O que significa "Segurança" em um GPO para regras de firewall de entrada?

2

Meu ambiente é DCs do AD do Windows Server 2012 R2 com clientes do Windows 10 Pro.

Tenho um GPO simples e pequeno que configura as regras do firewall de entrada em:

Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Windows Firewall with Advanced Security

Como eu disse, a regra é bastante simples (permitir todas as entradas para um aplicativo específico para TCP e UDP de um intervalo de IP específico), mas não está funcionando.

Então, eu estava olhando a guia Settings em Group Policy Management para revisar exatamente quais configurações estavam sendo alteradas e o que poderia estar causando meu problema, e havia uma configuração marcada:

Security : Require Authentication

Eu não consigo encontrar de onde no Properties da regra esta configuração está vindo, e eu estou querendo saber se isso pode ter algo a ver com a minha regra parece não funcionar. / p>

Alguém sabe de onde isso está vindo e / ou o que isso significa?

    
por Daniel 11.03.2017 / 04:28

1 resposta

1

A configuração de segurança para as regras de firewall é determinada pela ação selecionada para a regra. Isso pode ser especificado durante a criação da regra ou na guia Geral das propriedades da regra.

Aqui está uma captura de tela da página do Assistente de Nova Regra de Entrada mostrando as ações possíveis com o texto explicativo:

NoteespecificamentequeaaçãoPermitirconexãoincluiconexõesprotegidascomIPSec,bemcomoaquelasquenãosão.Emoutraspalavras,comestaregraorequisitodeautenticaçãoéopcional.Alémdisso,entendoque,paraqueaautenticaçãoocorraemprimeirolugar,oIPSectambémdeveserconfigurado.Senãofor,aautenticaçãonãoénecessáriaenãotemefeitomaterialnaoperaçãodaregra.

Astrêsaçõesderegrapossíveiscorrespondemàconfiguração"Segurança" mostrada na guia Configurações de Gerenciamento de Diretiva de Grupo, da seguinte forma:

Action                                   Security
Allow the connection                     Require authentication
Allow the connection if it is secure     Require authentication and encryption
Block                                    n/a
    
por 11.03.2017 / 23:37