> For the complete documentation index, see [llms.txt](https://eaclouddoc.eauditor.eu/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://eaclouddoc.eauditor.eu/funkcje/zarzadzanie-it/zapora-sieciowa.md).

# Zapora sieciowa

Zapora sieciowa umożliwia centralne zarządzanie regułami Zapory Microsoft Defender na komputerach z systemem Windows. Dzięki niej możesz zezwalać na komunikację wymaganych aplikacji i usług albo blokować połączenia, które nie powinny być dostępne w organizacji.

Funkcja działa za pośrednictwem eAgenta zainstalowanego na komputerze. Po połączeniu z serwerem agent pobiera najnowszą konfigurację i aktualizuje reguły na urządzeniu.

<figure><img src="https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2FE1bbl6all9n3ct60MU95%2Fimage.png?alt=media&amp;token=3bda05b0-6fe5-4c7c-a2b1-2523c97eb6dd" alt="Lista reguł zapory sieciowej wraz ze stanem wdrożenia i parametrami konfiguracji." width="375"><figcaption><p><em>Lista reguł zapory sieciowej wraz ze stanem wdrożenia i parametrami konfiguracji.</em></p></figcaption></figure>

### Jak działają reguły zapory

Reguła określa, jaki ruch sieciowy ma zostać dozwolony lub zablokowany na wskazanych komputerach. Podczas jej tworzenia wybierasz między innymi:

* kierunek ruchu - przychodzący lub wychodzący,
* akcję - zezwolenie albo blokadę,
* profil sieci, dla którego reguła ma obowiązywać,
* komputery, na których reguła ma zostać wdrożona,
* stan reguły po wdrożeniu.

Reguły są wdrażane na przypisanych komputerach niezależnie od tego, czy po utworzeniu ustawisz je jako aktywne, czy nieaktywne.

### Reguła dla programu czy dla portu?

Wybierz typ reguły zależnie od celu konfiguracji.

| Typ reguły          | Kiedy użyć                                                                                                                  |
| ------------------- | --------------------------------------------------------------------------------------------------------------------------- |
| Reguła dla programu | Gdy chcesz kontrolować komunikację konkretnej aplikacji, np. zezwolić programowi na połączenia sieciowe albo je zablokować. |
| Reguła dla portu    | Gdy chcesz zezwolić na komunikację przez określony port lokalny, np. TCP 443 lub UDP 3389.                                  |

Reguła dla programu może dotyczyć wskazanego pliku wykonywalnego albo wszystkich programów. Wybór opcji **Wszystkie programy** oznacza, że reguła obejmie wszystkie połączenia spełniające pozostałe warunki konfiguracji.

### Ruch przychodzący i wychodzący

* **Ruch przychodzący** - połączenia inicjowane z sieci do komputera, np. próba połączenia z usługą działającą na urządzeniu.
* **Ruch wychodzący** - połączenia inicjowane przez komputer do sieci lub Internetu, np. komunikacja aplikacji z serwerem.

### Profile sieci

Regułę można przypisać do jednego lub kilku profili sieci Windows:

* **Domenowy** - używany, gdy komputer jest podłączony do sieci domenowej organizacji.
* **Prywatny** - używany w zaufanej sieci prywatnej.
* **Publiczny** - używany w sieciach publicznych i niezaufanych.

{% hint style="warning" %}
Przed wdrożeniem reguły blokującej przetestuj ją na jednym komputerze. Nieprawidłowo skonfigurowana reguła może ograniczyć dostęp do aplikacji, usług lub zasobów sieciowych.
{% endhint %}

### Konflikty z innymi konfiguracjami

Na działanie Zapory Microsoft Defender mogą wpływać także reguły utworzone lokalnie na komputerze, przez zasady grupy GPO, Microsoft Intune lub inne narzędzia administracyjne.

Jeżeli wynik działania reguły jest inny niż oczekiwany, sprawdź pozostałe konfiguracje zapory obowiązujące na danym komputerze.

### FAQ

####

<details>

<summary><strong>Czy funkcja obsługuje inne zapory niż Microsoft Defender Firewall?</strong></summary>

Nie. Funkcja służy do zarządzania Zaporą Microsoft Defender Firewall na komputerach z systemem Windows.

</details>

<details>

<summary><strong>Czy utworzenie reguły od razu zmienia konfigurację komputera?</strong></summary>

Reguła zostanie zastosowana, gdy eAgent połączy się z serwerem i pobierze aktualną konfigurację.

</details>

<details>

<summary><strong>Czy mogę utworzyć regułę, ale nie włączać jej od razu?</strong></summary>

Tak. Podczas tworzenia reguły możesz ustawić ją jako nieaktywną. Zostanie ona wdrożona na wskazane komputery, ale nie będzie stosowana przez zaporę do czasu aktywacji.

</details>

<details>

<summary><strong>Czy jedna reguła może działać na kilku profilach sieci?</strong></summary>

Tak. Możesz wskazać profil Domenowy, Prywatny, Publiczny lub kilka profili jednocześnie.

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://eaclouddoc.eauditor.eu/funkcje/zarzadzanie-it/zapora-sieciowa.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
