Use esta página do assistente para isentar computadores ou grupos de computadores da exigência de autenticação, independentemente de outras regras de segurança de conexão. Este tipo de regra costuma ser usado para conceder acesso aos computadores de infraestrutura com que esse computador precisa se comunicar antes de as autenticações serem feitas. Ela também é usada para outros computadores que não podem utilizar a forma de autenticação configurada para essa diretiva e para esse perfil.

Os computadores de infraestrutura, como os controladores de domínio do Active Directory, as autoridades de certificação (CAs) ou os servidores DHCP, podem ter permissão para se comunicar com esse computador antes de a autenticação ser feita.

Para criar uma regra de isenção de autenticação, basta você especificar os computadores, um grupo ou um intervalo de endereços IP (computadores) e atribuir um nome e, como opção, uma descrição à regra.

Para acessar a página deste assistente
  1. No snap-in do MMC do Firewall do Windows com Segurança Avançada, clique com o botão direito do mouse em Regras de Segurança de Conexão e clique em Nova Regra.

  2. Na página Tipo de Regra, selecione Isenção de Autenticação.

  3. Em Etapas, clique em Computadores Isentos.

Computadores Isentos

Nesta página do assistente, você adiciona um ou mais computadores ou grupos de computadores à lista para excluí-los das exigências de autenticação. Clique em Adicionar para especificar os computadores pelos endereços de Protocolo de Internet versão 4 (IPv4) ou Protocolo de Internet versão 6 (IPv6), sub-rede, intervalo de endereço IP ou usando um dos endereços IP predefinidos: gateway padrão, servidores WINS, servidores DHCP, servidores DNS ou sub-rede local. A sub-rede local é uma coleção de todos os computadores disponíveis para este computador, exceto para endereços IP públicos (interfaces). e inclui endereços de rede local (LAN) e endereços de redes sem fio.

Ao clicar em Adicionar ou Editar, a caixa de diálogo Endereço IP é exibida.

Observação

Embora os computadores listados nessa página estejam isentos de autenticação, eles ainda podem ser bloqueados pelo Firewall do Windows, a menos que uma regra de firewall permita a conexão.

Como alterar essas configurações

Após a criação da regra de segurança de conexão, você pode alterar essas configurações na caixa de diálogo Propriedades de Regra de Segurança de Conexão. Essa caixa de diálogo abre quando você clica duas vezes em uma regra em Regras de Segurança de Conexão. Para alterar os computadores que são isentos, clique na guia Computadores. A configuração que indica que essa é uma regra de isenção aparece na guia Autenticação. Modo de autenticação é definido como Não autenticar.

Referências adicionais


Sumário