Citrix Endpoint Management™

Firewall-Geräterichtlinie

Mit dieser Richtlinie können Sie Firewall-Einstellungen für Samsung-, macOS- und Windows-Geräte konfigurieren.

Um diese Richtlinie hinzuzufügen oder zu konfigurieren, navigieren Sie zu Konfigurieren > Geräterichtlinien. Weitere Informationen finden Sie unter Geräterichtlinien.

  • macOS-Einstellungen

  • Erfordert macOS 10.12 und höher.

Konfigurationsbildschirm für Geräterichtlinien

  • Firewall aktivieren. Um die Firewall zu aktivieren, stellen Sie diese Option auf Ein.
  • Alle eingehenden Verbindungen blockieren. Wenn diese Option auf Ein gestellt ist, werden alle eingehenden Verbindungen blockiert, mit Ausnahme der für grundlegende Dienste erforderlichen Verbindungen.
  • Stealth-Modus aktivieren. Im Stealth-Modus reagiert das Gerät nicht auf Zugriffsversuche aus dem Netzwerk durch Testanwendungen, die ICMP verwenden, wie z. B. Ping, oder bestätigt diese nicht. Um den Stealth-Modus zu aktivieren, stellen Sie diese Option auf Ein.
  • App-spezifische Einstellungen für eingehende Verbindungen. Um bestimmten Apps den Empfang von Verbindungen zu erlauben, fügen Sie die Apps hinzu und stellen Sie Zulässig auf True.

  • Windows Desktop- und Tablet-Einstellungen

Erfordert Windows Desktop- und Tablet-Geräte mit Windows 10 (Version 1709 oder höher) oder Windows 11.

Konfigurationsbildschirm für Geräterichtlinien

  • Funktion aktivieren: Steuert den eingehenden und ausgehenden Datenverkehr auf Computern, auf denen diese Richtlinie bereitgestellt wird. Standard ist Ein.
  • Öffentliches Profil: Steuert die Windows-Firewall, während Computer mit nicht vertrauenswürdigen Netzwerken an öffentlichen Orten, wie z. B. an einem Flughafen oder in einem Café, verbunden sind. Standard ist Ein.
  • Privates Profil: Steuert die Windows-Firewall, während Computer mit vertrauenswürdigen Netzwerken, wie z. B. ihrem Heimnetzwerk, verbunden sind. Standard ist Ein.
  • Domänenprofil: Steuert die Windows-Firewall, während die Computer mit den Domänennetzwerken, z. B. am Arbeitsplatz, verbunden sind. Standard ist Ein.
  • Alle eingehenden Verbindungen blockieren, einschließlich derer in der Liste der zugelassenen Programme: Standard ist Aus.
  • Benachrichtigungen an den Benutzer deaktivieren, wenn die Firewall ein neues Programm blockiert: Standard ist Aus.
Firewall-Geräterichtlinie