Use esta página del asistente para excluir equipos o grupos de equipos de los requisitos de autenticación, independientemente de otras reglas de seguridad de conexión. Este tipo de regla suele usarse para conceder acceso a equipos de la infraestructura con los que este equipo debe comunicarse antes de poder llevar a cabo las autenticaciones. También se usa para otros equipos que no pueden usar la forma de autenticación configurada para esta directiva y este perfil.

Se puede permitir a los equipos de la infraestructura, como los controladores de dominio de Active Directory, las entidades de certificación (CA) o los servidores DHCP, que se comuniquen con este equipo antes de que se pueda llevar a cabo la autenticación.

Para crear una regla de exención de autenticación, solo necesita especificar los equipos o un grupo o intervalo de direcciones IP (equipos) y asignar a la regla un nombre y, opcionalmente, una descripción.

Para llegar a esta página del asistente
  1. En el complemento MMC de Firewall de Windows con seguridad avanzada, haga clic con el botón secundario en Reglas de seguridad de conexión y, a continuación, haga clic en Nueva regla.

  2. En la página Tipo de regla, seleccione Exención de autenticación.

  3. En Pasos, haga clic en Excluir equipos.

Excluir equipos

En esta página del asistente se agregan uno o más equipos o grupos de equipos a la lista para eximirlos de los requisitos de autenticación. Haga clic en Agregar para especificar equipos mediante una dirección del protocolo de Internet versión 4 (IPv4) o del protocolo de Internet versión 6 (IPv6), una subred o un intervalo de direcciones IP, o bien mediante una de las direcciones IP predefinidas: puerta de enlace predeterminada, servidores WINS, servidores DHCP, servidores DNS o subred local. La subred local es la colección de todos los equipos disponibles para este equipo, excepto cualquier dirección IP pública (interfaces). Incluye direcciones inalámbricas y de red de área local (LAN).

Al hacer clic en Agregar o Editar, se muestra el cuadro de diálogo Dirección IP.

Nota

Aunque los equipos que se enumeran en esta página están exentos de la autenticación, puede que aún estén bloqueados por Firewall de Windows, a menos que una regla de firewall permita que se conecten.

Cómo cambiar esta configuración

Una vez creada la regla de seguridad de conexión, puede cambiar esta configuración en el cuadro de diálogo Propiedades de la regla de seguridad de conexión. Este cuadro de diálogo se abre al hacer doble clic en una regla de Reglas de seguridad de conexión. Para cambiar los equipos exentos, haga clic en la ficha Equipos. La opción que indica que se trata de una regla de exención aparece en la ficha Autenticación. Modo de autenticación se establece en No autenticar.

Referencias adicionales


Tabla de contenido