Pour les règles de trafic entrant, utilisez ces paramètres pour spécifier les ordinateurs ou groupes d’ordinateurs qui peuvent se connecter à l’ordinateur local. Pour les règles de trafic sortant, utilisez ces paramètres pour spécifier les ordinateurs ou groupes d’ordinateurs auxquels cet ordinateur peut se connecter.

Important

Pour que vous puissiez utiliser ces options, l’action de la règle de pare-feu doit être définie sur Autoriser la connexion si elle est sécurisée. Pour être considéré comme sécurisé, le trafic réseau doit être protégé par une règle de sécurité de connexion qui requiert l’authentification à l’aide d’une méthode qui inclut des informations d’identification d’ordinateur, telle que Kerberos version 5, NTLMv2 ou un certificat avec le mappage certificat-compte activé.

Pour accéder à cette page de l’Assistant
  1. Dans le composant logiciel enfichable MMC Pare-feu Windows avec sécurité avancée, cliquez avec le bouton droit sur Règles de trafic entrant ou Règles de trafic sortant, puis cliquez sur Nouvelle règle.

  2. Cliquez sur Suivant dans l’Assistant jusqu’à atteindre la page Action.

  3. Dans la page Action, sélectionnez Autoriser la connexion si elle est sécurisée.

  4. Cliquez sur Suivant dans l’Assistant jusqu’à atteindre la page Ordinateurs.

Ordinateurs autorisés

Cette section permet d’identifier les comptes d’ordinateurs ou de groupes autorisés à établir la connexion spécifiée par la règle.

Autoriser uniquement les connexions depuis/à ces ordinateurs

  • Pour les règles de trafic entrant, sélectionnez Autoriser uniquement les connexions depuis ces ordinateurs pour spécifier les ordinateurs pouvant se connecter à cet ordinateur. Tout trafic réseau qui n’est pas authentifié comme provenant d’un ordinateur figurant sur cette liste est bloqué par le Pare-feu Windows.

  • Pour les règles de trafic sortant, sélectionnez Autoriser uniquement les connexions à ces ordinateurs pour spécifier les ordinateurs auxquels cet ordinateur est autorisé à se connecter. Tout trafic réseau sortant envoyé vers des ordinateurs qui ne peuvent être authentifiés comme figurant sur cette liste est bloqué par le Pare-feu Windows.

Si vous activez cette case à cocher, l’option Ajouter est activée. Cliquez sur Ajouter et spécifiez les comptes d’ordinateurs ou de groupes dans la boîte de dialogue Sélectionner les utilisateurs, les ordinateurs ou les groupes. Pour supprimer un ordinateur ou un groupe de la liste, sélectionnez-le, puis cliquez sur Supprimer.

Exceptions

Cette section permet d’identifier les comptes de groupes ou d’ordinateurs qui peuvent être répertoriés dans Ordinateurs autorisés, éventuellement car le compte d’ordinateur ou de groupe est membre d’un groupe, mais dont le trafic réseau doit être bloqué par le Pare-feu Windows. Par exemple, l’Ordinateur A est membre du Groupe B. Le Groupe B étant inclus dans Ordinateurs autorisés, le trafic réseau authentifié comme provenant d’un ordinateur du groupe est autorisé. En plaçant l’Ordinateur A dans la liste Exceptions, vous faites en sorte que le trafic réseau authentifié comme provenant de l’Ordinateur A ne soit pas traité par cette règle, et soit par conséquent bloqué par le comportement de pare-feu par défaut, à moins qu’une autre règle autorise le trafic.

Ignorer cette règle pour les connexions à partir de/à ces ordinateurs

  • Pour les règles de trafic entrant, sélectionnez Ignorer cette règle pour les connexions à partir de ces ordinateurs pour spécifier les ordinateurs distants qui constituent des exceptions à cette règle.

  • Pour les règles de trafic sortant, sélectionnez Ignorer cette règle pour les connexions à ces ordinateurs pour spécifier les ordinateurs distants qui constituent des exceptions à cette règle.

Si vous activez cette case à cocher, l’option Ajouter est activée. Cliquez sur Ajouter et spécifiez les comptes d’ordinateurs ou de groupes dans la boîte de dialogue Sélectionner les utilisateurs, les ordinateurs ou les groupes. Pour supprimer un ordinateur ou un groupe de la liste, sélectionnez-le, puis cliquez sur Supprimer.

Comment modifier ces paramètres

Après avoir créé la règle de pare-feu, vous pouvez modifier ces paramètres dans la boîte de dialogue Propriétés de Règle de pare-feu. Celle-ci apparaît lorsque vous double-cliquez sur une règle dans Règles de trafic entrant ou Règles de trafic sortant. Pour modifier ces paramètres, sélectionnez l’onglet Ordinateurs.

Références supplémentaires


Table des matières