

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Ports et protocoles pour AWS AMI Windows
<a name="ports-and-protocols"></a>

Les tableaux suivants répertorient les ports, les protocoles et les directions par charge de travail pour AWS WindowsAmazon Machine Images (AMIs).

**Topics**
+ [AllJoyn Routeur](#alljoyntcpin-ports)
+ [Diffuser sur un appareil](#cast-to-device)
+ [Réseau de base](#networking-ports)
+ [Optimisation de la distribution](#delivery-optimization)
+ [Suivi de diagnostic](#diag)
+ [Serveur protocole DIAL](#dial-protocol)
+ [Partage de fichiers et d’imprimantes](#file-and-print)
+ [Gestion à distance du serveur de fichiers](#file-server-remote)
+ [ICMP v4 Tous](#icmp-v4)
+ [Microsoft Edge](#protocol-edge)
+ [Microsoft Media Foundation Network Source](#protocol-media-foundation)
+ [Multicast](#multicast)
+ [Bureau à distance](#remote-desktop)
+ [WindowsGestion des appareils](#device-management)
+ [WindowsPack d'expérience avec fonctionnalités](#remote-management)
+ [WindowsGestion à distance du pare-feu](#firewall-remote)
+ [WindowsGestion à distance](#remote-management)

## AllJoyn Routeur
<a name="alljoyntcpin-ports"></a>



- **Windows Server2016 Windows Server2019 Windows Server2022**
  - **Règle:** AllJoyn Routeur (TCP-In) / **Description:** Règle entrante pour le trafic du AllJoyn routeur [TCP] / **Port:** Local : 9955<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** AllJoyn Routeur (TCP-Out) / **Description:** Règle de sortie pour le trafic du AllJoyn routeur [TCP] / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** AllJoyn Routeur (UDP-In) / **Description:** Règle entrante pour le trafic du AllJoyn routeur [UDP] / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** AllJoyn Routeur (UDP-Out) / **Description:** Règle de sortie pour le trafic du AllJoyn routeur [UDP] / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** UDP / **Direction:** Sortie



## Diffuser sur un appareil
<a name="cast-to-device"></a>



- **Windows Server2016 Windows Server2019 Windows Server2022**
  - **Règle:** Fonctionnalité de diffusion vers l'appareil (qWave-TCP-In) / **Description:** Règle entrante pour la fonctionnalité Cast to Device afin de permettre l'utilisation du service Quality Windows Audio Video Experience. [TCP 2177] / **Port:** Local : 2177<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** Fonctionnalité de diffusion vers l'appareil (qWave-TCP-Out) / **Description:** Règle sortante pour la fonctionnalité Cast to Device afin de permettre l'utilisation du service Quality Windows Audio Video Experience. [TCP 2177] / **Port:** Local : TousDistant : 2177 / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** Fonctionnalité de diffusion vers l'appareil (qWave-UDP-In) / **Description:** Règle entrante pour la fonctionnalité Cast to Device afin de permettre l'utilisation du service Quality Windows Audio Video Experience. [UDP 2177] / **Port:** Local : 2177<br />Distant : Tous / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** Fonctionnalité de diffusion vers l'appareil (qWave-UDP-Out) / **Description:** Règle sortante pour la fonctionnalité Cast to Device afin de permettre l'utilisation du service Quality Windows Audio Video Experience. [UDP 2177] / **Port:** Local : TousDistant : 2177 / **Protocole:** UDP / **Direction:** Sortie
  - **Règle:** Transférer vers un appareil SSDP Discovery () UDP-In / **Description:** Règle entrante pour autoriser la détection de cibles de conversion en périphérique à l’aide de SSDP / **Port:** Local : Ply2DiscDistant : Tous / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** Diffuser vers le serveur de streaming de l'appareil (HTTP-Streaming-In) / **Description:** Règle de trafic entrant pour que le serveur Diffuser sur un périphérique autorise le streaming via HTTP. [TCP 10246] / **Port:** Locale : 10246Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** Diffuser vers le serveur de streaming de l'appareil (RTCP-Streaming-In) / **Description:** Règle de trafic entrant pour que le serveur Diffuser sur un périphérique autorise le streaming via RTSP et RTP. [UDP] / **Port:** Local : TousDistant : Tous / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** Diffuser vers le serveur de streaming de l'appareil (RTP-Streaming-Out) / **Description:** Règle de trafic sortant pour que le serveur Diffuser sur un périphérique autorise le streaming via RTSP et RTP. [UDP] / **Port:** Local : TousDistant : Tous / **Protocole:** UDP / **Direction:** Sortie
  - **Règle:** Diffuser vers le serveur de streaming de l'appareil (RTSP-Streaming-In) / **Description:** Règle de trafic entrant pour que le serveur Diffuser sur un périphérique autorise le streaming via RTSP et RTP. [TCP 23554, 23555, 23556] / **Port:** Local : 235, 542, 355, 523, 556Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** Diffuser des événements UPnP vers un appareil () TCP-In / **Description:** Règle entrante pour autoriser les événements UPnP de réception à partir de cibles de Conversion en périphérique / **Port:** Local : 2869Distant : Tous / **Protocole:** TCP / **Direction:** Entrée



## Réseau de base
<a name="networking-ports"></a>

------
#### [ Windows Server 2016, 2019, and 2022 ]



- ** Windows Server2016 Windows Server2019 Windows Server2022 **
  - **Règle:** Destination inaccessible () ICMPv6-In / **Définition:** Les messages d’erreur Destination inaccessible sont envoyés depuis tous les nœuds traversés par un paquet incapables de transférer celui-ci pour n’importe quelle raison (sauf la congestion). / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Destination inaccessible : fragmentation nécessaire () ICMPv4-In / **Définition:** Les messages d’erreur Destination inaccessible fragmentation requise sont envoyées depuis tous les nœuds traversés par un paquet incapables de transférer celui-ci, car une fragmentation était requise et l’option Ne pas fragmenter était activée. / **Port:**  / **Protocole:** ICMPv4 / **Direction:** Dans
  - **Règle:** Réseau central - DNS (UDP-Out) / **Définition:** Règle sortante pour autoriser les demandes DNS. Les réponses DNS basées sur les demandes correspondant à cette règle sont autorisées quelle que soit l’adresse de la source. Ce comportement est classé comme du mappage de source libre.  / **Port:** Local : Tous<br />Distant : 53 / **Protocole:** UDP / **Direction:** Sortie
  - **Règle:** Protocole de configuration dynamique de l'hôte (DHCP-In) / **Définition:** Autorise les messages DHCP (Dynamic Host Configuration Protocol) pour la configuration automatique dynamique. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** Protocole de configuration dynamique de l'hôte (DHCP-Out) / **Définition:** Autorise les messages DHCP (Dynamic Host Configuration Protocol) pour la configuration automatique dynamique. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** UDP / **Direction:** Sortie
  - **Règle:** Protocole de configuration d'hôte dynamique pour IPv6 (DHCPV6-In) / **Définition:** Autorise les messages DHCPV6 (Dynamic Host Configuration Protocol pour IPv6) pour la configuration automatique statique et dynamique. / **Port:** Local : 546<br />Distant : 547 / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** Protocole de configuration d'hôte dynamique pour IPv6 (DHCPV6-Out) / **Définition:** Autorise les messages DHCPV6 (Dynamic Host Configuration Protocol pour IPv6) pour la configuration automatique statique et dynamique. / **Port:** Local : 546<br />Distant : 547 / **Protocole:** UDP / **Direction:** Sortie
  - **Règle:** Réseau de base - Stratégie de groupe (LSASS-Out) / **Définition:** Règle sortante pour autoriser le trafic LSASS distant pour les mises à jour de politiques de groupe. / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** Réseau de base - Stratégie de groupe (NP-Out) / **Définition:** Réseau de base - Stratégie de groupe (NP-Out) / **Port:** Local : Tous<br />Distant : 445 / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** Réseau de base - Stratégie de groupe (TCP-Out) / **Définition:** Règle sortante pour autoriser le trafic RPC distant pour les mises à jour de politiques de groupe.  / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** Protocole de gestion des groupes Internet (IGMP-In) / **Définition:** Les messages IGMP sont envoyés et reçus par les nœuds pour créer, joindre et défaire des groupes multicast. / **Port:**  / **Protocole:** 2 / **Direction:** Dans
  - **Règle:** Réseau principal - Protocole de gestion des groupes Internet (IGMP-Out) / **Définition:** Les messages IGMP sont envoyés et reçus par les nœuds pour créer, joindre et défaire des groupes multicast. / **Port:**  / **Protocole:** 2 / **Direction:** Sortie
  - **Règle:** Réseau central - IPHTTPS () TCP-In / **Définition:** Règle TCP de trafic entrant autorisant la technologie de tunneling IPHTTPS à assurer la connectivité des serveurs proxy et pare-feu HTTP. / **Port:** Local : IPHTPS<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** Réseau central - IPHTTPS () TCP-Out / **Définition:** Règle TCP de trafic sortant autorisant la technologie de tunnelisation IPHTTPS à assurer la connectivité des serveurs proxy et pare-feu HTTP. / **Port:** Local : Tous<br />Distant : IPHTPS / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** IPv6 (IPv6-In) / **Définition:** Règle entrante requise pour autoriser le trafic IPv6 pour les services de tunneling ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) et 6to4. / **Port:**  / **Protocole:** 41 / **Direction:** Dans
  - **Règle:** IPv6 (IPv6-Out) / **Définition:** Règle sortante requise pour autoriser le trafic IPv6 pour les services de tunneling ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) et 6to4. / **Port:**  / **Protocole:** 41 / **Direction:** Sortie
  - **Règle:** Écouteur multicast terminé () ICMPv6-In / **Définition:** Les messages Fin de l’écouteur multicast informent les routeurs locaux qu’il ne reste plus aucun membre à une adresse multicast du sous-réseau. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Écouteur multicast terminé () ICMPv6-Out / **Définition:** Les messages Fin de l’écouteur multicast informent les routeurs locaux qu’il ne reste plus aucun membre à une adresse multicast du sous-réseau. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Requête d'écouteur multicast () ICMPv6-In / **Définition:** Un routeur multicast IPv6 utilise le message Requête d’écouteur multicast pour interroger un lien quant à l’appartenance aux groupes multicast. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Requête d'écouteur multicast () ICMPv6-Out / **Définition:** Un routeur multicast IPv6 utilise le message Requête d’écouteur multicast pour interroger un lien quant à l’appartenance aux groupes multicast. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Rapport sur les auditeurs multicast () ICMPv6-In / **Définition:** Le message Rapport d’écouteur multicast est utilisé par un nœud à l’écoute pour signaler immédiatement son intérêt pour la réception du trafic multicast à une adresse multicast spécifique ou en réponse à une Requête d’écouteur multicast. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Rapport sur les auditeurs multicast () ICMPv6-Out / **Définition:** Le message Rapport d’écouteur multicast est utilisé par un nœud à l’écoute pour signaler immédiatement son intérêt pour la réception du trafic multicast à une adresse multicast spécifique ou en réponse à une Requête d’écouteur multicast. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Rapport sur l'écouteur multicast v2 () ICMPv6-In / **Définition:** Le message Rapport d’écouteur multicast v2 est utilisé par un nœud à l’écoute pour signaler immédiatement son intérêt pour la réception du trafic multicast à une adresse multicast spécifique ou en réponse à une Requête d’écouteur multicast. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Rapport sur l'écouteur multicast v2 () ICMPv6-Out / **Définition:** Le message Rapport d’écouteur multicast v2 est utilisé par un nœud à l’écoute pour signaler immédiatement son intérêt pour la réception du trafic multicast à une adresse multicast spécifique ou en réponse à une Requête d’écouteur multicast. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Publicité Neighbor Discovery (ICMPv6-In) / **Définition:** Les messages Publication de découverte de voisin sont envoyés par des nœuds pour notifier les autres nœuds de modifications d’adresse de couche de liaison ou en réponse à une demande Sollicitation de découverte de voisin. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Publicité Neighbor Discovery (ICMPv6-Out) / **Définition:** Les messages Publication de découverte de voisin sont envoyés par des nœuds pour notifier les autres nœuds de modifications d’adresse de couche de liaison ou en réponse à une demande Sollicitation de découverte de voisin. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Sollicitation de découverte de voisins () ICMPv6-In / **Définition:** Les sollicitations de découverte de voisin sont envoyées par des nœuds pour découvrir l’adresse de couche de liaison d’un autre nœud IPv6 on-link. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Sollicitation de découverte de voisins () ICMPv6-Out / **Définition:** Les sollicitations de découverte de voisin sont envoyées par des nœuds pour découvrir l’adresse de couche de liaison d’un autre nœud IPv6 on-link. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Le paquet est trop gros (ICMPv6-In) / **Définition:** Les messages d’erreur Paquet trop important sont envoyés à partir d’un nœud traversé par un paquet et incapable de transférer le paquet car ce dernier est trop volumineux pour le lien suivant. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Le paquet est trop gros (ICMPv6-Out) / **Définition:** Les messages d’erreur Paquet trop important sont envoyés à partir d’un nœud traversé par un paquet et incapable de transférer le paquet car ce dernier est trop volumineux pour le lien suivant. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Problème de paramètre (ICMPv6-In) / **Définition:** Les messages d’erreur Problème de paramètres sont envoyés par les nœuds lorsque des paquets sont générés de manière incorrecte. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Problème de paramètre (ICMPv6-Out) / **Définition:** Les messages d’erreur Problème de paramètres sont envoyés par les nœuds lorsque des paquets sont générés de manière incorrecte. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Publicité sur le routeur (ICMPv6-In) / **Définition:** Les messages Publication du routeur sont envoyés par les routeurs à d’autres nœuds pour la configuration automatique statique. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Publicité sur le routeur (ICMPv6-Out) / **Définition:** Les messages Publication du routeur sont envoyés par les routeurs à d’autres nœuds pour la configuration automatique statique. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Sollicitation de routeurs () ICMPv6-In / **Définition:** Les messages Solicitation du routeur sont envoyés par les nœuds recherchant des routeurs pour fournir une configuration automatique statique. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Sollicitation de routeurs () ICMPv6-Out / **Définition:** Les messages Solicitation du routeur sont envoyés par les nœuds recherchant des routeurs pour fournir une configuration automatique statique. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Réseau central - Teredo () UDP-In / **Définition:** Règle de trafic UDP entrant pour autoriser la traversée latérale Teredo. Cette technologie permet l'attribution d'adresses et le tunneling automatique pour le trafic IPv6 monodiffusion lorsqu'un IPv6/IPv4 hôte se trouve derrière un traducteur d'adresses réseau IPv4. / **Port:** Local : Teredo<br />Distant : Tous / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** Réseau central - Teredo () UDP-Out / **Définition:** Règle de trafic UDP sortant pour autoriser la traversée latérale Teredo. Cette technologie permet l'attribution d'adresses et le tunneling automatique pour le trafic IPv6 monodiffusion lorsqu'un IPv6/IPv4 hôte se trouve derrière un traducteur d'adresses réseau IPv4. / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** UDP / **Direction:** Sortie
  - **Règle:** Durée dépassée (ICMPv6-In) / **Définition:** Les messages d’erreur Temps dépassé sont générés par un nœud que le paquet traverse si la valeur du champ Limite étape est décrémentée jusqu’à zéro à un point quelconque sur le chemin d’accès. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Durée dépassée (ICMPv6-Out) / **Définition:** Les messages d’erreur Temps dépassé sont générés par un nœud que le paquet traverse si la valeur du champ Limite étape est décrémentée jusqu’à zéro à un point quelconque sur le chemin d’accès. / **Port:**  / **Protocole:** ICMPv6 / **Direction:** Sortie



------
#### [ Windows Server 2012 and 2012 R2 ]



- ** Windows Server2012 Windows Server2012 R2 **
  - **Règle:** Destination inaccessible () ICMPv6-In / **Définition:** Les messages d’erreur Destination inaccessible sont envoyés depuis tous les nœuds traversés par un paquet incapables de transférer celui-ci pour n’importe quelle raison (sauf la congestion). / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Destination inaccessible : fragmentation nécessaire () ICMPv4-In / **Définition:** Les messages d’erreur Destination inaccessible fragmentation requise sont envoyées depuis tous les nœuds traversés par un paquet incapables de transférer celui-ci, car une fragmentation était requise et l’option Ne pas fragmenter était activée. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv4 / **Direction:** Dans
  - **Règle:** Réseau central - DNS (UDP-Out) / **Définition:** Règle sortante pour autoriser les demandes DNS. Les réponses DNS basées sur les demandes correspondant à cette règle sont autorisées quelle que soit l’adresse de la source. Ce comportement est classé comme du mappage de source libre.  / **Port:** Local : Tous<br />Distant : 53 / **Protocole:** UDP / **Direction:** Sortie
  - **Règle:** Protocole de configuration dynamique de l'hôte (DHCP-In) / **Définition:** Autorise les messages DHCP (Dynamic Host Configuration Protocol) pour la configuration automatique dynamique. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** Protocole de configuration dynamique de l'hôte (DHCP-Out) / **Définition:** Autorise les messages DHCP (Dynamic Host Configuration Protocol) pour la configuration automatique dynamique. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** UDP / **Direction:** Sortie
  - **Règle:** Protocole de configuration d'hôte dynamique pour IPv6 (DHCPV6-In) / **Définition:** Autorise les messages DHCPV6 (Dynamic Host Configuration Protocol pour IPv6) pour la configuration automatique statique et dynamique. / **Port:** Local : 546<br />Distant : 547 / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** Protocole de configuration d'hôte dynamique pour IPv6 (DHCPV6-Out) / **Définition:** Autorise les messages DHCPV6 (Dynamic Host Configuration Protocol pour IPv6) pour la configuration automatique statique et dynamique. / **Port:** Local : 546<br />Distant : 547 / **Protocole:** UDP / **Direction:** Sortie
  - **Règle:** Réseau de base - Stratégie de groupe (LSASS-Out) / **Définition:** Règle sortante pour autoriser le trafic LSASS distant pour les mises à jour de politiques de groupe. / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** Réseau de base - Stratégie de groupe (NP-Out) / **Définition:** Réseau de base - Stratégie de groupe (NP-Out) / **Port:** Local : Tous<br />Distant : 445 / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** Réseau de base - Stratégie de groupe (TCP-Out) / **Définition:** Règle sortante pour autoriser le trafic RPC distant pour les mises à jour de politiques de groupe.  / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** Protocole de gestion des groupes Internet (IGMP-In) / **Définition:** Les messages IGMP sont envoyés et reçus par les nœuds pour créer, joindre et défaire des groupes multicast. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** 2 / **Direction:** Dans
  - **Règle:** Réseau principal - Protocole de gestion des groupes Internet (IGMP-Out) / **Définition:** Les messages IGMP sont envoyés et reçus par les nœuds pour créer, joindre et défaire des groupes multicast. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** 2 / **Direction:** Sortie
  - **Règle:** Réseau central - IPHTTPS () TCP-In / **Définition:** Règle TCP de trafic entrant autorisant la technologie de tunneling IPHTTPS à assurer la connectivité des serveurs proxy et pare-feu HTTP. / **Port:** Local : IPHTPS<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** Réseau central - IPHTTPS () TCP-Out / **Définition:** Règle TCP de trafic sortant autorisant la technologie de tunnelisation IPHTTPS à assurer la connectivité des serveurs proxy et pare-feu HTTP. / **Port:** Local : Tous<br />Distant : IPHTPS / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** IPv6 (IPv6-In) / **Définition:** Règle entrante requise pour autoriser le trafic IPv6 pour les services de tunneling ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) et 6to4. / **Port:** Local : Tous<br />Distant : 445 / **Protocole:** 41 / **Direction:** Dans
  - **Règle:** IPv6 (IPv6-Out) / **Définition:** Règle sortante requise pour autoriser le trafic IPv6 pour les services de tunneling ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) et 6to4. / **Port:** Local : Tous<br />Distant : 445 / **Protocole:** 41 / **Direction:** Sortie
  - **Règle:** Écouteur multicast terminé () ICMPv6-In / **Définition:** Les messages Fin de l’écouteur multicast informent les routeurs locaux qu’il ne reste plus aucun membre à une adresse multicast du sous-réseau. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Écouteur multicast terminé () ICMPv6-Out / **Définition:** Les messages Fin de l’écouteur multicast informent les routeurs locaux qu’il ne reste plus aucun membre à une adresse multicast du sous-réseau. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Requête d'écouteur multicast () ICMPv6-In / **Définition:** Un routeur multicast IPv6 utilise le message Requête d’écouteur multicast pour interroger un lien quant à l’appartenance aux groupes multicast. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Requête d'écouteur multicast () ICMPv6-Out / **Définition:** Un routeur multicast IPv6 utilise le message Requête d’écouteur multicast pour interroger un lien quant à l’appartenance aux groupes multicast. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Rapport sur les auditeurs multicast () ICMPv6-In / **Définition:** Le message Rapport d’écouteur multicast est utilisé par un nœud à l’écoute pour signaler immédiatement son intérêt pour la réception du trafic multicast à une adresse multicast spécifique ou en réponse à une Requête d’écouteur multicast. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Rapport sur les auditeurs multicast () ICMPv6-Out / **Définition:** Le message Rapport d’écouteur multicast est utilisé par un nœud à l’écoute pour signaler immédiatement son intérêt pour la réception du trafic multicast à une adresse multicast spécifique ou en réponse à une Requête d’écouteur multicast. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Rapport sur l'écouteur multicast v2 () ICMPv6-In / **Définition:** Le message Rapport d’écouteur multicast v2 est utilisé par un nœud à l’écoute pour signaler immédiatement son intérêt pour la réception du trafic multicast à une adresse multicast spécifique ou en réponse à une Requête d’écouteur multicast. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Rapport sur l'écouteur multicast v2 () ICMPv6-Out / **Définition:** Le message Rapport d’écouteur multicast v2 est utilisé par un nœud à l’écoute pour signaler immédiatement son intérêt pour la réception du trafic multicast à une adresse multicast spécifique ou en réponse à une Requête d’écouteur multicast. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Publicité Neighbor Discovery (ICMPv6-In) / **Définition:** Les messages Publication de découverte de voisin sont envoyés par des nœuds pour notifier les autres nœuds de modifications d’adresse de couche de liaison ou en réponse à une demande Sollicitation de découverte de voisin. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Publicité Neighbor Discovery (ICMPv6-Out) / **Définition:** Les messages Publication de découverte de voisin sont envoyés par des nœuds pour notifier les autres nœuds de modifications d’adresse de couche de liaison ou en réponse à une demande Sollicitation de découverte de voisin. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Sollicitation de découverte de voisins () ICMPv6-In / **Définition:** Les sollicitations de découverte de voisin sont envoyées par des nœuds pour découvrir l’adresse de couche de liaison d’un autre nœud IPv6 on-link. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Sollicitation de découverte de voisins () ICMPv6-Out / **Définition:** Les sollicitations de découverte de voisin sont envoyées par des nœuds pour découvrir l’adresse de couche de liaison d’un autre nœud IPv6 on-link. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Le paquet est trop gros (ICMPv6-In) / **Définition:** Les messages d’erreur Paquet trop important sont envoyés à partir d’un nœud traversé par un paquet et incapable de transférer le paquet car ce dernier est trop volumineux pour le lien suivant. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Le paquet est trop gros (ICMPv6-Out) / **Définition:** Les messages d’erreur Paquet trop important sont envoyés à partir d’un nœud traversé par un paquet et incapable de transférer le paquet car ce dernier est trop volumineux pour le lien suivant. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Problème de paramètre (ICMPv6-In) / **Définition:** Les messages d’erreur Problème de paramètres sont envoyés par les nœuds lorsque des paquets sont générés de manière incorrecte. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Problème de paramètre (ICMPv6-Out) / **Définition:** Les messages d’erreur Problème de paramètres sont envoyés par les nœuds lorsque des paquets sont générés de manière incorrecte. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Publicité sur le routeur (ICMPv6-In) / **Définition:** Les messages Publication du routeur sont envoyés par les routeurs à d’autres nœuds pour la configuration automatique statique. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Publicité sur le routeur (ICMPv6-Out) / **Définition:** Les messages Publication du routeur sont envoyés par les routeurs à d’autres nœuds pour la configuration automatique statique. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Sollicitation de routeurs () ICMPv6-In / **Définition:** Les messages Solicitation du routeur sont envoyés par les nœuds recherchant des routeurs pour fournir une configuration automatique statique. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Sollicitation de routeurs () ICMPv6-Out / **Définition:** Les messages Solicitation du routeur sont envoyés par les nœuds recherchant des routeurs pour fournir une configuration automatique statique. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Réseau central - Teredo () UDP-In / **Définition:** Règle de trafic UDP entrant pour autoriser la traversée latérale Teredo. Cette technologie permet l'attribution d'adresses et le tunneling automatique pour le trafic IPv6 monodiffusion lorsqu'un IPv6/IPv4 hôte se trouve derrière un traducteur d'adresses réseau IPv4. / **Port:** Local : Teredo<br />Distant : Tous / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** Réseau central - Teredo () UDP-Out / **Définition:** Règle de trafic UDP sortant pour autoriser la traversée latérale Teredo. Cette technologie permet l'attribution d'adresses et le tunneling automatique pour le trafic IPv6 monodiffusion lorsqu'un IPv6/IPv4 hôte se trouve derrière un traducteur d'adresses réseau IPv4. / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** UDP / **Direction:** Sortie
  - **Règle:** Durée dépassée (ICMPv6-In) / **Définition:** Les messages d’erreur Temps dépassé sont générés par un nœud que le paquet traverse si la valeur du champ Limite étape est décrémentée jusqu’à zéro à un point quelconque sur le chemin d’accès. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Durée dépassée (ICMPv6-Out) / **Définition:** Les messages d’erreur Temps dépassé sont générés par un nœud que le paquet traverse si la valeur du champ Limite étape est décrémentée jusqu’à zéro à un point quelconque sur le chemin d’accès. / **Port:** Local : 68<br />Distant : 67 / **Protocole:** ICMPv6 / **Direction:** Sortie



------

## Optimisation de la distribution
<a name="delivery-optimization"></a>



- **Windows Server2019 Windows Server2022**
  - **Règle:** DeliveryOptimization-TCP-In / **Définition:** Règle de trafic entrant pour permettre au service Optimisation de livraison de se connecter aux points de terminaison distants. / **Port:** Local : 7680<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** DeliveryOptimization-UDP-In / **Définition:** Règle de trafic entrant pour permettre au service Optimisation de livraison de se connecter aux points de terminaison distants. / **Port:** Local : 7680<br />Distant : Tous / **Protocole:** UDP / **Direction:** Entrée



## Suivi de diagnostic
<a name="diag"></a>

------
#### [ Windows Server 2019 and 2022 ]


| Système d’exploitation | Règle | Définition | Port | Protocole | Direction | 
| --- | --- | --- | --- | --- | --- | 
| Windows Server2019<br />Windows Server2022 | Expériences des utilisateurs connectés et télémétrie | Trafic sortant unifié de client de télémétrie | Local : Tous<br />Distant : 443 | TCP | Sortie | 

------
#### [ Windows Server 2016 ]


| Système d’exploitation | Règle | Définition | Port | Protocole | Direction | 
| --- | --- | --- | --- | --- | --- | 
| Windows Server2016 | Expériences des utilisateurs connectés et télémétrie | Trafic sortant unifié de client de télémétrie | Local : Tous<br />Distant : Tous | TCP | Sortie | 

------

## Serveur protocole DIAL
<a name="dial-protocol"></a>


| Système d’exploitation | Règle | Définition | Port | Protocole | Direction | 
| --- | --- | --- | --- | --- | --- | 
| Windows Server2016<br />Windows Server2019<br />Windows Server2022 | serveur de protocole DIAL (HTTP-In) | Règle entrante du serveur protocole DIAL pour autoriser le contrôle à distance des applications avec HTTP.  | Local : 10247<br />Distant : Tous | TCP | Entrée | 

## Partage de fichiers et d’imprimantes
<a name="file-and-print"></a>



- ** Windows Server2012 Windows Server2012 R2**
  - **Règle:** Partage de fichiers et d'imprimantes (Echo Request - ICMPv4-In) / **Définition:** Les messages Demande d’écho sont envoyés en tant que demandes Ping à d’autres nœuds. / **Port:** Local : 5355<br />Distant : Tous / **Protocole:** ICMPv4 / **Direction:** Dans
  - **Règle:** Partage de fichiers et d'imprimantes (Echo Request - ICMPv4-Out) / **Définition:** Les messages Demande d’écho sont envoyés en tant que demandes Ping à d’autres nœuds. / **Port:** Local : 5355<br />Distant : Tous / **Protocole:** ICMPv4 / **Direction:** Sortie
  - **Règle:** Partage de fichiers et d'imprimantes (Echo Request - ICMPv6-In) / **Définition:** Les messages Demande d’écho sont envoyés en tant que demandes Ping à d’autres nœuds. / **Port:** Local : 5355<br />Distant : Tous / **Protocole:** ICMPv6 / **Direction:** Dans
  - **Règle:** Partage de fichiers et d'imprimantes (Echo Request - ICMPv6-Out) / **Définition:** Les messages Demande d’écho sont envoyés en tant que demandes Ping à d’autres nœuds. / **Port:** Local : 5355<br />Distant : Tous / **Protocole:** ICMPv6 / **Direction:** Sortie
  - **Règle:** Partage de fichiers et d'imprimantes (LLMNR-UDP-In) / **Définition:** Règle de trafic entrant pour que le Partage de fichiers et d’imprimantes autorise la résolution LLMNR (Link Local Multicast Name Resolution).  / **Port:** Local : 5355<br />Distant : Tous / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** Partage de fichiers et d'imprimantes (LLMNR-UDP-Out) / **Définition:** Règle de trafic sortant pour que le Partage de fichiers et d’imprimantes autorise la résolution LLMNR (Link Local Multicast Name Resolution). / **Port:** Local : Tous<br />Distant : 5355 / **Protocole:** UDP / **Direction:** Sortie
  - **Règle:** Partage de fichiers et d'imprimantes (NB-Datagram-In) / **Définition:** Règle de trafic entrant pour le partage de fichiers et d’imprimantes pour autoriser la transmission et la réception des datagrammes NetBIOS.  / **Port:** Local : 138<br />Distant : Tous / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** Partage de fichiers et d'imprimantes (NB-Datagram-Out) / **Définition:** Règle de trafic sortant pour le partage de fichiers et d’imprimantes pour autoriser la transmission et la réception des datagrammes NetBIOS.  / **Port:** Local : Tous<br />Distant : 138 / **Protocole:** UDP / **Direction:** Sortie
  - **Règle:** Partage de fichiers et d'imprimantes (NB-Name-In) / **Définition:** Règle de trafic entrant pour que le Partage de fichiers et d’imprimantes autorise la résolution de noms NetBIOS.  / **Port:** Local : 137<br />Distant : Tous / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** Partage de fichiers et d'imprimantes (NB-Name-Out) / **Définition:** Règle de trafic sortant pour que le Partage de fichiers et d’imprimantes autorise la résolution de noms NetBIOS.  / **Port:** Local : Tous<br />Distant : 137 / **Protocole:** UDP / **Direction:** Sortie
  - **Règle:** Partage de fichiers et d'imprimantes (NB-Session-In) / **Définition:** Règle de trafic entrant pour que le Partage de fichiers et d’imprimantes autorise les connexions au service de session NetBIOS.  / **Port:** Local : 139<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** Partage de fichiers et d'imprimantes (NB-Session-Out) / **Définition:** Règle de trafic sortant pour que le Partage de fichiers et d’imprimantes autorise les connexions au service de session NetBIOS.  / **Port:** Local : Tous<br />Distant : 139 / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** Partage de fichiers et d'imprimantes (SMB-In) / **Définition:** Règle de trafic entrant pour la Gestion du système de fichiers distribués DFS autorisant la transmission et la réception de blocs SMB sur ces canaux nommés.  / **Port:** Local : 445<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** Partage de fichiers et d'imprimantes (SMB-Out) / **Définition:** Règle de trafic sortant pour la Gestion du système de fichiers distribués DFS autorisant la transmission et la réception de blocs SMB sur ces canaux nommés.  / **Port:** Local : Tous<br />Distant : 445 / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** Partage de fichiers et d’imprimantes (service de spouleur - RPC) / **Définition:** Règle entrante pour le partage de fichiers et d'imprimantes permettant au service Print Spooler de communiquer via. TCP/RPC / **Port:** Local : RPC<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** Partage de fichiers et d'imprimantes (Spooler Service -) RPC-EPMAP / **Définition:** Règle entrante pour le service RPCSS afin d'autoriser le RPC/TCP trafic pour le service Spooler. / **Port:** Local : RPC-EPMap<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée



## Gestion à distance du serveur de fichiers
<a name="file-server-remote"></a>



- ** Windows Server2012 Windows Server2012 R2**
  - **Règle:** Gestion à distance des serveurs de fichiers (DCOM-In) / **Définition:** Règle de trafic entrant permettant d’autoriser le trafic DCOM en vue de gérer le rôle Services de fichiers. / **Port:** Local : 135<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** Gestion à distance des serveurs de fichiers (SMB-In) / **Définition:** Règle de trafic entrant permettant d’autoriser le trafic SMB en vue de gérer le rôle Services de fichiers. / **Port:** Local : 445<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** WMI-In / **Définition:** Règle de trafic entrant permettant d’autoriser le trafic WMI en vue de gérer le rôle Services de fichiers. / **Port:** Local : RPC<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée



## ICMP v4 Tous
<a name="icmp-v4"></a>


| Système d’exploitation | Règle | Port | Protocole | Direction | 
| --- | --- | --- | --- | --- | 
| Windows Server2012<br />Windows Server2012 R2 | Tous les ICMP v4 | Local : 139<br />Distant : Tous | ICMPv4 | Dans | 

## Microsoft Edge
<a name="protocol-edge"></a>


| Système d’exploitation | Règle | Port | Protocole | Direction | 
| --- | --- | --- | --- | --- | 
| Windows Server2022 | Microsoft Edge (mDNS-In) | Local : 5353<br />Distant : Tous | UDP | Dans | 

## Microsoft Media Foundation Network Source
<a name="protocol-media-foundation"></a>



- **Windows Server2022 **
  - **Règle:** Microsoft Media Foundation Network Source IN [TCP 554]  / **Port:** Local : 554, 8554-8558<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** Microsoft Media Foundation Network Source IN [UDP 5004-5009]  / **Port:** Local : 5000-5020<br />Distant : Tous / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** Microsoft Media Foundation Network Source OUT [TCP ALL] / **Port:** Local : Tous<br />Télécommande : 554, 8554-8558 / **Protocole:** TCP / **Direction:** Entrée



## Multicast
<a name="multicast"></a>

------
#### [ Windows Server 2019 and 2022 ]



- ** Windows Server2019 Windows Server2022 **
  - **Règle:** MDN () UDP-In / **Définition:** Règle entrante pour le trafic mDNS. / **Port:** Local : 5353Distant : Tous / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** MDN () UDP-Out / **Définition:** Règle sortante pour le trafic mDNS. / **Port:** Local : TousDistant : 5353 / **Protocole:** UDP / **Direction:** Sortie



------
#### [ Windows Server 2016 ]



- **Windows Server2016**
  - **Règle:** MDN () UDP-In / **Définition:** Règle entrante pour le trafic mDNS. / **Port:** Local : mDNSDistant : Tous / **Protocole:** UDP / **Direction:** Dans
  - **Règle:** MDN () UDP-Out / **Définition:** Règle sortante pour le trafic mDNS. / **Port:** Local : 5353Distant : Tous / **Protocole:** UDP / **Direction:** Sortie



------

## Bureau à distance
<a name="remote-desktop"></a>

------
#### [ Windows Server 2012 R2, 2016, 2019, and 2022 ]



- ** Windows Server2012 R2 Windows Server2016 Windows Server2019 Windows Server2022 **
  - **Règle:** Bureau à distance - Shadow (TCP-In) / **Définition:** Règle de trafic entrant pour le service Bureau à distance autorisant la création d’un cliché instantané d’une session Bureau à distance existante.  / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** Bureau à distance - Mode utilisateur (TCP-In) / **Définition:** Règle de trafic entrant pour que le service Bureau à distance autorise le trafic RDP.  / **Port:** Local : 3389<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** Bureau à distance - Mode utilisateur (UDP-In) / **Définition:** Règle de trafic entrant pour que le service Bureau à distance autorise le trafic RDP.  / **Port:** Local : 3389<br />Distant : Tous / **Protocole:** UDP / **Direction:** Dans



------
#### [ Windows Server 2012 ]



- **Windows Server2012**
  - **Règle:** Bureau à distance - Mode utilisateur (TCP-In) / **Définition:** Règle de trafic entrant pour que le service Bureau à distance autorise le trafic RDP.  / **Port:** Local : 3389<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** Bureau à distance - Mode utilisateur (UDP-In) / **Définition:** Règle de trafic entrant pour que le service Bureau à distance autorise le trafic RDP.  / **Port:** Local : 3389<br />Distant : Tous / **Protocole:** UDP / **Direction:** Dans



------

## WindowsGestion des appareils
<a name="device-management"></a>

------
#### [ Windows Server 2022 ]



- **Windows Server2022**
  - **Règle:** WindowsProgramme d'installation de certificats de gestion des appareils (sortie TCP) / **Définition:** Autorisez le trafic TCP sortant depuis le programme d'installation de certificats de gestion des Windows appareils. / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** WindowsEnrolleur de périphériques de gestion des périphériques (sortie TCP) / **Définition:** Autorisez le trafic TCP sortant depuis Windows Device Management Device Enroller. / **Port:** Local : Tous<br />Télécommande : 80, 443 / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** WindowsService d'inscription à la gestion des appareils (sortie TCP) / **Définition:** Autorisez le trafic TCP sortant depuis le service d'inscription à la gestion des Windows appareils. / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** WindowsClient de synchronisation de gestion des appareils (sortie TCP) / **Définition:** Autorisez le trafic TCP sortant depuis le client Windows Device Management Sync. / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** TCP / **Direction:** Sortie



------
#### [ Windows Server 2019 ]



- **Windows Server2019**
  - **Règle:** WindowsProgramme d'installation de certificats de gestion des appareils (sortie TCP) / **Définition:** Autorisez le trafic TCP sortant depuis le programme d'installation de certificats de gestion des Windows appareils. / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** WindowsService d'inscription à la gestion des appareils (sortie TCP) / **Définition:** Autorisez le trafic TCP sortant depuis le service d'inscription à la gestion des Windows appareils. / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** WindowsClient de synchronisation de gestion des appareils (sortie TCP) / **Définition:** Autorisez le trafic TCP sortant depuis le client Windows Device Management Sync. / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** TCP / **Direction:** Sortie
  - **Règle:** WindowsInscription WinRT (sortie TCP) / **Définition:** Autorisez le trafic TCP sortant depuis Enrollment Windows WinRT. / **Port:** Local : Tous<br />Distant : Tous / **Protocole:** TCP / **Direction:** Sortie



------

## WindowsPack d'expérience avec fonctionnalités
<a name="remote-management"></a>


| Système d’exploitation | Règle | Définition | Port | Protocole | Direction | 
| --- | --- | --- | --- | --- | --- | 
| Windows Server2022 | WindowsPack d'expérience avec fonctionnalités | WindowsPack Feature Experience. |  | N’importe lequel | Sortie | 

## WindowsGestion à distance du pare-feu
<a name="firewall-remote"></a>



- ** Windows Server2012 R2**
  - **Règle:** WindowsGestion à distance du pare-feu (RPC) / **Définition:** Règle entrante pour la gestion à distance du Windows pare-feu viaRPC/TCP. / **Port:** Local : RPC<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée
  - **Règle:** WindowsGestion à distance du pare-feu (RPC-EPMAP) / **Définition:** Règle de trafic entrant pour le service RPCSS afin d'autoriser le RPC/TCP trafic vers le pare-feu. Windows / **Port:** Local : RPC-EPMap<br />Distant : Tous / **Protocole:** TCP / **Direction:** Entrée



## WindowsGestion à distance
<a name="remote-management"></a>


| Système d’exploitation | Règle | Définition | Port | Protocole | Direction | 
| --- | --- | --- | --- | --- | --- | 
| Windows Server2012<br />Windows Server2012 R2<br />Windows Server2016<br />Windows Server2019<br />Windows Server2022 | WindowsGestion à distance (HTTP-In) | Règle entrante pour la gestion Windows à distance via WS-Management.  | Local : 5985<br />Distant : Tous | TCP | Entrée | 

 Pour plus d'informations sur les groupes de sécurité Amazon EC2, consultez la section Groupes de [sécurité Amazon EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html) pour les instances. Windows