Symantec Endpoint Protection (SEP) のファイアウォールコンポーネントがインストールされているコンピュータで、ネットワークアプリケーションが動作しなくなる。
SEP のファイアウォールコンポーネントをアンインストールすると、ネットワークアプリケーションは通常通り動作する。
ネットワークアプリケーションが正常に機能するために必要なネットワークトラフィックを、SEP ファイアウォールが遮断している可能性があります。
SEP ファイアウォールがネットワークトラフィックを遮断しているかどうかを確認するには、ファイアウォールを通過する全てのネットワークトラフィックを許可するルールを作成し、ルールをテストします。
このルールを追加することでアプリケーションの問題が解決した場合は、ネットワークトラフィックを許可するように SEP ファイアウォールを再設定します。
警告: 「すべて許可」ルールを作成することは、トラブルシューティングのための手順であり、問題の解決ではありません。「すべて許可」ルールを恒久的に有効にしたままにしておくと、コンピュータのセキュリティレベルが大幅に低下します。
「すべて許可」ルールを作成したら、ネットワークアプリケーションをテストして、アプリケーションが動作することを確認します。アプリケーションが動作する場合は、元のファイアウォールルールセット構成では、アプリケーションへのネットワークトラフィックが許可されていません。
次に、「すべて許可」ルールを削除します。SEP のファイアウォールで、アプリケーションのネットワークトラフィックを通過させるには、追加のファイアウォールルールを作成(または既存のルールを変更)する必要があります。アプリケーションが使用するポートとプロトコルがわからない場合は、アプリケーションベンダーのマニュアルを参照してください。
ほとんどのベンダーは、アプリケーションが機能するために使用するネットワークポートとプロトコルを指定しているため、ファイアウォールを正しく設定することができます。
注: Symantec Endpoint Protection Manager (SEPM) で「すべて許可」ルールを作成する前に、共有ポリシーではないポリシーを持つクライアントグループに、クライアントを単独で移動します。これにより、以下のテストが他のコンピュータに影響を与えないようにします。クライアントを移動するには、クライアントを右クリックし [移動] を選択します。
この手順で問題が解決しない場合は、混合制御のファイアウォール設定 を参照し、クライアントのユーザーインターフェース制御設定について確認してください。
ファイアウォールルールの設定に関する追加情報については、ファイアウォール保護の管理 を参照してください。