Ustawienia na tej stronie kreatora służą do określania sposobu stosowania uwierzytelniania do reguł połączeń przychodzących i wychodzących zgodnych z tą regułą zabezpieczeń połączeń. Jeśli uwierzytelnienie jest żądane, zezwolenie na połączenie jest udzielane, nawet jeśli uwierzytelnianie się nie powiedzie. Jeśli uwierzytelnienie jest wymagane, połączenie jest porzucane, jeśli uwierzytelnianie się nie powiedzie.

Strona Metoda uwierzytelniania w kreatorze służy do konfigurowania poświadczeń używanych do uwierzytelniania.

Niektóre z następujących opcji są wyświetlane tylko w przypadku konfigurowania pewnych typów reguł.

Aby uzyskać dostęp do tej strony kreatora
  1. W przystawce Zapora systemu Windows z zabezpieczeniami zaawansowanymi programu MMC kliknij prawym przyciskiem myszy pozycję Reguły zabezpieczeń połączeń, a następnie kliknij polecenie Nowa reguła.

  2. Klikaj przycisk Dalej, aż przejdziesz na stronę Wymagania.

Żądaj uwierzytelniania połączeń przychodzących i wychodzących

Ta opcja służy do określenia, że cały ruch przychodzący i wychodzący jest w miarę możliwości uwierzytelniany, ale w przypadku niepowodzenia uwierzytelniania udzielane jest zezwolenie na połączenie Ta opcja jest zwykle używana w środowisku o niskim poziomie zabezpieczeń lub w środowisku zawierającym komputery wymagające możliwości połączenia, nieobsługujące typów uwierzytelniania dostępnych w aplikacji Zapora systemu Windows z zabezpieczeniami zaawansowanymi. W środowisku izolacji serwera i domeny ta opcja jest normalnie używana dla komputerów znajdujących się w strefie granicy.

Wymagaj uwierzytelniania połączeń przychodzących i żądaj uwierzytelniania połączeń wychodzących

Ta opcja służy do wymagania uwierzytelniania całego ruchu przychodzącego. W przypadku niepowodzenia uwierzytelniania ruchu przychodzącego połączenie zostaje zablokowane. Ruch wychodzący jest w miarę możliwości uwierzytelniany, ale w przypadku niepowodzenia uwierzytelniania udzielane jest zezwolenie na ruch. Ta opcja jest zwykle używana w środowiskach informatycznych zawierających komputery wymagające możliwości połączenia i obsługujące typy uwierzytelniania dostępne w aplikacji Zapora systemu Windows z zabezpieczeniami zaawansowanymi. W środowisku izolacji serwera i domeny ta opcja jest normalnie używana dla komputerów klienckich stanowiących część głównej strefy izolacji w domenie.

Wymagaj uwierzytelniania połączeń przychodzących i wychodzących

Ta opcja służy do wymagania uwierzytelnienia całego ruchu wychodzącego i przychodzącego. W przypadku niepowodzenia uwierzytelniania dowolnego ruchu sieciowego zostaje on zablokowany. Ta opcja jest zwykle używana w środowiskach informatycznych o wysokim poziomie zabezpieczeń, w których ruch musi być zabezpieczony i kontrolowany, zawierających komputery wymagające możliwości połączenia i obsługujące typy uwierzytelniania dostępne w aplikacji Zapora systemu Windows z zabezpieczeniami zaawansowanymi. W środowisku izolacji serwera i domeny ta opcja jest normalnie używana dla serwerów w głównej strefie izolacji w domenie.

Wymagaj uwierzytelniania połączeń przychodzących. Nie ustanawiaj tuneli dla połączeń wychodzących

Podczas tworzenia reguły trybu tunelowania na komputerze służącym jako punkt końcowy tunelu dla klientów zdalnych ta opcja służy do określania, że tunel jest stosowany wyłącznie dla przychodzącego ruchu sieciowego od klientów. Serwer może wykonywać połączenia wychodzące, na które ta reguła nie ma wpływu.

Uwaga

Ta opcja jest wyświetlana tylko w przypadku wybrania opcji Tunel na stronie Typ reguły i opcji Konfiguracja niestandardowa lub Brama do klienta na stronie Typ tunelu.

Nie uwierzytelniaj

Ta opcja służy do tworzenia reguły wykluczenia uwierzytelniania dla połączeń z komputerami, które nie wymagają ochrony zabezpieczeń protokołu internetowego (IPsec).

Uwaga

Ta opcja jest wyświetlana, jeśli wybrano opcję Niestandardowe na stronie Typ reguły lub wybrano opcję Tunel na stronie Typ reguły, a następnie wybrano opcję Niestandardowe lub Klient do bramy na stronie Typ tunelu.

Jak zmienić te ustawienia

Po utworzeniu reguły zabezpieczeń połączeń te ustawienia można zmienić w oknie dialogowym Właściwości reguły zabezpieczeń połączeń. To okno dialogowe jest otwierane po dwukrotnym kliknięciu reguły w obszarze Reguły zabezpieczeń połączeń. Aby zmienić wymagania uwierzytelniania dla tej reguły, kliknij kartę Uwierzytelnianie.

Dodatkowe informacje


Spis treści