Creare e distribuire criteri di Windows Firewall per Endpoint Protection in Configuration Manager

Si applica a: Configuration Manager (Current Branch)

I criteri del firewall per Endpoint Protection in Configuration Manager consentono di eseguire attività di configurazione e manutenzione di Windows Firewall di base nei computer client nella gerarchia. È possibile usare i criteri di Windows Firewall per eseguire le attività seguenti:

  • Controllare se Windows Firewall è attivato o disattivato.

  • Controllare se le connessioni in ingresso sono consentite ai computer client.

  • Controllare se gli utenti ricevono una notifica quando Windows Firewall blocca un nuovo programma.

  1. Nella console Configuration Manager fare clic su Asset e conformità.

  2. Nell'area di lavoro Asset e conformità espandere Endpoint Protection e quindi fare clic su Criteri di Windows Firewall.

  3. Nel gruppo Crea della scheda Home fare clic su Crea criteri di Windows Firewall.

  4. Nella pagina Generale della Creazione guidata criteri di Windows Firewall specificare un nome e una descrizione facoltativa per questo criterio firewall e quindi fare clic su Avanti.

  5. Nella pagina Impostazioni profilo della procedura guidata configurare le impostazioni seguenti per ogni profilo di rete:

    Nota

    Per altre informazioni sui profili di rete, vedere la documentazione di Windows.

    • Abilitare Windows Firewall

      Nota

      Se Abilita Windows Firewall non è abilitato, le altre impostazioni in questa pagina della procedura guidata non sono disponibili.

    • Bloccare tutte le connessioni in ingresso, incluse quelle nell'elenco dei programmi consentiti

    • Notificare all'utente quando Windows Firewall blocca un nuovo programma

  6. Nella pagina Riepilogo della procedura guidata esaminare le azioni da eseguire e quindi completare la procedura guidata.

  7. Verificare che i nuovi criteri di Windows Firewall siano visualizzati nell'elenco Criteri di Windows Firewall .

Per distribuire un criterio di Windows Firewall

  1. Nella console Configuration Manager fare clic su Asset e conformità.

  2. Nell'area di lavoro Asset e conformità espandere Endpoint Protection e quindi fare clic su Criteri di Windows Firewall.

  3. Nell'elenco Criteri di Windows Firewall selezionare i criteri di Windows Firewall da distribuire.

  4. Nel gruppo Distribuzione della scheda Home fare clic su Distribuisci.

  5. Nella finestra di dialogo Distribuisci criteri di Windows Firewall specificare la raccolta a cui assegnare questo criterio di Windows Firewall e specificare una pianificazione delle assegnazioni. I criteri di Windows Firewall valutano la conformità usando questa pianificazione e le impostazioni di Windows Firewall nei client per riconfigurare in modo che corrispondano ai criteri di Windows Firewall.

  6. Fare clic su OK per chiudere la finestra di dialogo Distribuisci criteri di Windows Firewall e distribuire i criteri di Windows Firewall.

    Importante

    Quando si distribuiscono criteri di Windows Firewall in una raccolta, questo criterio viene applicato ai computer in ordine casuale in un periodo di 2 ore per evitare di sovraccaricare la rete.