For the complete documentation index, see llms.txt. This page is also available as Markdown.

Zapora sieciowa

Zapora sieciowa umożliwia centralne zarządzanie regułami Zapory Microsoft Defender na komputerach z systemem Windows. Dzięki niej możesz zezwalać na komunikację wymaganych aplikacji i usług albo blokować połączenia, które nie powinny być dostępne w organizacji.

Funkcja działa za pośrednictwem eAgenta zainstalowanego na komputerze. Po połączeniu z serwerem agent pobiera najnowszą konfigurację i aktualizuje reguły na urządzeniu.

Lista reguł zapory sieciowej wraz ze stanem wdrożenia i parametrami konfiguracji.
Lista reguł zapory sieciowej wraz ze stanem wdrożenia i parametrami konfiguracji.

Jak działają reguły zapory

Reguła określa, jaki ruch sieciowy ma zostać dozwolony lub zablokowany na wskazanych komputerach. Podczas jej tworzenia wybierasz między innymi:

  • kierunek ruchu - przychodzący lub wychodzący,

  • akcję - zezwolenie albo blokadę,

  • profil sieci, dla którego reguła ma obowiązywać,

  • komputery, na których reguła ma zostać wdrożona,

  • stan reguły po wdrożeniu.

Reguły są wdrażane na przypisanych komputerach niezależnie od tego, czy po utworzeniu ustawisz je jako aktywne, czy nieaktywne.

Reguła dla programu czy dla portu?

Wybierz typ reguły zależnie od celu konfiguracji.

Typ reguły
Kiedy użyć

Reguła dla programu

Gdy chcesz kontrolować komunikację konkretnej aplikacji, np. zezwolić programowi na połączenia sieciowe albo je zablokować.

Reguła dla portu

Gdy chcesz zezwolić na komunikację przez określony port lokalny, np. TCP 443 lub UDP 3389.

Reguła dla programu może dotyczyć wskazanego pliku wykonywalnego albo wszystkich programów. Wybór opcji Wszystkie programy oznacza, że reguła obejmie wszystkie połączenia spełniające pozostałe warunki konfiguracji.

Ruch przychodzący i wychodzący

  • Ruch przychodzący - połączenia inicjowane z sieci do komputera, np. próba połączenia z usługą działającą na urządzeniu.

  • Ruch wychodzący - połączenia inicjowane przez komputer do sieci lub Internetu, np. komunikacja aplikacji z serwerem.

Profile sieci

Regułę można przypisać do jednego lub kilku profili sieci Windows:

  • Domenowy - używany, gdy komputer jest podłączony do sieci domenowej organizacji.

  • Prywatny - używany w zaufanej sieci prywatnej.

  • Publiczny - używany w sieciach publicznych i niezaufanych.

Konflikty z innymi konfiguracjami

Na działanie Zapory Microsoft Defender mogą wpływać także reguły utworzone lokalnie na komputerze, przez zasady grupy GPO, Microsoft Intune lub inne narzędzia administracyjne.

Jeżeli wynik działania reguły jest inny niż oczekiwany, sprawdź pozostałe konfiguracje zapory obowiązujące na danym komputerze.

FAQ

Czy funkcja obsługuje inne zapory niż Microsoft Defender Firewall?

Nie. Funkcja służy do zarządzania Zaporą Microsoft Defender Firewall na komputerach z systemem Windows.

Czy utworzenie reguły od razu zmienia konfigurację komputera?

Reguła zostanie zastosowana, gdy eAgent połączy się z serwerem i pobierze aktualną konfigurację.

Czy mogę utworzyć regułę, ale nie włączać jej od razu?

Tak. Podczas tworzenia reguły możesz ustawić ją jako nieaktywną. Zostanie ona wdrożona na wskazane komputery, ale nie będzie stosowana przez zaporę do czasu aktywacji.

Czy jedna reguła może działać na kilku profilach sieci?

Tak. Możesz wskazać profil Domenowy, Prywatny, Publiczny lub kilka profili jednocześnie.

Ostatnia aktualizacja

Czy to było pomocne?