Ta strona kreatora służy do wykluczania komputerów lub grup komputerów z wymogu uwierzytelnienia, niezależnie od innych reguł zabezpieczeń połączeń. Ten typ reguły jest często wykorzystywany do zezwolenia na dostęp do komputerów infrastruktury, z którymi komputer musi się połączyć, zanim będzie można dokonać uwierzytelnienia. Jest on także wykorzystywany dla innych komputerów, które nie mogą korzystać z formy uwierzytelniania skonfigurowanej dla tej zasady i profilu.
Komputery infrastruktury, takie jak kontrolery domeny usługi Active Directory, urzędy certyfikacji (CA) lub serwery DHCP, mogą mieć zezwolenie na komunikację z tym komputerem, zanim będzie można dokonać uwierzytelnienia.
Aby utworzyć regułę wykluczenia uwierzytelnienia, należy tylko określić komputery, grupę lub zakres adresów IP (komputerów) i podać nazwę i opcjonalnie opis reguły.
Aby uzyskać dostęp do tej strony kreatora |
W przystawce Zapora systemu Windows z zabezpieczeniami zaawansowanymi programu MMC kliknij prawym przyciskiem myszy pozycję Reguły zabezpieczeń połączeń, a następnie kliknij polecenie Nowa reguła.
Na stronie Typ reguły wybierz opcję Wykluczenie uwierzytelniania.
W obszarze Kroki kliknij opcję Wykluczanie komputerów.
Wykluczanie komputerów
Na tej stronie kreatora można dodać jeden lub kilka komputerów lub grup komputerów do listy w celu wykluczenia wymagania uwierzytelniania. Kliknij przycisk Dodaj, aby określić komputery za pomocą adresu protokołu IP w wersji 4 (IPv4) lub protokołu IP w wersji 6 (IPv6), podsieci, zakresu adresów IP lub używając wstępnie zdefiniowanych adresów IP: bramy domyślnej, serwerów WINS, serwerów DHCP, serwerów DNS lub podsieci lokalnej. Podsieć lokalna jest kolekcją wszystkich komputerów dostępnych z tego komputera z wyjątkiem publicznych adresów IP (interfejsów). Obejmuje ona zarówno adresy sieci lokalnej, jak i bezprzewodowej.
Po kliknięciu przycisków Dodaj lub Edytuj zostanie wyświetlone okno dialogowe Adres IP.
Uwaga | |
Mimo że komputery wyświetlone na tej stronie są wykluczone z uwierzytelniania, mogą być nadal blokowane przez Zaporę systemu Windows, jeśli nie zostanie utworzona reguła zapory zezwalająca im na połączenie. |
Jak zmienić te ustawienia
Po utworzeniu reguły zabezpieczeń połączeń te ustawienia można zmienić w oknie dialogowym Właściwości reguły zabezpieczeń połączeń. To okno dialogowe jest otwierane po dwukrotnym kliknięciu reguły w obszarze Reguły zabezpieczeń połączeń. Aby zmienić wykluczone komputery, kliknij kartę Komputery. Ustawienie wskazujące regułę wykluczania jest wyświetlane na karcie Uwierzytelnianie. Opcja Tryb uwierzytelniania jest ustawiona na Nie uwierzytelniaj.