rusei
Goto Top

Bei PC im Windows 2003 Server Netz kann Windows XP Firewall kann nicht deaktiviert werden

Hallo Profis,

Bei einem PC im Windows 2003 Server Netz kann die Windows XP Firewall kann nicht deaktiviert werden. Die Häkchen sind in Geisterschrift. Auch bei Durchsicht der Gruppenrichtlinie (die nicht konfiguriert wurde) find ich nichts?
Was kann ich machen?

Danke & Gruß
Rudi

Content-Key: 16313

Url: https://administrator.de/contentid/16313

Printed on: April 23, 2024 at 18:04 o'clock

Member: Janni
Janni Sep 19, 2005 at 13:56:10 (UTC)
Goto Top
Hast Du Dich als Admin (ich meine als Administrator und nicht als User mit administrativen Rechten) angemeldet ?
Member: rusei
rusei Sep 19, 2005 at 13:57:30 (UTC)
Goto Top
Hast Du Dich als Admin (ich meine als
Administrator und nicht als User mit
administrativen Rechten) angemeldet ?

Hallo,
Ich bin als Administrator und auch als User mit admin Rechten angemeldet.
Geht bei beiden nicht...
Member: RedFaction
RedFaction Sep 19, 2005 at 14:00:47 (UTC)
Goto Top
Hi,

ich bin zwar kein Profi, jedoch kenne ich Deinen Fall aus eigener Erfahrung. Du kannst die Einstellungen der Firewall am Client nicht ändern da sie über die Sicherheitsrichtlinien (für Firewall) am Server gestellt werden.

Lösung: Du suchst am Server in den Domänenrichtlinien (Firewall) nach der Einstellung bezüglich
Firewall und past diese an.

Nach einem aktualisieren der Richtlinien am Client (neustart bzw. über cmd) sollte sich die Firewall aktivieren bzw. deaktivieren lassen.

MFG

RedFaction
Member: rusei
rusei Sep 19, 2005 at 14:04:00 (UTC)
Goto Top
Hi,

genau das ver-(suche) ich die letzten Stunden. Wo sind denn die relevanten Einstellungen??
In der default domain policy ... Netzwerkverbindungen/Firewall kann ich unter Domänenprofil und Standardprofil einstellenm was ich will. Es ändert sich nix??!!
Member: RedFaction
RedFaction Sep 19, 2005 at 14:16:11 (UTC)
Goto Top
so weit ich mich noch richtig entsinnen kann,

1. Gruppenrichtlinienverwaltung
2. Small Business Server-Windows-Firewall Richtlinien bearbeiten
3. Administrative Vorlagen -> Netzwerk -> Netzwerkverbindungen -> Windows-Firewall -> Domänenprofil -> alle netzwerkverbindungen schützen >> deaktivieren

RedFaction
Member: rusei
rusei Sep 19, 2005 at 14:22:59 (UTC)
Goto Top
HHmmm, genau da "spiele" ich schon zigmal rum. Keine Änderungen am PC, obwohl die Kiste nach jeder Änderung neu gestartet wird.
Wahrscheinlich bin ich zu blöd dazu. Ich gebs bald auf...
Member: Janni
Janni Sep 19, 2005 at 14:55:11 (UTC)
Goto Top
einen neuen Tipp habe ich jetzt auch nicht, aber Du brauchst nicht jedes Mal neu starten: Start -> ausführen -> gpupdate reicht aus.

Oder probiere einmal XPantispy (glaube http://www.xpantispy.org) aus, da gab es auch eine Option "Firewall abschalten".
Member: rusei
rusei Sep 19, 2005 at 15:07:06 (UTC)
Goto Top
Blöde Frage:

Muss ich den Server bzw. gpupdate am Server jedesmal ausführen, damit die Änderungen greifen?
Wenn ja, kann ich mich da lange spielen. Das habe ich nicht gemacht...
Member: Janni
Janni Sep 19, 2005 at 15:33:12 (UTC)
Goto Top
gpupdate am Client ....
Member: rusei
rusei Sep 20, 2005 at 06:59:25 (UTC)
Goto Top
Tja, leider komme ich überhaupt nicht weiter.
Hat denn keiner eine Idee woran es liegen könnte??
Member: zillijoe
zillijoe May 22, 2007 at 13:45:59 (UTC)
Goto Top
Du hast bestimmt Computerkonfiguration -> Administrative Vorlagen -> Netzwerk -> Netzwerkverbindungen -> --> Verwenden des Internetverbindungsfirewall im eigenen DNS-Domänennetzwerk nicht zulassen <--- auf aktiviert gestellt

Wenn Sie diese Einstellung aktivieren, kann das Internetverbindungsfirewall nicht von Benutzern (einschließlich Administratoren) aktiviert oder konfiguriert werden, und der Internetverbindungsfirewall-Dienst kann nicht auf dem Computer ausgeführt werden. Die Option zur Aktivierung des Internetverbindungsfirewalls über die Registerkarte "Erweitert" wird entfernt. Außerdem ist die Internetverbindungsfirewall nicht für RAS-Verbindungen aktiviert, die mit dem Assistenten für neue Verbindungen erstellt werden. Der Netzwerkinstallations-Assistent ist deaktiviert.

Einfach auf nicht konfiguriert stellen und einmal in der Befehlszeile des Clients gpupdate und gpresult ( nur XP ) eingeben dann dürfte sich das erledigt haben.
Ansonsten gilt diese einstellung nur in der Domain wo man sich befindet.

Wenn man diese einstellung hat kann man getrost den Firewall Dienst am laufen haben und es gibt keine Probleme mit dem Computerbrowserdienst der sich sonst beim deaktivieren vom WindowsFirewallDienst nach 5 min selbstständig auf nicht gestartet geht.
Eigentlich eine ganz gute Sache wenn man es braucht. Die Antwort kommt hier zwar etwas spät aber ev hilft es ja anderen. Da ich glaube das du das Problem schon sicher gelöst hast auf die eine oder andere weise. .-)
Ansonsten hilft ja auch ev der Link
http://www.microsoft.com/germany/technet/datenbank/articles/600392.mspx