ファイアウォール - システムルール

この設定は以下から管理します。 [設定] ▸ [コンポーネント] ▸ [ファイアウォール] ▸ [カスタマイズ] ▸ [ポリシー] ▸ [システムルール]

[システムルール] は、特定のシステム機能に関連する最も一般的な接続タイプのネットワークトラフィックを制御する一連のファイアウォール ルールです。[システムルール] 画面の設定変更は、パケット ルールで設定したルールに直接影響します。システムルールを変更すると、その変更が複数のパケット ルールに影響することがあります。

注意: ファイアウォールの概念に関する高度な知識がある場合、またはトラブルシューティングの目的で、システムルールを変更することのみをお勧めします。ファイアウォールは、ほとんどの用途で適切なファイアウォール保護が提供されるように既に設定されています。

システムルールの管理

対応するトラフィックの許可またはブロックを [有効にする] か [無効にする] かを選択します。ルールが [未設定] に設定されている場合、ファイアウォールは事前定義された接続タイプに従ってトラフィックを制御するのではなく、プログラムやサービスの個々のルールに従ってトラフィックを制御するアプリケーション ルールで定義されたルールを適用します。

このルールを有効にすると、次のような影響があります。

  • [Windows ファイル及び印刷共有を許可する]: ネットワーク上にある他の PC でご利用の PC 上の共有フォルダおよびプリンターにアクセスすることを許可します。
  • [このコンピュータへの Remote Desktop Connection を許可する]: リモートデスクトップ サービスが有効になっている場合、ネットワークにある他の PC がリモートからアクセスしてご利用の PC が制御されることを許可します。
  • [ping の受信と追跡要求を許可する (ICMP)]: 受信「インターネット制御メッセージ プロトコル」メッセージを許可します。通常、ping コマンドや tracert コマンドなどのシステム ツールにより接続の問題をトラブルシューティングするときに、診断や制御の目的で ICMP を使用します。
  • [ping の送信と追跡要求を許可する (ICMP)]: 送信「インターネット制御メッセージ プロトコル」メッセージを許可します。通常、ping コマンドや tracert コマンドなどのシステム ツールにより接続の問題をトラブルシューティングするときに、診断や制御の目的で ICMP を使用します。
  • [IGMP トラフィックを許可する]: ビデオ ストリーミングやゲームなどの処理でリソースをより効率的に使用するために、一部のメディア ストリーミング サービスで必要となるインターネット グループ管理プロトコルを使用したマルチキャスト通信を許可します。
  • [マルチキャストされた通信を許可]: ビデオ会議などの処理に必要な単一の送信で複数の受信者のグループにコンテンツを配信するときに、メディアストリーミングのアプリケーションとサービスを許可します。
  • [DNS を許可する]: ドメイン ネーム サーバーとの通信を許可して、検索したウェブサイトの IP アドレスを PC が認識できるようにします。
  • [DHCP を許可する]: ダイナミック ホスト設定プロトコルを使用する通信を許可して、ネットワーク PC とデバイスに IP アドレスおよびサブネット マスクおよびデフォルト ゲートウェイなどの該当設定情報を自動的に提供します。
  • [PPTP による VPN 接続を許可する]: ポイント ツー ポイント トンネリング プロトコルに基づいてバーチャル プライベート ネットワークへの接続を許可します。このプロトコルにはたくさんのセキュリティリスクがあることが知られています。
  • [L2TP-IPSec による VPN 接続を許可する]: 旧式のポイント ツー ポイント トンネリング プロトコルと比較して、レイヤ 2 トンネリング プロトコルとインターネット プロトコル セキュリティのより安全な組み合わせに基づいてバーチャル プライベート ネットワークへの接続を許可します。
  • [公共ネットワークでステルス モードを許可]: ファイアウォールが公開パブリッモード (カフェや空港などの公衆網に接続しているときに設定する必要があるネットワーク プロファイル) で、攻撃者が PC に関する情報を公開したりサービスを実行したりすることを防ぎます。

変更後 [OK] をクリックして設定を保存して [システム ルール] 画面を終了します。

問題のトラブルシューティング

ネットワーク内の他の PC から共有フォルダやプリンターにアクセスできない場合は、[システムルール] 画面から次の手順を実行します。

  1. [Windows ファイル及び印刷共有を許可する] ルールが [有効] に設定されていることを確認します。
  2. [OK] をクリックします。

問題が解決しない場合は、次の手順を実行します。

  1. [Windows ファイル及び印刷共有を許可する] ルールを [未設定] に切り替えます。
  2. [OK] をクリックして、[システムルール] 画面を再度開きます。
  3. [Windows ファイル及び印刷共有を許可する] ルールを [有効] に戻します。
  4. [OK] をクリックして PC を再起動します。