Utilize este separador para nomear, activar e especificar a acção de uma regra de firewall.

Para aceder a este separador
  • No snap-in MMC da Firewall do Windows com segurança avançada, em Regras de Entrada ou em Regras de Saída, faça duplo clique na regra de firewall que pretende modificar e clique no separador Geral.

Secção Geral

Esta secção contém informações de identificação sobre a regra e faculta a capacidade de activação ou desactivação da mesma.

Nome

Nome da regra de firewall. Como melhor prática, dê um nome exclusivo à regra de firewall. Se duas regras têm o mesmo nome, pode facilmente geri-las utilizando os comandos netsh. Não utilize o nome “all” para uma regra de firewall porque este é o nome de uma palavra-chave da ferramenta de linha de comandos Netsh.

Descrição (opcional)

Descrição da regra. Utilize esta descrição para fornecer informações sobre a regra, tais como o proprietário, o solicitador, o objectivo, o número de versão ou a data de criação da regra.

Activada

Seleccione esta caixa de verificação para activar a regra. A activação de uma regra faz com que a Firewall do Windows com segurança avançada compare todos os pacotes da rede com os critérios desta regra e efectue a acção especificada em Acção quando é encontrada uma correspondência. A desactivação da regra não implica a sua eliminação, apenas faz com que a Firewall do Windows com segurança avançada pare de comparar pacotes de rede com a regra.

Secção Acção

Seleccione a acção que a Firewall do Windows com segurança avançada irá tomar para pacotes de rede que correspondam aos critérios de regra da firewall. Quando tem várias regras de firewall definidas, a ordem pela qual são avaliadas para uma correspondência depende da acção especificada na regra. As regras de firewall são avaliadas pela seguinte ordem:

  1. Permitir seguras com Contornar regras de bloqueio seleccionado na caixa de diálogo Personalizar Definições de Permissão Se Seguro.

  2. Bloquear a ligação.

  3. Permitir a ligação.

  4. Comportamento de perfil predefinido (permitir ou bloquear, conforme especificado no separador Perfil aplicável da caixa de diálogo Propriedades de Firewall do Windows com Segurança Avançada).

Em cada categoria, a ordem de avaliação das regras é das mais específicas para as menos específicas. Uma regra que especifica quatro critérios é seleccionada com precedência sobre uma regra que especifica apenas três critérios. Quando um pacote de regra corresponde a uma regra, a sua acção é accionada e não é comparada com quaisquer regras adicionais. Por outras palavras, mesmo se um pacote de rede corresponder a mais do que uma regra, apenas a regra de correspondência avaliada em relação ao pacote primeiro é aplicada ao pacote.

Permitir a ligação

Utilize esta opção para permitir um pacote de rede que corresponde a todos os critérios da regra de firewall.

Permitir a ligação se for segura

Utilize esta opção para especificar que só são permitidos pacotes de rede que estejam protegidos por segurança IPsec (Internet Protocol security). As definições IPsec têm de ser definidas em regras de segurança de ligação separadas. Por predefinição, esta definição necessita de autenticação e integridade para ser incluída, mas não necessita de encriptação. Para configurar os requisitos, clique em Personalizar e seleccione uma opção na caixa de diálogo Personalizar Definições de Permissão Se Seguro.

Bloquear a ligação

Utilize esta opção para bloquear explicitamente qualquer pacote de rede que corresponda aos critérios da regra de firewall. A acção bloquear tem precedência sobre a acção permitir, a menos que a opção Permitir regras de bloqueio esteja seleccionada quando a regra de firewall for criada.

Referências adicionais


Sumário