篩選準則識別碼
Windows 篩選平台 () 篩選準則識別碼都是以 GUID來表示。 每個篩選準則條件之條件值的資料類型會指定為 FWP_DATA_TYPE。 此處定義了這些識別碼及其資料類型。
標準條件會先列出,後面接著使用者模式特有的條件。 條件會依支援的作業系統分組,以便您可以輕鬆地分辨指定 OS 支援的條件。
注意
下列每一個篩選準則都只能在一部分的一部分使用。篩選層。 如需每個條件在任何指定層可用性的詳細資訊,請參閱 每個篩選層可用的篩選準則。
適用于 Windows 8 和 Windows Server 2012 的條件 | 描述 |
---|---|
|
特定本機介面的 MAC 位址。 資料類型: FWP_BYTE_ARRAY6_TYPE |
|
輸入框架的目的地位址,或輸出框架的來源位址。 資料類型: FWP_BYTE_ARRAY6_TYPE |
|
輸入框架的來源位址,或輸出框架的目的地位址。 資料類型: FWP_BYTE_ARRAY6_TYPE |
|
乙太網路 V2 網路承載資料類型。 (請參閱 netiodef.h.) 中的ETHERNET_TYPE_IPV4等 資料類型: FWP_UINT16 |
|
根據 802.1q 標準 (,包含 VID、CFI 和 Priority 欄位的 16 位 VLAN 標頭,請參閱 netiodef.h 中的VLAN_TAG,以取得位欄位) 的位置。 資料類型: FWP_UINT16 |
|
vSwitch 網路的唯一識別碼。 無法與VLAN_IDs搭配使用。 資料類型: FWP_UINT16 |
|
NDIS 埠的埠號碼。 資料類型: FWP_UINT32 |
|
NDIS 埠的媒體類型。 資料類型: FWP_UINT32 可能的值: 任何 NDIS_MEDIUM 列舉值。 (請參閱 ntddndis.h.) |
|
NDIS 埠的實體媒體類型。 資料類型: FWP_UINT32 可能的值: 任何 NDIS_PHYSICAL_MEDIUM 列舉值。 (請參閱 ntddndis.h.) |
|
篩選準則旗標組合的位 OR。 資料類型: FWP_UINT32 可能的值:
|
|
實體本機位址的網址類別型。 資料類型: FWP_UINT8 可能的值: 下列任一 DL_ADDRESS_TYPE 列舉值。
|
|
實體遠端位址的網址類別型。 資料類型: FWP_UINT8 可能的值: 下列任一 DL_ADDRESS_TYPE 列舉值。
|
|
框架的實體來源位址。 資料類型: FWP_BYTE_ARRAY6_TYPE |
|
框架的實體目的地位址。 資料類型: FWP_BYTE_ARRAY6_TYPE |
|
實體目的地位址的網址類別型。 資料類型: FWP_UINT8 可能的值: 下列任一 DL_ADDRESS_TYPE 列舉值。
|
|
實體目的地位址的網址類別型。 資料類型: FWP_UINT8 可能的值: 下列任一 DL_ADDRESS_TYPE 列舉值。
|
|
封包傳輸的來源埠。 資料類型: FWP_UINT16 |
|
如 RFC 792 中指定的 ICMP 類型欄位。 資料類型: FWP_UINT16 |
|
封包傳輸的目的地埠。 資料類型: FWP_UINT16 |
|
ICMP 代碼欄位,如 RFC 792 中所指定。 資料類型: FWP_UINT16 |
|
vSwitch 實例的唯一識別碼。 資料類型: FWP_BYTE_BLOB_TYPE |
|
指定 vSwitch 實例是外部、內部或私人虛擬網路的一部分。 資料類型: FWP_UINT8 |
|
目前封包來源的唯一識別碼。 (VM-NIC、P-NIC 或 V-NIC.) 的名稱 資料類型: FWP_BYTE_BLOB_TYPE |
|
目前封包目的地的唯一識別碼。 (VM-NIC、P-NIC 或 V-NIC.) 的名稱 資料類型: FWP_BYTE_BLOB_TYPE |
|
vSwitch 來源虛擬機器的唯一識別碼。 資料類型: FWP_BYTE_BLOB_TYPE |
|
vSwitch 目的地虛擬機器的唯一識別碼。 資料類型: FWP_BYTE_BLOB_TYPE |
|
目前封包來源的介面類別型。 資料類型: FWP_UINT8 可能的值:
|
|
目前封包目的地的介面類別型。 資料類型: FWP_UINT8 可能的值:
|
|
與本機 IP 位址相關聯的網路介面 LUID。 資料類型: FWP_UINT64 |
|
應用程式容器的安全性識別碼 (SID) 。 資料類型: FWP_SID |
|
應用程式的完整裝置路徑,例如 「\device0\hardiskvolume1\Program Files\Application.exe」。 重新導向連線時,這會是原始應用程式的識別碼;否則,這與 FWPM_CONDITION_ALE_APP_ID相同。 資料類型: FWP_BYTE_BLOB_TYPE |
適用于 Windows 7、Windows Server 2008 R2 及更新版本的條件 | 描述 |
---|---|
|
下一個躍點介面的 IP 位址。 資料類型: FWP_V4_ADDR_MASK |
|
封包即將離開的下一個躍點介面。 資料類型: FWP_UINT64 |
|
下一個躍點介面的介面類別型。 資料類型: FWP_UINT32 |
|
下一個躍點介面的通道類型。 資料類型: FWP_UINT32 |
|
下一個躍點介面的介面索引。 資料類型: FWP_UINT32 |
|
下一個躍點介面的子介面索引。 資料類型: FWP_UINT32 |
|
建立 ALE 流程 (輸入或輸出) 之抵達或下一個躍點介面的網路類別。 資料類型: FWP_UINT32 |
|
建立目前封包 (輸入或輸出) 之抵達或下一個躍點介面的網路類別。 資料類型: FWP_UINT32 |
|
傳遞介面的網路類別。 資料類型: FWP_UINT32 |
|
抵達介面的網路類別。 資料類型: FWP_UINT32 |
|
下一個躍點介面的網路類別。 資料類型: FWP_UINT32 |
|
重新授權先前授權連線的原因。 資料類型: FWP_UINT32 |
|
重新授權先前授權連線的原因,例如 FWP_CONDITION_REAUTHORIZE_REASON_POLICY_CHANGE ( 或 篩選準則旗標) 中列出的其中一個其他值。 資料類型: FWP_UINT32 |
|
建立流程的 ICMP 類型。 資料類型: FWP_UINT16 |
|
與抵達 IP 位址相關聯的實體介面 LUID。 資料類型: FWP_UINT64 |
|
下一個躍點之實體介面的 LUID。 資料類型: FWP_UINT64 |
|
與介面相關聯的 epoch 計數。 保留的。 資料類型: FWP_UINT64 |
|
保留供內部使用。 資料類型: FWP_UINT32 |
Sp1、Windows Server 2008 及更新版本適用于 Windows Vista 的常數 | 描述 |
---|---|
|
與抵達 IP 位址相關聯之網路介面的 LUID。 資料類型: FWP_UINT64 |
|
網際網路指派名稱授權單位所定義的抵達網路介面類別型, (IANA) 。 如需詳細資訊,請參閱https://www.iana.org/assignments/ianaiftype-mib。 可能的值: Ipifcons.h 標頭檔中所列的介面類別型值。 資料類型: FWP_UINT32 |
|
如果 Type 成員IF_TYPE_TUNNEL,則為與抵達網路介面相關聯的通道所使用的封裝方法。 通道類型是由網際網路指派名稱授權單位 (IANA) 所定義。 如需詳細資訊,請參閱https://www.iana.org/assignments/ianaiftype-mib。 可能的值: TUNNEL_TYPE列舉類型值列在 Ifdef.h 標頭檔中。 資料類型: FWP_UINT32 |
|
傳入網路介面的索引,如網路堆疊所列舉。 資料類型: FWP_UINT32 |
|
傳入網路介面的索引,如網路堆疊所列舉。 資料類型: FWP_UINT32 |
|
網路介面的索引,如網路堆疊所列舉。 資料類型: FWP_UINT32 |
|
由網際網路指派名稱授權單位所定義的介面類別型, (IANA) 。 如需詳細資訊,請參閱https://www.iana.org/assignments/ianaiftype-mib。 可能的值: Ipifcons.h 標頭檔中所列的介面類別型值。 資料類型: FWP_UINT32 |
|
如果 Type 成員IF_TYPE_TUNNEL,通道所使用的封裝方法。 通道類型是由網際網路指派名稱授權單位 (IANA) 所定義。 如需詳細資訊,請參閱https://www.iana.org/assignments/ianaiftype-mib。 可能的值: TUNNEL_TYPE列舉類型值列在 Ifdef.h 標頭檔中。 資料類型: FWP_UINT32 |
適用于 Windows Vista 和更新版本的常數 | 描述 |
---|---|
|
本機 IP 位址。 資料類型: 針對 IPv4 位址
資料類型: 針對 IPv6 位址
|
|
遠端 IP 位址。 資料類型: 針對 IPv4 位址
資料類型: 針對 IPv6 位址
|
|
轉送封包的來源 IP 位址。 資料類型: 針對 IPv4 位址
資料類型: 針對 IPv6 位址
|
|
轉送封包的目的地 IP 位址。 資料類型: 針對 IPv4 位址
資料類型: 針對 IPv6 位址
|
|
本機 IP 位址類型。 可能的值: 下列任 一NL_ADDRESS_TYPE 列舉值。
資料類型: FWP_UINT8 |
|
轉送封包的目的地 IP 位址類型。 可能的值: 下列任 一NL_ADDRESS_TYPE 列舉值。
資料類型: FWP_UINT8 |
|
與本機 IP 位址相關聯的網路介面 LUID。 資料類型: FWP_UINT64 |
|
由網際網路指派名稱授權單位所定義的介面類別型, (IANA) 。 如需詳細資訊,請參閱https://www.iana.org/assignments/ianaiftype-mib。 可能的值: Ipifcons.h 標頭檔中所列的介面類別型值。 資料類型: FWP_UINT32 |
|
如果 Type 成員IF_TYPE_TUNNEL,通道所使用的封裝方法。 通道類型是由網際網路指派名稱授權單位 (IANA) 所定義。 如需詳細資訊,請參閱https://www.iana.org/assignments/ianaiftype-mib。 可能的值: TUNNEL_TYPE列舉型別值列在 Ifdef.h 標頭檔中。 資料類型: FWP_UINT32 |
|
要傳送封包的網路介面 LUID。 資料類型: FWP_UINT64 |
|
如 RFC 1700 中所指定的 IP 通訊協定號碼。 資料類型: FWP_UINT8 |
|
本機傳輸通訊協定埠號碼。 資料類型: FWP_UINT16 |
|
如 RFC 792 中指定的 ICMP 類型欄位。 資料類型: FWP_UINT16 |
|
遠端傳輸通訊協定埠號碼。 資料類型: FWP_UINT16 |
|
ICMP 代碼欄位,如 RFC 792 中所指定。 資料類型: FWP_UINT16 |
|
內嵌在 ICMP 封包中的本機 IP 位址類型。 可能的值: 下列任一 NL_ADDRESS_TYPE 列舉值。
資料類型: FWP_UINT8 |
|
內嵌在 ICMP 封包中的遠端 IP 位址。 資料類型: IPv4 位址
資料類型: IPv6 位址
|
|
內嵌在 ICMP 封包中的 IP 通訊協定號碼,如 RFC 1700 中所指定。 資料類型: FWP_UINT8 |
|
內嵌在 ICMP 封包中的本機傳輸通訊協定通訊協定埠號碼。 資料類型: FWP_UINT16 |
|
內嵌在 ICMP 封包中的遠端傳輸通訊協定埠號碼。 資料類型: FWP_UINT16 |
|
篩選準則旗標組合的位 OR。 可能的值: 請參閱 篩選準則旗標 資料類型: FWP_UINT32 |
|
流量或資料流程的方向。 可能的值:
對於資料包層 (FWPM_LAYER_DATAGRAM_DATA_) 和串流封包層 (FWPM_LAYER_STREAM_PACKET_) ,此值會與封包的方向相同。 對於資料流程層 (FWPM_LAYER_STREAM_) 和流程建立的圖層 (FWPM_LAYER_ALE_FLOW_ESTABLISHED_) ,此值會與連線的方向相同。 (例如,當本機應用程式起始連線時,輸入封包 FWPM_CONDITION_DIRECTION 設定為 FWP_DIRECTION_OUTBOUND.) 資料類型: FWP_UINT32 |
|
網路介面的索引,如網路堆疊所列舉。 資料類型: FWP_UINT32 |
|
邏輯網路介面的索引,如網路堆疊所列舉。 資料類型: FWP_UINT32 |
|
轉送封包的來源網路介面索引,如網路堆疊所列舉。 資料類型: FWP_UINT32 |
|
轉送封包的來源邏輯網路介面索引,如網路堆疊所列舉。 資料類型: FWP_UINT32 |
|
轉送封包的目的地網路介面索引,如網路堆疊所列舉。 資料類型: FWP_UINT32 |
|
轉送封包的目的地邏輯網路介面索引,如網路堆疊所列舉。 資料類型: FWP_UINT32 |
|
應用程式的完整裝置路徑,如 FwpmGetAppIdFromFileName0 函式所傳回。 (例如,「\device0\hardiskvolume1\Program Files\Application.exe」.) 資料類型: FWP_BYTE_BLOB_TYPE |
|
本機使用者的識別。 資料類型: FWP_SECURITY_DESCRIPTOR_TYPE |
|
遠端使用者的識別。 資料類型: FWP_SECURITY_DESCRIPTOR_TYPE |
|
遠端電腦的識別。 資料類型: FWP_SECURITY_DESCRIPTOR_TYPE |
|
允許或拒絕的原始通訊端模式。 可能的值:
資料類型: FWP_UINT32 |
|
保留供內部使用。 資料類型: FWP_UINT32 |
|
保留供內部使用。 資料類型: FWP_UINT32 |
下列常數僅適用于使用者模式。
Windows 8 和 Windows Server 2012 可用的使用者模式條件 | 描述 |
---|---|
|
快速模式的模式 (QM) 篩選。 如需可能的值 ,請參閱IPSEC_TRAFFIC_TYPE 。 資料類型: FWP_UINT32 |
Windows 7、Windows Server 2008 R2 及更新版本可用的使用者模式條件 | 描述 |
---|---|
|
保留供內部使用。 資料類型: FWP_UINT32 |
|
對等的名稱。 例如,對等的 DNS 名稱。 資料類型: FWP_BYTE_BLOB_TYPE |
|
遠端驗證主體的身分識別。 資料類型: FWP_SECURITY_DESCRIPTOR_TYPE |
|
IKE、IKEv2 或 AuthIP 驗證方法的類型。 資料類型: IKEEXT_AUTHENTICATION_METHOD_TYPE |
|
索引鍵模組的類型。 資料類型: IKEEXT_KEY_MODULE_TYPE |
|
可取得權杖的 IPsec 模式。 資料類型: IPSEC_TOKEN_MODE |
|
主要模式 (MM) 或快速模式, (QM) 授權之 SA 的原則提供者內容金鑰。 適用于將授權規則的範圍限制為使用指定的 IPsec MM 或 QM 原則金鑰所構成的 SA。 資料類型: FWP_BYTE_ARRAY16_TYPE |
FWPM_CONDITION_AUTHENTICATION_TYPE |
用來驗證安全性關聯的 方法。 注意: 僅適用于 Windows Server 2008 R2、Windows 7 和更新版本。 資料類型: FWP_UINT32 |
適用于 Windows Vista 和更新版本的常數 | 描述 |
---|---|
|
遠端使用者的識別。 資料類型: FWP_SECURITY_DESCRIPTOR_TYPE |
|
RPC 介面的 UUID。 資料類型: FWP_BYTE_ARRAY16_TYPE |
|
RPC 介面的版本。 資料類型: FWP_UINT16 |
|
保留供內部使用。 資料類型: FWP_UINT32 |
|
COM 應用程式的識別。 資料類型: FWP_BYTE_ARRAY16_TYPE |
|
應用程式的名稱。 資料類型: FWP_BYTE_BLOB_TYPE |
|
RPC 通訊協定。 可能的值:
資料類型: FWP_UINT8 |
|
驗證服務類型。 如需驗證服務類型的詳細資訊,請參閱 Authentication-Service 常數。 資料類型: FWP_UINT8 |
|
驗證服務等級。 如需驗證服務等級的詳細資訊,請參閱 驗證層級常數。 資料類型: FWP_UINT8 |
|
憑證式安全性服務提供者介面 (SSPI) 加密演算法。 資料類型: FWP_UINT32 |
|
憑證型 SSPI 加密金鑰大小。 資料類型: FWP_UINT32 |
|
本機 IPv4 位址。 資料類型:
|
|
本機 IPv6 位址。 資料類型:
|
|
遠端 IPv4 位址。 資料類型:
|
|
遠端 IPv6 位址。 資料類型:
|
|
遠端具名管道的名稱。 資料類型: FWP_BYTE_BLOB_TYPE |
|
具有 RPC 介面之進程的 UUID。 資料類型: FWP_BYTE_ARRAY16_TYPE |
|
保留供內部使用。 資料類型: FWP_BYTE_BLOB_TYPE |
|
保留供內部使用。 資料類型: FWP_UINT32 |
|
使用 RpcProxy 時用戶端的識別。 資料類型: FWP_SECURITY_DESCRIPTOR_TYPE |
|
使用 RpcProxy 時,RPC 伺服器的名稱。 資料類型: FWP_BYTE_BLOB_TYPE |
|
使用 RpcProxy 時,RPC 伺服器上的埠。 資料類型: FWP_UINT16 |
|
RPC Proxy 驗證服務類型。 資料類型: FWP_BYTE_BLOB_TYPE |
|
安全通訊端層 (用戶端憑證中的 SSL) 金鑰長度。 資料類型: FWP_UINT32 |
|
用戶端憑證中的物件識別碼。 資料類型: FWP_BYTE_BLOB_TYPE |
|
net 事件的型別。 資料類型: FWP_UINT32 |
備註
當 IP 位址以FWP_UINT32格式儲存或 IP 埠以FWP_UINT16格式儲存時,它們會以主機順序儲存,而不是網路順序。
規格需求
需求 | 值 |
---|---|
最低支援的用戶端 |
Windows Vista [僅限傳統型應用程式] |
最低支援的伺服器 |
Windows Server 2008 [僅限傳統型應用程式] |
標頭 |
|