プロセス ルールを使用して FTP へのアクセスを制限
たとえば、特定のアプリケーションによる FTP のアクセスなどを許可するには、プロセス ルールを使用できます。
このタスクは、プロセス ルールを使用して、特定のアプリケーションにのみ FTP ポート20および21へのアクセスを許可する方法について示します。最初の手順では、指定するグループを作成します

- グループ管理ノードを選択します。
- [グループ] リボンで [グループの追加] を選択します。
- 新しいグループを選択して右クリックし、[名前の変更] を選択します。
- 「FTP ポートの指定」などのわかりやすい名前にグループ名を変更します。
- [グループ] リボンで [項目の追加] ドロップダウン矢印を選択し、[ネットワーク接続] を選択します。[ネットワーク接続の追加] ダイアログが表示されます。
- [ホスト] フィールドでホストを指定します。
- [ポート] フィールドの右側で [ポート] ボタンを選択します。[共通ポート] ダイアログが表示されます。
- ポート20および21を選択します。[FTP - データ ポートおよび FTP - 制御ポート] を選択し、[追加] をクリックします。
- [テキストにワイルドカード文字を含める] オプションを選択し、[追加] をクリックします。

- 最上位のプロセス ルール ノードを選択します。
- [ルール] リボンで [ルールの追加] ドロップダウン矢印を選択し、[プロセス ルール] を選択します。
- 新しいプロセス ルールを選択して右クリックし、[名前の変更] を選択します。
- 「FTP アクセス不可」などのわかりやすい名前をルールに付けます。
- プロセス作業領域内を右クリックし、[追加] > [ファイル] を選択します。[ファイルの追加] ダイアログが表示されます。
- [ファイル] フィールドに * を入力し、[追加] をクリックします。これは、すべてのファイルがFTP20および21ポートにアクセスできないようにブロックすることを示します。
- 新しいプロセス ルール ノードを展開します。
- 拒否された項目ノードを選択します。
- [項目の追加] ドロップダウン矢印を選択し、[拒否] > [グループ] を選択します。ダイアログボックスのグループ選択が表示されます。
- グループの作成手順で作成されたグループを選択し、[追加] をクリックします。このルールにより、すべてのアプリケーションのFTP ポート20および21へのアクセスが禁止されます。

- 最上位のプロセス ルール ノードを選択します。
- [ルール] リボンで [ルールの追加] ドロップダウン矢印を選択し、[プロセス ルール] を選択します。
- 新しいプロセス ルールを選択して右クリックし、[名前の変更] を選択します。
- 「FTP アクセス可」などのわかりやすい名前をルールに付けます。
- [プロセス] 作業領域で、[追加] > [ファイル] を右クリックして選択します。[ファイルの追加] ダイアログが表示されます。
- Internet Explorer など、FTP へのアクセスを許可するファイルを参照して選択します。
- 必要な場合、新しいプロセス ルール ノードを展開します。
- 許可された項目ノードを選択します。
- [項目の追加] ドロップダウン矢印を選択し、[許可] > [グループ] を選択します。ダイアログのグループ選択が表示されます。
- グループの作成手順で作成されたグループを選択し、[OK] をクリックします。このルールにより、指定されたアプリケーションが FTP 20および21ポートにアクセスできるようになります。

- グループ ノードを展開し、BUILTIN\Administratorsを選択します。グループ ルール作業領域が表示されます。
- セキュリティ レベル スライダを制限までドラッグします。

構成を保存します。手順で指定されたアプリケーションのみ FTP ポート20および21にアクセスできます。他のアプリケーションはいずれもアクセスできません。