Zapora sieciowa
Zapora sieciowa umożliwia centralne zarządzanie regułami Zapory Microsoft Defender na komputerach z systemem Windows. Dzięki niej możesz zezwalać na komunikację wymaganych aplikacji i usług albo blokować połączenia, które nie powinny być dostępne w organizacji.
Funkcja działa za pośrednictwem eAgenta zainstalowanego na komputerze. Po połączeniu z serwerem agent pobiera najnowszą konfigurację i aktualizuje reguły na urządzeniu.

Jak działają reguły zapory
Reguła określa, jaki ruch sieciowy ma zostać dozwolony lub zablokowany na wskazanych komputerach. Podczas jej tworzenia wybierasz między innymi:
kierunek ruchu - przychodzący lub wychodzący,
akcję - zezwolenie albo blokadę,
profil sieci, dla którego reguła ma obowiązywać,
komputery, na których reguła ma zostać wdrożona,
stan reguły po wdrożeniu.
Reguły są wdrażane na przypisanych komputerach niezależnie od tego, czy po utworzeniu ustawisz je jako aktywne, czy nieaktywne.
Reguła dla programu czy dla portu?
Wybierz typ reguły zależnie od celu konfiguracji.
Reguła dla programu
Gdy chcesz kontrolować komunikację konkretnej aplikacji, np. zezwolić programowi na połączenia sieciowe albo je zablokować.
Reguła dla portu
Gdy chcesz zezwolić na komunikację przez określony port lokalny, np. TCP 443 lub UDP 3389.
Reguła dla programu może dotyczyć wskazanego pliku wykonywalnego albo wszystkich programów. Wybór opcji Wszystkie programy oznacza, że reguła obejmie wszystkie połączenia spełniające pozostałe warunki konfiguracji.
Ruch przychodzący i wychodzący
Ruch przychodzący - połączenia inicjowane z sieci do komputera, np. próba połączenia z usługą działającą na urządzeniu.
Ruch wychodzący - połączenia inicjowane przez komputer do sieci lub Internetu, np. komunikacja aplikacji z serwerem.
Profile sieci
Regułę można przypisać do jednego lub kilku profili sieci Windows:
Domenowy - używany, gdy komputer jest podłączony do sieci domenowej organizacji.
Prywatny - używany w zaufanej sieci prywatnej.
Publiczny - używany w sieciach publicznych i niezaufanych.
Przed wdrożeniem reguły blokującej przetestuj ją na jednym komputerze. Nieprawidłowo skonfigurowana reguła może ograniczyć dostęp do aplikacji, usług lub zasobów sieciowych.
Konflikty z innymi konfiguracjami
Na działanie Zapory Microsoft Defender mogą wpływać także reguły utworzone lokalnie na komputerze, przez zasady grupy GPO, Microsoft Intune lub inne narzędzia administracyjne.
Jeżeli wynik działania reguły jest inny niż oczekiwany, sprawdź pozostałe konfiguracje zapory obowiązujące na danym komputerze.
FAQ
Ostatnia aktualizacja
Czy to było pomocne?