Эта вкладка диалогового окна Свойства правила безопасности подключения позволяет задать требования проверки подлинности и протоколы, которые используются для защиты сетевого трафика, удовлетворяющего данному правилу.

Чтобы открыть эту вкладку
  1. В оснастке консоли MMC «Брандмауэр Windows в режиме повышенной безопасности» щелкните пункт Правила безопасности подключения.

  2. Щелкните правой кнопкой мыши правило, которое требуется изменить, и выберите пункт Свойства.

  3. Перейдите на вкладку Проверка подлинности.

Требования

В списке Режим проверки подлинности выберите один из следующих вариантов, чтобы указать должна ли проверка подлинности сетевого трафика требоваться или запрашиваться.

Параметр Описание

Не выполнять проверку подлинности

Этот вариант используется для создания правила исключения из проверки подлинности. Сетевой трафик, удовлетворяющий данному правилу, не проходит проверку подлинности протоколом IPsec на этом компьютере. Этот вариант также допустим в правилах туннельного режима, которые создаются с помощью параметров Настраиваемая конфигурация или От клиента к шлюзу.

Запрашивать входящие и исходящие

Подключения могут проходить проверку подлинности. Они разрешаются при неудавшейся проверке.

Требовать входящие и запрашивать исходящие

Все входящие сетевые подключения должны проходить проверку подлинности, иначе они будут заблокированы. Исходящие подключения могут проходить проверку подлинности. Они разрешаются при неудавшейся проверке.

Требовать входящие и исходящие

Разрешаются только подключения, прошедшие проверку подлинности.

Требовать входящие и очищать исходящие

Все входящие сетевые подключения должны проходить проверку подлинности, иначе они будут заблокированы. Исходящие подключения не проходят проверку подлинности.

Примечание по безопасности

Рекомендуется задействовать этот параметр, только если требуется использовать шлюз IPsec, который должен быть способным инициировать соединение с компьютерами, не поддерживающими протокол IPsec.

Метод

Эти параметры позволяют настроить типы проверки подлинности, используемые данным правилом безопасности подключения.

Дополнительные сведения о методах проверки подлинности см. в разделе Алгоритмы и методы протокола IPsec, поддерживаемые в разных версиях Windows (https://go.microsoft.com/fwlink/?LinkID=129230).

Если выбирается Дополнительно, необходимо нажать кнопку Настроить и добавить методы проверки подлинности с помощью диалогового окна Настройка дополнительных методов проверки подлинности.

Дополнительные источники информации


Содержание