È necessario creare una regola di autorizzazione. Per creare una regola di autorizzazione è necessario uno dei seguenti prerequisiti:
- Una maschera
di sottorete IP
O
- Un nome di processo
Esempio: sottorete
192.168.173.0/24 o nome
WUDFHost.exe processo.
La regola di autorizzazione non funziona se non si fornisce una maschera di sottorete IP appropriata o un nome di processo quando si crea la regola. Ad esempio, si supponga che il nome del processo sia impostato su
SVCHOST o che la maschera di sottorete IP sia impostata su
0.0.0.0 . In questo caso, la regola Consenti non funziona in modo efficace perché il nome del processo configurato e la maschera di sottorete IP non sono precisi.
Per creare regole di rete che
WiDi possono essere utilizzate durante la creazione della rete senza fili ad hoc:
Note:
- È necessario creare queste regole insieme alle regole esistenti. Non rispostare le regole esistenti.
- Se i dettagli riportati di seguito non funzionano, esaminare il file del firewall %DEFLOGDIR%\FirewallEventMonitor.log ENS per identificare eventuali differenze relative ai valori di rete o ai dettagli eseguibili che potrebbero variare.
- Verificare che l'opzione registra tutto il traffico bloccato sia attivata nelle opzioni del Firewall Policy in Opzioni di ottimizzazione se è necessaria la revisione del registro.
- Accedere al server di ePolicy Orchestrator (ePO).
- Fare clic su Catalogo delle policy.
- Per il prodotto, selezionare Firewall Endpoint Security.
- Per la categoria, selezionare regole (policy basata sull'utente).
- Identificare le regole firewall appropriate policy da modificare per il sistema interessato con questo problema e fare clic sull'azione modifica per tale Policy.
- Fare clic su Aggiungi regola per creare una regola e configurare le seguenti impostazioni:
- Nome: Consenti WIDI
- Stato: attiva
- Azioni: Consenti
- Direzione:
Out
- Protocollo di rete: protocollo IP -> protocollo IPv4
- Specificare le reti: fare clic su Aggiungi (locale) e aggiungere una nuova voce di rete locale:
- Nome: WIDI intervallo IP
- Indirizzo IP: sottorete 192.168.173.0/24
Nota: se la sottorete sopra non funziona, provare 192.168.16.0/24 o 192.168.179.0/24 .
- Protocollo di trasporto: tutti i protocolli
- Applicazione: fare clic su Aggiungi e Aggiungi nuovi dettagli applicazione/eseguibile:
- Name:WUDFHost.exe
- Eseguibile: nuovo
- Nome: specificare le reti
- Aggiungi percorso/nome file corrispondente a WUDFHost.exe . È inoltre possibile utilizzare la Descrizione del file, la hash MD5e il firmatario (se si desidera), ma i dettagli corrispondono correttamente all'eseguibile affinché la regola firewall funzioni correttamente.
- Salvare le modifiche della regola di firewall, inviare il policy firewall aggiornato al client interessato, quindi eseguire nuovamente la verifica.