Windows セキュリティ アプリのファイアウォールとネットワーク保護
Applies To
Windows 11 Windows 10Windows ファイアウォールは、ネットワーク トラフィックをフィルター処理し、未承認のアクセスをブロックすることで、デバイスを保護するのに役立ちます。 IP アドレス、ポート、プログラム パスなどのさまざまなプロパティに基づいてトラフィックを制限または許可することで、ネットワーク セキュリティの脅威のリスクを軽減します。
Windows セキュリティ アプリを使用して、Windows ファイアウォールの状態を表示および管理できます。 ファイアウォールのオンとオフを切り替え、ドメイン (ワークプレース)、プライベート (信頼済み)、パブリック (信頼されていない) ネットワークなど、さまざまなネットワークの種類の詳細設定にアクセスできます
プライベート ネットワークとパブリック ネットワーク
デバイスが接続する特定のネットワークが プライベートまたは パブリックであることを指定できます。 主な違いは、同じネットワーク上の他のデバイスがデバイスを表示して接続できるかどうかを示しています。
ホーム ネットワークは、プライベート ネットワークの例である可能性があります。理論的には、そのネットワーク上の唯一のデバイスはデバイスであり、家族が所有するデバイスです。 これらのデバイスを信頼しているため、他のデバイスで自分の情報を確認できることは問題ありません。
ただし、地元のコーヒーショップの Wi-Fi はパブリック ネットワークです。 接続されている他のデバイスのほとんどは見知らぬ人に属しており、デバイスを表示したり、デバイスに接続したりできないようにしたい場合があります。
一般的な規則として、パブリック ネットワーク上のセキュリティ制御は、プライベート ネットワークよりも厳格になります。これは、そのネットワーク上の他のユーザーやデバイスに対して持っている可能性のある信頼のレベルのためだけです。
Windows セキュリティを使用して Windows ファイアウォールを構成する
-
[ ファイアウォール & ネットワーク保護] を選択するか、次のショートカットを使用PC 上の Windows セキュリティ アプリ で、 。
-
Windows セキュリティには、現在接続しているネットワークの種類が表示されます。 通常、デバイスは一度に 1 つのネットワークにのみ接続されます。 ネットワーク プロファイルの選択: ドメイン ネットワーク、 プライベート ネットワーク、または パブリック ネットワーク
-
[ ファイアウォールのMicrosoft Defender] で、設定を [オン] に切り替えて Windows ファイアウォールを有効にします。 オフにするには、設定を [オフ] に切り替えます。 Windows ファイアウォールをオフにすると、デバイスが未承認のアクセスに対してより脆弱になる可能性があります。 ブロックされているアプリを使用する必要がある場合は、ファイアウォールをオフにするのではなく、ファイアウォールを介して許可できます
-
[ 受信接続 ] セクションには、[ 許可されているアプリの一覧に含まれるすべての受信接続をブロックする] チェック ボックスがあります。 このボックスをオンにすると、許可されているアプリの一覧を無視し、すべてをブロックするように Windows ファイアウォールに指示されます。 これをオンにするとセキュリティが向上しますが、一部のアプリが動作しなくなる可能性があります
注: デバイスがorganizationによって管理されている場合、ポリシー設定によって Windows ファイアウォールの構成を変更できなくなる可能性があります。 詳細については、管理者にお問い合わせください。
その他の設定
ファイアウォールとネットワーク保護ページで使用できる追加設定の一覧を次に示します。
-
ファイアウォール経由でアプリを許可する: ファイアウォールが必要なアプリをブロックしている場合は、そのアプリの例外を追加するか、特定のポートを開くことができます。 そのプロセスの詳細 (およびしたくない理由) については、「Windows ファイアウォールを介してアプリを許可するリスク」を参照してください。
-
ネットワークとインターネットのトラブルシューティング ツール: 一般的なネットワーク接続の問題がある場合は、このトラブルシューティング ツールを使用して、それらを診断して自動的に診断して修正できます。
-
ファイアウォール通知の設定: ファイアウォールが何かをブロックしたときに、さらに通知が必要ですか? 少ない。 通知を構成する方法について説明します
-
詳細設定: これにより、従来の Windows Defender ファイアウォールが開きます。このツールを使用すると、受信または送信規則、接続セキュリティ規則を作成し、ファイアウォールの監視ログを確認できます。 ほとんどの人は、それを深く掘り下げたいとは思いません。ルールを誤って追加、変更、または削除すると、システムの脆弱性が高まり、一部のアプリが動作しなくなる可能性があります
-
ファイアウォールを既定に復元する - Windows ファイアウォールの設定が変更され、正常に動作しない原因となっている場合は、設定をコンピューターを初めて取得したときと同じ状態にリセットするだけで 2 回クリックするだけで済みます。 organizationがファイアウォールを構成するためのポリシーを適用した場合、それらのポリシーは再適用されます