switch2411
Goto Top

Firewall Policy

Hi Leute,

ein Kunde von uns hat ein kleines Netzwerk mit SBS 2008,Server 2003 und diversen Clients..nun ist es so das die Windows Firewall per GPO deaktiviert
wurde. Allerdings besteht seit neuerem das Problem, das er die Firewall bei manchen Rechnern einfach wieder einschaltet, nachdem der WSUS
die Updates rausgeschossen hat.

Warum macht er das ?? Stehen die Updates irgendwie ÜBER der Policy ?

Danke schon mal

Content-Key: 128007

Url: https://administrator.de/contentid/128007

Printed on: April 25, 2024 at 08:04 o'clock

Member: RedRabbit
RedRabbit Oct 27, 2009 at 11:09:51 (UTC)
Goto Top
In den lokalen Sicherheitsrichtlinien/Sicherheitscenter steht wahrscheinlich: Firewall AN
Per GPO domänenweit übertragen: Firewall aus

Neustart durch Updates nach Updateinstallation, beim Neustart updateinstallation und bei schwachen Rechnern dadurch verzögertes Laden der Gruppenrichtlinien, also greift die Richtlinie Langsames Netzwerk...bumms, Firewall an.

GPO Immer aufs Netzwerk warten aktivieren, dann sollte das nicht mehr vorkommen. Oder an jeden Rechner ran und mit lokalem Admin die Firewall ausschalten.
Member: Switch2411
Switch2411 Oct 27, 2009 at 14:39:53 (UTC)
Goto Top
Hmm..Klingt echt gut..

das war in der GPO nämlich nicht aktiviert..hab das jetzt mal testweise gesetzt und einen Testrechner installiert..

bin gespannt ob das klappt..

danke auf jeden Fall für den Tip face-smile
Member: DerWoWusste
DerWoWusste Oct 27, 2009 at 21:59:03 (UTC)
Goto Top
beim Neustart updateinstallation und bei schwachen Rechnern dadurch verzögertes Laden der Gruppenrichtlinien
Nette Theorie, aber seit wann werden Updates beim Neustart installiert? Klar, seit Vista wird dabei beim Neustart noch konfiguriert, aber da sind die Updates längst auf dem Rechner, sprich: Bandbreite wird da nicht verheizt - somit auch keine Policy für slow links.
Member: Switch2411
Switch2411 Oct 28, 2009 at 10:02:39 (UTC)
Goto Top
Hmm ja das is auch richtig..

aber an was soll das sonst liegen..
Member: DerWoWusste
DerWoWusste Oct 28, 2009 at 19:31:01 (UTC)
Goto Top
Nutze an diesen Rechnern rsop.msc um zu schauen, welche Policies was gesetzt haben.