トップ   編集 凍結解除 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

・L1 セキュリティが強化されたWindowsファイアウォール

Last-modified: 2021-03-18 (木) 14:32:40
Top/・L1 セキュリティが強化されたWindowsファイアウォール

・レベル1セキュリティ構成(Windows 10)
・Windows Server 2016 Domain Controller

[コンピュータの構成]>[ポリシー]>[Windows の設定]>[セキュリティの設定]>[セキュリティが強化された Windows ファイアーウォール]


[コンピュータの構成]>[ポリシー]>[Windows の設定]>[セキュリティの設定]>[セキュリティが強化された Windows ファイアーウォール]>[Windows ファイアウォールのプロパティ]>[ドメイン プロファイル]>[状態]

ポリシー設定説明
ファイアウォールの状態有効ドメインプロファイルに接続したときにファイアウォールを有効にします
受信接続ブロックドメインプロファイルで接続をブロックすることを許可するルールが存在しない非請求の受信接続
送信接続許可する接続をブロックするルールがない送信接続は、ドメインプロファイルで許可されます


[コンピュータの構成]>[ポリシー]>[Windows の設定]>[セキュリティの設定]>[セキュリティが強化された Windows ファイアーウォール]>[Windows ファイアウォールのプロパティ]>[ドメイン プロファイル]>[設定]

ポリシー設定説明
通知を表示するいいえドメインプロファイルでプログラムが受信接続の受信をブロックされている場合、ユーザーへの通知の表示が有効になります。本設定では表示をしません。
※注意 本設定は、ポリシーでプログラムがブロックされた際に、ユーザーに通知を行うことを禁止し、ユーザーがポリシーに反して許可を与えないようにするための措置です。


[コンピュータの構成]>[ポリシー]>[Windows の設定]>[セキュリティの設定]>[セキュリティが強化された Windows ファイアーウォール]>[Windows ファイアウォールのプロパティ]>[ドメイン プロファイル]>[ログ]

ポリシー設定説明
サイズ制限16384ドメイン接続のファイアウォールログファイルサイズを設定します
破棄されたパケットをログに記録するはいドメイン接続の破棄されたパケットのロギングを有効にします
正常な接続をログに記録するはいドメイン接続の成功した接続のログを有効にします


[コンピュータの構成]>[ポリシー]>[Windows の設定]>[セキュリティの設定]>[セキュリティが強化された Windows ファイアーウォール]>[Windows ファイアウォールのプロパティ]>[プライベートプロファイル]>[状態]

ポリシー設定説明
ファイアウォールの状態有効プライベートプロファイルに接続したときにファイアウォールを有効にします
受信接続ブロックプライベートプロファイルで接続をブロックすることを許可するルールが存在しない非請求の受信接続
送信接続許可する接続をブロックするルールがない送信接続は、プライベートプロファイルで許可されます


[コンピュータの構成]>[ポリシー]>[Windows の設定]>[セキュリティの設定]>[セキュリティが強化された Windows ファイアーウォール]>[Windows ファイアウォールのプロパティ]>[プライベートプロファイル]>[設定]

ポリシー設定説明
通知を表示するいいえプライベートプロファイルでプログラムが受信接続の受信をブロックされている場合、ユーザーへの通知の表示が有効になります。本設定では表示をしません。
※注意 本設定は、ポリシーでプログラムがブロックされた際に、ユーザーに通知を行うことを禁止し、ユーザーがポリシーに反して許可を与えないようにするための措置です。


[コンピュータの構成]>[ポリシー]>[Windows の設定]>[セキュリティの設定]>[セキュリティが強化された Windows ファイアーウォール]>[Windows ファイアウォールのプロパティ]>[プライベートプロファイル]>[ログ]

ポリシー設定説明
サイズ制限16384プライベート接続のファイアウォールログファイルサイズを設定します
破棄されたパケットをログに記録するはいプライベート接続の破棄されたパケットのロギングを有効にします
正常な接続をログに記録するはいプライベート接続の成功した接続のログを有効にします


[コンピュータの構成]>[ポリシー]>[Windows の設定]>[セキュリティの設定]>[セキュリティが強化された Windows ファイアーウォール]>[Windows ファイアウォールのプロパティ]>[パブリックプロファイル]>[状態]

ポリシー設定説明
ファイアウォールの状態有効パブリックプロファイルに接続したときにファイアウォールを有効にします
受信接続ブロックパブリックプロファイルで接続をブロックすることを許可するルールが存在しない非請求の受信接続
送信接続許可する接続をブロックするルールがない送信接続は、パブリックプロファイルで許可されます


[コンピュータの構成]>[ポリシー]>[Windows の設定]>[セキュリティの設定]>[セキュリティが強化された Windows ファイアーウォール]>[Windows ファイアウォールのプロパティ]>[パブリックプロファイル]>[設定]

ポリシー設定説明
通知を表示するいいえパブリックプロファイルでプログラムが受信接続の受信をブロックされている場合、ユーザーへの通知の表示が有効になります。本設定では表示をしません。
※注意 本設定は、ポリシーでプログラムがブロックされた際に、ユーザーに通知を行うことを禁止し、ユーザーがポリシーに反して許可を与えないようにするための措置です。
ローカルファイアウォールの規則を適用するいいえユーザーは新しいファイアウォールルールを作成できません
ローカル接続のセキュリティ規則を適用するいいえローカル接続ルールがドメインのグループポリシー設定とマージされないようにします


[コンピュータの構成]>[ポリシー]>[Windows の設定]>[セキュリティの設定]>[セキュリティが強化された Windows ファイアーウォール]>[Windows ファイアウォールのプロパティ]>[パブリックプロファイル]>[ログ]

ポリシー設定説明
サイズ制限16384パブリック接続のファイアウォールログファイルサイズを設定します
破棄されたパケットをログに記録するはいパブリック接続の破棄されたパケットのロギングを有効にします
正常な接続をログに記録するはいパブリック接続の成功した接続のログを有効にします

Microsoft®、Windows®、Windows® Server 2016、Windows® 10は、米国Microsoft Corporation.の米国およびその他の国における登録商標です。 その他、すべてのページに記載の会社名、製品名は、それぞれの会社の商標もしくは登録商標です。