Ezen beállítások használatával meghatározhatja, hogy mely felhasználók vagy számítógépek jogosultak alagúton keresztüli kapcsolat kezdeményezésére a helyi számítógéppel. Ezen beállítások csak a bejövő kapcsolatokra vonatkoznak. A helyi számítógép által kezdeményezett alagúton keresztüli kapcsolatokra ezek az engedélyezési beállítások nem vonatkoznak.

Megjegyzés

Ezek a beállítások csak az alagútmód azon szabályaira vonatkoznak, amelyek esetében az Engedélyezés alkalmazása beállítás a IPsec-alagút beállításainak testreszabása párbeszédpanelen engedélyezve van.

A párbeszédpanel elérése
  1. A Fokozott biztonságú Windows tűzfal MMC beépülő modul lapján, az Áttekintés területen kattintson a Windows tűzfal tulajdonságai elemre.

  2. Kattintson az IPsec-beállítások fülre.

  3. Az IPsec-alagút engedélyezése területen kattintson a Speciális elemre, majd kattintson a Testreszabás elemre.

Számítógépek lap

Ezen a lapon megadhatja azokat a számítógépeket vagy számítógépcsoportokat, amelyek jogosultak alagút módú kapcsolatokat létrehozni a helyi számítógéppel.

Engedéllyel rendelkező számítógépek

Kapcsolatok engedélyezése csak ezekről a számítógépekről

Ezzel a beállítással megadhatja, hogy mely számítógépek hozhatnak létre alagút módú kapcsolatot a helyi számítógéppel.

Ha bejelöli ezt a jelölőnégyzetet, akkor a Hozzáadás gomb engedélyezetté válik. Kattintson a Hozzáadás gombra, majd az Active Directory objektumválasztó párbeszédpanelen adja meg a számítógép- vagy csoportfiókokat.

Ha egy számítógépet vagy csoportot el szeretne távolítani a listából, jelölje ki, majd kattintson az Eltávolítás gombra.

Kivételek

Ebben a szakaszban megadhatja azokat a számítógép- vagy csoportfiókokat, amelyek nem jogosultak alagút módú kapcsolatokat létrehozni a helyi számítógéppel. Ha egy kapcsolódást megkísérlő számítógép az Engedéllyel rendelkező számítógépek és a Kivételek mezőkben is szerepel (akár közvetlenül, akár egy csoport tagjaként), akkor a kivétel élvez elsőbbséget, és a rendszer letiltja a kapcsolatot.

Az ezektől a számítógépektől érkező kapcsolatok megtagadása

Ezzel a beállítással megadhatja, hogy mely számítógépek nem hozhatnak létre alagút módú kapcsolatot ezzel a számítógéppel.

Ha bejelöli ezt a jelölőnégyzetet, akkor a Hozzáadás gomb engedélyezetté válik. Kattintson a Hozzáadás gombra, majd az Active Directory objektumválasztó párbeszédpanelen adja meg a számítógép- vagy csoportfiókokat.

Ha egy számítógépet vagy csoportot el szeretne távolítani a listából, jelölje ki, majd kattintson az Eltávolítás gombra.

Felhasználók lap

Ezen a lapon megadhatja azokat a felhasználókat vagy felhasználócsoportokat, amelyek jogosultak alagút módú kapcsolatokat létrehozni a helyi számítógéppel.

Engedéllyel rendelkező felhasználók

Kapcsolatok engedélyezése csak ezektől a felhasználóktól

Ezzel a beállítással megadhatja, hogy mely felhasználók hozhatnak létre alagút módú kapcsolatot ezzel a számítógéppel.

Ha bejelöli ezt a jelölőnégyzetet, akkor a Hozzáadás gomb engedélyezetté válik. Kattintson a Hozzáadás gombra, majd az Active Directory objektumválasztó párbeszédpanelen adja meg a felhasználói vagy csoportfiókokat.

Ha egy felhasználót vagy csoportot el szeretne távolítani a listából, jelölje ki, majd kattintson az Eltávolítás gombra.

Kivételek

Ebben a szakaszban megadhatja azokat a felhasználói vagy csoportfiókokat, amelyek nem jogosultak alagút módú kapcsolatokat létrehozni a helyi számítógéppel. Ha egy kapcsolódást megkísérlő felhasználó az Engedéllyel rendelkező felhasználók és a Kivételek mezőkben is szerepel (akár közvetlenül, akár egy csoport tagjaként), akkor a kivétel élvez elsőbbséget, és a rendszer letiltja a kapcsolatot.

Az ezektől a számítógépektől érkező kapcsolatok megtagadása

Ezzel a beállítással megadhatja, hogy mely felhasználók nem hozhatnak létre alagút módú kapcsolatot ezzel a számítógéppel.

Ha bejelöli ezt a jelölőnégyzetet, akkor a Hozzáadás gomb engedélyezetté válik. Kattintson a Hozzáadás gombra, majd az Active Directory objektumválasztó párbeszédpanelen adja meg a felhasználói vagy csoportfiókokat.

Ha egy felhasználót vagy csoportot el szeretne távolítani a listából, jelölje ki, majd kattintson az Eltávolítás gombra.

Lásd még


Tartalom