Permite a administração remota deste computador, usando ferramentas administrativas como Console de Gerenciamento Microsoft ...

Permite a administração remota deste computador, usando ferramentas administrativas como Console de Gerenciamento Microsoft (MMC) e Instrumentação de Gerenciamento do Windows (WMI). Para isso, o Firewall do Windows abre as portas TCP 135 e 445. Normalmente, serviços usam essas portas para se comunicarem utilizando chamadas de procedimento remoto (RPC) e DCOM (Distributed Component Object Model). Além disso, no Windows XP Professional com pelo menos o SP2 e no Windows Server 2003 com pelo menos o SP1, essa configuração de diretiva também permite que os arquivos SVCHOST.EXE e LSASS.EXE recebam mensagens de entrada não solicitadas e permite serviços hospedados abram portas adicionais atribuídas dinamicamente, geralmente no intervalo de 1024 a 1034.  No Windows Vista, essa configuração de diretiva não controla as conexões com os arquivos SVCHOST.EXE e LSASS.EXE.

Se você habilitar essa configuração, o Firewall do Windows permitirá que o computador receba mensagens de entrada não solicitadas associadas à administração remota. Especifique os endereços IP ou sub-redes dos quais essas mensagens de entrada são permitidas.

Se você desabilitar ou não definir essa configuração de diretiva, o Firewall do Windows não abrirá a porta TCP 135 ou 445. Além disso, no Windows XP Professional com pelo menos o SP2 e no Windows Server 2003 com pelo menos o SP1, o Firewall do Windows impedirá que os arquivos SVCHOST.EXE e LSASS.EXE recebam mensagens de entrada não solicitadas e que serviços hospedados abram portas adicionais atribuídas dinamicamente. Como a desabilitação dessa configuração de diretiva não bloqueia a porta 445, ela não entra em conflito com a configuração de diretiva "Firewall do Windows: permitir exceção de compartilhamento de arquivo e impressora".

Observação: usuários mal-intencionados geralmente tentam atacar redes e computadores usando RPC e DCOM. É recomendável contatar os fabricantes dos seus programas críticos para determinar se eles são hospedados por SVCHOST.exe ou LSASS.exe ou se eles exigem a comunicação entre RPC e DCOM. Caso não exijam, não habilite essa configuração de diretiva.

Observação: se qualquer configuração de diretiva abrir a porta TCP 445, o Firewall do Windows permitirá mensagens de solicitação de eco de entrada ICMP (a mensagem enviada pelo utilitário Ping), mesmo que "Firewall do Windows: permitir exceções ICMP" tentasse bloqueá-las. Entre as configurações capazes de abrir a porta TCP 445, estão "Firewall do Windows: permitir exceção no compartilhamento de impressora e arquivo de entrada", "Firewall do Windows: permitir exceção de administração remota" e "Firewall do Windows: definir exceções de portas de entrada".