Ezen beállítások használatával meghatározhatja, hogy mely felhasználók vagy számítógépek jogosultak alagúton keresztüli kapcsolat kezdeményezésére a helyi számítógéppel. Ezen beállítások csak a bejövő kapcsolatokra vonatkoznak. A helyi számítógép által kezdeményezett alagúton keresztüli kapcsolatokra ezek az engedélyezési beállítások nem vonatkoznak.
Megjegyzés | |
Ezek a beállítások csak az alagútmód azon szabályaira vonatkoznak, amelyek esetében az Engedélyezés alkalmazása beállítás a IPsec-alagút beállításainak testreszabása párbeszédpanelen engedélyezve van. |
A párbeszédpanel elérése |
A Fokozott biztonságú Windows tűzfal MMC beépülő modul lapján, az Áttekintés területen kattintson a Windows tűzfal tulajdonságai elemre.
Kattintson az IPsec-beállítások fülre.
Az IPsec-alagút engedélyezése területen kattintson a Speciális elemre, majd kattintson a Testreszabás elemre.
Számítógépek lap
Ezen a lapon megadhatja azokat a számítógépeket vagy számítógépcsoportokat, amelyek jogosultak alagút módú kapcsolatokat létrehozni a helyi számítógéppel.
Engedéllyel rendelkező számítógépek
Kapcsolatok engedélyezése csak ezekről a számítógépekről
Ezzel a beállítással megadhatja, hogy mely számítógépek hozhatnak létre alagút módú kapcsolatot a helyi számítógéppel.
Ha bejelöli ezt a jelölőnégyzetet, akkor a Hozzáadás gomb engedélyezetté válik. Kattintson a Hozzáadás gombra, majd az Active Directory objektumválasztó párbeszédpanelen adja meg a számítógép- vagy csoportfiókokat.
Ha egy számítógépet vagy csoportot el szeretne távolítani a listából, jelölje ki, majd kattintson az Eltávolítás gombra.
Kivételek
Ebben a szakaszban megadhatja azokat a számítógép- vagy csoportfiókokat, amelyek nem jogosultak alagút módú kapcsolatokat létrehozni a helyi számítógéppel. Ha egy kapcsolódást megkísérlő számítógép az Engedéllyel rendelkező számítógépek és a Kivételek mezőkben is szerepel (akár közvetlenül, akár egy csoport tagjaként), akkor a kivétel élvez elsőbbséget, és a rendszer letiltja a kapcsolatot.
Az ezektől a számítógépektől érkező kapcsolatok megtagadása
Ezzel a beállítással megadhatja, hogy mely számítógépek nem hozhatnak létre alagút módú kapcsolatot ezzel a számítógéppel.
Ha bejelöli ezt a jelölőnégyzetet, akkor a Hozzáadás gomb engedélyezetté válik. Kattintson a Hozzáadás gombra, majd az Active Directory objektumválasztó párbeszédpanelen adja meg a számítógép- vagy csoportfiókokat.
Ha egy számítógépet vagy csoportot el szeretne távolítani a listából, jelölje ki, majd kattintson az Eltávolítás gombra.
Felhasználók lap
Ezen a lapon megadhatja azokat a felhasználókat vagy felhasználócsoportokat, amelyek jogosultak alagút módú kapcsolatokat létrehozni a helyi számítógéppel.
Engedéllyel rendelkező felhasználók
Kapcsolatok engedélyezése csak ezektől a felhasználóktól
Ezzel a beállítással megadhatja, hogy mely felhasználók hozhatnak létre alagút módú kapcsolatot ezzel a számítógéppel.
Ha bejelöli ezt a jelölőnégyzetet, akkor a Hozzáadás gomb engedélyezetté válik. Kattintson a Hozzáadás gombra, majd az Active Directory objektumválasztó párbeszédpanelen adja meg a felhasználói vagy csoportfiókokat.
Ha egy felhasználót vagy csoportot el szeretne távolítani a listából, jelölje ki, majd kattintson az Eltávolítás gombra.
Kivételek
Ebben a szakaszban megadhatja azokat a felhasználói vagy csoportfiókokat, amelyek nem jogosultak alagút módú kapcsolatokat létrehozni a helyi számítógéppel. Ha egy kapcsolódást megkísérlő felhasználó az Engedéllyel rendelkező felhasználók és a Kivételek mezőkben is szerepel (akár közvetlenül, akár egy csoport tagjaként), akkor a kivétel élvez elsőbbséget, és a rendszer letiltja a kapcsolatot.
Az ezektől a számítógépektől érkező kapcsolatok megtagadása
Ezzel a beállítással megadhatja, hogy mely felhasználók nem hozhatnak létre alagút módú kapcsolatot ezzel a számítógéppel.
Ha bejelöli ezt a jelölőnégyzetet, akkor a Hozzáadás gomb engedélyezetté válik. Kattintson a Hozzáadás gombra, majd az Active Directory objektumválasztó párbeszédpanelen adja meg a felhasználói vagy csoportfiókokat.
Ha egy felhasználót vagy csoportot el szeretne távolítani a listából, jelölje ki, majd kattintson az Eltávolítás gombra.