png

阻止所有传入连接,包括位于允许程序列表中的程序[ ]

注意:如果您的环境包括运行 Windows Vista(未安装 Service Pack)的被管理的计算机,则必须安装与 Microsoft 知识库文章 971800 (http://go.microsoft.com/fwlink/?LinkId=188405) 关联的更新,或在部署到这些计算机的策略中禁用“阻止所有传入连接”策略设置。

Windows 防火墙策略设置2.png

Windows 防火墙阻止新程序时通知用户[ ]

Windows 防火墙策略设置3.png

预定义的例外[ ]

您可以使用这些策略设置,针对特定网络配置文件配置 Windows 防火墙例外以启用或禁用服务。某些例外仅适用于特定操作系统。

Windows 防火墙策略设置4.png

Windows 防火墙策略设置5.png

Windows 防火墙策略设置6.png

Windows 防火墙策略设置7.png

Windows 防火墙策略设置8.png

Windows 防火墙策略设置9.png

Windows 防火墙策略设置10.png

Windows 防火墙策略设置11.png

Windows 防火墙策略设置12.png

参考来源[ ]

http://onlinehelp.microsoft.com/zh-cn/windowsintune/ff398984(loband).aspx

Windows Intune使用手册导航

Windows Intune使用手册

许可证工作区 | 软件工作区 | 系统概述工作区 | Windows Intune管理员控制台

创建和管理计算机组

使用计算机组和计算机 | 检查计算机和组的状态摘要和详细信息 | 使用筛选器缩小搜索范围 | 代理运行状况消息疑难解答

部署Windows Intune客户端软件

客户端软件要求及工作方式 | 在使用组策略管理的企业中规划部署 | 部署客户端软件 | 验证客户端软件安装 | 删除客户端软件 | 客户端计算机的防火墙和代理服务器设置 | 解决部署错误 | 新建组织单位

策略

配置策略 | 管理策略 | Windows Intune代理策略设置 | Windows Intune Center策略设置 | Windows防火墙策略设置 | 策略问题疑难解答 | 策略信息报告

Windows Intune更新

开始使用更新 | 检查更新状态摘要和详细信息 | 查看更新 | 管理更新 | 更新管理 | 生成更新报表 | 更新疑难解答

Endpoint Protection

检查计算机和组的Endpoint Protection状态摘要和恶意软件详细信息 | 调查恶意软件 | 调查未受保护的计算机 | 调查具有保护警告的计算机 | 管理Endpoint Protection设置和执行基本任务 | 使用运行其他反恶意软件应用程序的计算机 | Endpoint Protection问题疑难解答 | 针对Endpoint Protection准备客户端计算机

Windows Intune警报

检查计算机和组的警报状态摘要和详细信息 | 调查警报 | 警报状态详细信息 | 管理警报 | 管理远程协助请求