Брандмауэр: системные правила

Управление данными настройками: Настройки ▸ Компоненты ▸ Брандмауэр ▸ Настройки ▸ Политики ▸ Системные правила

Системные правила — это ряд правил брандмауэра, которые управляют сетевым трафиком основных типов соединений, относящихся к определенным возможностям системы. Изменения, внесенные на экране Системные правила, напрямую влияют на правила, которые определены в разделе Правила для пакетов. Изменение системного правила может затронуть несколько правил для пакетов.

Примечание. Рекомендуем вносить изменения в системные правила, только если вы глубоко понимаете принципы работы брандмауэра или занимаетесь устранением неисправностей. В большинстве случаев изначальные настройки брандмауэра обеспечивают должный уровень защиты.

Управление системными правилами

Выберите Активировано или Отключено, чтобы разрешить или блокировать соответствующий трафик. Если для правила выбран вариант Не настроено, брандмауэр не будет контролировать трафик в соответствии с заданным изначально типом соединения, но будет применять правила, определенные в разделе Правила для приложений, которые управляют трафиком в соответствии с собственными правилами для программ и служб.

Активация данных правил приведет к следующему результату.

  • Разрешить обмен файлами и совместную печать Windows: разрешение другим ПК в данной сети получать доступ к общим папкам и принтерам вашего компьютера.
  • Разрешить соединение с удаленным рабочим столом для этого компьютера: разрешение другим ПК в данной сети получать удаленный доступ к вашему компьютеру и управлять им, если активирована служба Удаленный рабочий стол.
  • Разрешить входящее пингование и запросы трассировки (ICMP): разрешение входящих сообщений с протоколом ICMP. Этот протокол обычно используется системными инструментами (включая команды для проверки свези и трассировки) для диагностики и управления при устранении проблем с соединением.
  • Разрешить исходящее пингование и запросы трассировки (ICMP): разрешение исходящих сообщений с протоколом ICMP. Этот протокол обычно используется системными инструментами (включая команды для проверки свези и трассировки) для диагностики и управления при устранении проблем с соединением.
  • Разрешить IGMP-трафик: разрешение многоадресного обмена данными с использованием протокола управления группами Интернета (IGMP), который требуется некоторыми потоковыми мультимедиа-службами для более эффективного использования ресурсов при выполнении таких действий, как передача потокового видео или работа игровых приложений.
  • Разрешить многолучевой трафик: разрешение приложениям и службам выполнять потоковую передачу данных мультимедиа при распределении содержимого по группам из нескольких получателей в одной передаче, что необходимо, к примеру, при проведении видеоконференции.
  • Разрешить DNS: разрешение обмена данными с серверами доменных имен (DNS), что дает вашему ПК возможность распознавать IP-адреса посещаемых сайтов.
  • Разрешить DHCP: разрешение обмена данными с использованием протокола DHCP, чтобы автоматически предоставлять компьютерам и устройствам сети IP-адреса и другие сведения о конфигурации, включая маску подсети и шлюз по умолчанию.
  • Разрешить VPN-соединения через PPTP: разрешение соединений с виртуальными частными сетями (VPN) на основе туннельного протокола точка-точка (PPTP). С данным протоколом связано много известных рисков для безопасности.
  • Разрешить VPN-соединения через L2TP-IPSec: разрешение соединений с виртуальными частными сетями (VPN) на основе сочетания туннельного протокола 2-го уровня и защиты IPsec, что обеспечивает повышенный уровень безопасности по сравнению с более ранним протоколом PPTP.
  • Разрешить режим невидимости для публичных сетей: предотвращение запуска служб на вашем ПК злоумышленниками и раскрытия сведений о нем при работе брандмауэра в режиме Интернет. Этот сетевой профиль следует выбирать при подключении к общедоступной сети, включая сети кафе и аэропортов.

Внеся любые изменения, щелкните OK, чтобы сохранить настройки и закрыть экран Системные правила.

Устранение неполадок

Если сделать общие папки или принтеры доступными для других ПК в сети не удается, выполните следующие действия на экране Системные правила.

  1. Убедитесь, что для правила Разрешить обмен файлами и совместную печать Windows установлено значение Активировано.
  2. Нажмите OK.

Если проблема не устранена, выполните следующие действия.

  1. Переключите правило Разрешить обмен файлами и совместную печать Windows в состояние Не настроено.
  2. Нажмите OK, а затем откройте экран Системные правила еще раз.
  3. Верните правило Разрешить обмен файлами и совместную печать Windows в состояние Активировано.
  4. Щелкните OK, а затем перезагрузите компьютер.