A varázsló ezen lapján lévő beállításokkal megadhatja, hogy a hitelesítést hogyan alkalmazza a rendszer a kapcsolatbiztonsági szabálynak megfelelő bejövő és kimenő kapcsolatokra. Ha hitelesítést igényel, a kapcsolat akkor is engedélyezve lesz, ha a hitelesítés sikertelen. Ha hitelesítés szükséges, a kapcsolat megszakad a hitelesítés sikertelensége esetén.

A varázsló Hitelesítési módszer oldalán konfigurálhatja a hitelesítéshez használt hitelesítő adatokat.

A következő beállítások némelyike csak bizonyos szabálytípusok konfigurálásakor jelenik meg.

A varázslólap elérése
  1. A Fokozott biztonságú Windows tűzfal MMC beépülő modulban kattintson a jobb gombbal a Kapcsolatbiztonsági szabályok elemre, majd kattintson az Új szabály parancsra.

  2. Kattintson a Tovább gombra, amíg el nem éri a Követelmények lapot.

Hitelesítési kérelem szükséges a bejövő és a kimenő kapcsolatok esetében

Ezzel a beállítással megadhatja, hogy az összes bejövő és kimenő forgalom lehetőség szerint hitelesítve legyen, de a kapcsolat akkor is engedélyezve legyen, ha a hitelesítés sikertelen. Ez a beállítás alacsony biztonságú környezetben vagy olyan környezetben használható, ahol a számítógépeknek kapcsolódniuk kell, de nem tudják alkalmazni a Fokozott biztonságú Windows tűzfal hitelesítési típusait. Kiszolgáló- és tartományelkülönítést használó környezetben ezt a beállítást általában a határzónán kívüli számítógépek esetében használják.

Hitelesítés szükséges a bejövő kapcsolatoknál és hitelesítési kérelem a kimenő kapcsolatoknál

Ezzel a beállítással kötelezővé teszi a bejövő forgalom hitelesítését. Ha a bejövő forgalom hitelesítése sikertelen, a kapcsolat megszakad. A kimenő forgalmat a rendszer lehetőség szerint hitelesíti, de a hitelesítés sikertelensége esetén is engedélyezett a forgalom. Ezt a beállítást elsősorban olyan informatikai környezetekben használják, ahol azok a számítógépek, amelyeknek kapcsolódniuk kell, végre tudják hajtani a Fokozott biztonságú Windows tűzfal szolgáltatással elérhető hitelesítéstípusokat. Kiszolgáló- és tartományelkülönítést használó környezetben ezt a beállítást általában a tartomány fő elkülönítési zónájában található ügyfélszámítógépek esetében használják.

Hitelesítés szükséges a bejövő és a kimenő kapcsolatok esetében

Ezzel a beállítással kötelezővé teszi a bejövő és a kimenő forgalom hitelesítését. Ha bármely forgalom hitelesítése sikertelen, azt a rendszer letiltja. Ezt a beállítást általában magas biztonságú informatikai környezetekben használják, ahol az adatátvitelnek biztonságosnak és felügyeltnek kell lennie, és ahol a kapcsolódó számítógépek alkalmazni tudják a Fokozott biztonságú Windows tűzfal hitelesítési típusait. Kiszolgáló- és tartományelkülönítést használó környezetben ezt a beállítást általában a tartomány fő elkülönítési zónájában található kiszolgálók esetében használják.

Hitelesítés szükséges a bejövő kapcsolatok esetében. Ne hozzon létre alagutakat a kimenő kapcsolatokhoz

Ezt a beállítást akkor használja, ha olyan számítógépen hoz létre alagút módú szabályt, amely a távoli ügyfelek alagútvégpontjaként szolgál. A beállítással azt adhatja meg, hogy az alagút csak az ügyfelektől bejövő hálózati forgalomra vonatkozik. A kiszolgáló olyan kimenő kapcsolatokat létesíthet, amelyekre ez a szabály nem vonatkozik.

Megjegyzés

Ez a beállítás csak akkor jelenik meg, ha a Szabály típusa oldalon az Alagút lehetőséget választja, vagy az Alagút típusa oldalon az Egyéni konfiguráció vagy az Átjárótól ügyfélhez lehetőséget választja.

Nincs szükség hitelesítésre

Ezzel a beállítással hitelesítési kivételszabályt hozhat létre olyan számítógépekkel létesített kapcsolatok számára, amelyek esetében nem kötelező az IPsec általi védelem.

Megjegyzés

Ez a lehetőség akkor jelenik meg, ha a Szabály típusa oldalon az Egyéni lehetőséget választja, vagy az Alagút lehetőséget választja a Szabály típusa oldalon, és az Egyéni vagy az Ügyféltől átjáróhoz lehetőséget választja az Alagút típusa oldalon.

A beállítások módosítása

Miután létrehozta a kapcsolatbiztonsági szabályt, a beállításokat a Kapcsolatbiztonsági szabály tulajdonságai párbeszédpanelen módosíthatja. Ez a párbeszédpanel akkor jelenik meg, ha duplán kattint egy szabályra a Kapcsolatbiztonsági szabályok párbeszédpanelen. A szabály hitelesítési követelményeinek módosításához kattintson a Hitelesítés lapra.

További hivatkozások


Tartalom