Utilize estas definições nesta página de assistente para especificar de que forma a autenticação é aplicada a ligações de entrada e saída que correspondam a esta regra de segurança de ligação. Se pedir autenticação, a ligação é permitida mesmo que a autenticação falhe. Se exigir autenticação, a ligação é ignorada se a autenticação falhar.

Utilize a página Método de Autenticação do assistente para configurar as credenciais utilizadas para autenticação.

Algumas das seguintes opções só são apresentadas se estiver a configurar determinados tipos de regras.

Para aceder a esta página do assistente
  1. No snap-in da MMC do Firewall do Windows com segurança avançada, clique com o botão direito do rato em Regras de Segurança de Ligação e, em seguida, clique em Nova Regra.

  2. Clique em Seguinte até aceder à página Requisitos.

Pedir autenticação para ligações de entrada e saída

Seleccione esta opção para especificar que todo o tráfego de entrada e saída deve ser autenticado se possível, mas que a ligação é permitida se a autenticação não for efectuada com êxito. Normalmente, esta opção é utilizada num ambiente com uma segurança baixa ou num ambiente com computadores que têm de conseguir estabelecer ligação, mas que não conseguem efectuar os tipos de autenticação disponíveis na Firewall do Windows com segurança avançada. Num ambiente de isolamento de domínio e de servidor, esta opção é normalmente usada para computadores que estão na zona limite.

Exigir autenticação para ligações de entrada e pedir autenticação para ligações de saída

Seleccione esta opção para exigir que todo o tráfego de entrada seja autenticado. Se o tráfego de entrada falhar a autenticação, a ligação é bloqueada. O tráfego de saída é autenticado se possível, mas é permitido se a autenticação falhar. Esta opção é utilizada sobretudo em ambientes de TI nos quais os computadores que têm de conseguir estabelecer ligação conseguem efectuar os tipos de autenticação disponíveis na Firewall do Windows com segurança avançada. Num ambiente de isolamento de domínio e de servidor, esta opção é normalmente usada para computadores cliente que são parte da zona de isolamento principal no domínio.

Exigir autenticação para ligações de entrada e saída

Utilize esta opção para exigir que todo o tráfego de entrada e de saída seja autenticado. Se qualquer tráfego falhar a autenticação, será bloqueado. Normalmente, esta opção é utilizada em ambientes de IT com uma segurança mais elevada, nos quais o fluxo de tráfego tem de ser protegido e controlado e onde os computadores que têm de conseguir estabelecer ligação conseguem efectuar os tipos de autenticação disponíveis na Firewall do Windows com segurança avançada. Num ambiente de isolamento de domínio e de servidor, esta opção é normalmente usada para servidores na zona de isolamento principal do domínio.

Exigir autenticação para ligações de entrada. Não estabelecer túneis para ligações de saída

Utilize esta opção ao criar uma regra de modo de túnel num computador que sirva de ponto final de túnel para clientes remotos, para especificar que o túnel só se aplica a tráfego de rede de entrada dos clientes. O servidor pode realizar ligações de saída que não são afectadas por esta regra.

Nota

Esta opção só é apresentada ao seleccionar Túnel na página Tipo de Regra e Configuração personalizada ou Gateway para cliente na página Tipo de Túnel.

Não autenticar

Utilize esta opção para criar uma regra de isenção de autenticação para ligações a computadores que não exijam protecção de segurança do Protocolo Internet (IPsec).

Nota

Esta opção é apresentada quando se selecciona Personalizado na página Tipo de Regra ou quando se selecciona Túnel na página Tipo de Regra e, em seguida, se selecciona Personalizado ou Cliente para gateway na página Tipo de Túnel.

Como alterar estas definições

Depois de criar a regra de segurança de ligação, pode alterar estas definições na caixa de diálogo Propriedades de Regras de Segurança de Ligação. Esta caixa de diálogo é apresentada quando faz duplo clique numa regra em Regras de Segurança de Ligação. Para alterar os requisitos de autenticação para esta regra, clique no separador Autenticação.

Referências adicionais


Sumário