Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Bei Domänenbeitritt aut. Firewall-Aktivierung verhindern

Frage Microsoft Windows Server

Mitglied: 114068

114068 (Level 1)

15.09.2014, aktualisiert 09:46 Uhr, 839 Aufrufe, 2 Kommentare

Hallo,

ist sicher für eingefleischte Admins eine Routineaufgabe, allerdings kenn ich mich hier leider nicht so gut aus.

Folgendes lästiges Problem:

Habe viele verstreute Clients an unterschiedlichen Standorten, die (noch) nicht in einer Windows-Domäne am Domänen-Controller (Windows Server 2012R2) aufgenommen wurden. Das soll jetzt nachgeholt werden. Allerdings aktiviert sich bei jedem der Clients (Windows 7) unmittelbar nach dem Domänenbeitritt die Windows-Firewall für die Domäne und danach funktioniert kein Remotedesktop, kein Ping und daher auch keine Fernwartung.

Den Benutzern hier immer das lokale Admin-Passwort zu verraten und die am Telefon zu bitten die Firewall zu deaktivieren funktioniert zwar (hinterher wird das lokale Admin-PW wieder geändert), ist aber bei etwa 200 Clients kein gangbarer Weg.

Hat hier jemand einen Tipp dafür parat?

LG,
C.G.
Mitglied: xbast1x
15.09.2014 um 09:14 Uhr
Hi CG,

Schau mal unter Computerkonfiguration -> Richtlinien -> Windows-Einstellungen -> Sicherheitseinstellungen -> Windows Firewall mit erweiterter Sicherheit.

Dort kannst du entsprechende Ausnahmen hinzufügen bzw. die Windows Firewall konfigurieren.

Grüße
Bitte warten ..
Mitglied: psannz
LÖSUNG 15.09.2014, aktualisiert um 09:46 Uhr
Sers,

versteh es jetzt nicht falsch, aber hast du schon mal was von GPO gehört? Da kannst du wunderbar für deine Clients definieren was durch die Firewalls durch darf, und was nicht. RDP, Ping, Fernwartung sind einfach nur Firewallregeln die es zu definieren gilt.

Technet: Verwalten der Windows-Firewall mit erweiterter Sicherheit mithilfe von Gruppenrichtlinien


Die Firewall ohne triftigen Grund - und sorry, deiner ist es nicht - zu deaktivieren halte ich für grob fahrlässig.

Grüße,
Philip
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Taskleiste nach Domänenbeitritt (9)

Frage von Raffael zum Thema Windows Server ...

Windows Server
gelöst Problem mit KMS aktivierung (7)

Frage von Judgelg zum Thema Windows Server ...

Windows Installation
gelöst Win10-Masterimage, Customizing ohne Aktivierung? (3)

Frage von departure69 zum Thema Windows Installation ...

LAN, WAN, Wireless
Firewall in Subnetz - Firewall in anderem Standort (3)

Frage von DanO90 zum Thema LAN, WAN, Wireless ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Festplatten, SSD, Raid
gelöst Raid-Controller (Areca) Datenverlust trotz R5 (16)

Frage von sebastian2608 zum Thema Festplatten, SSD, Raid ...

Server-Hardware
HP ProLiant DL380 G7, POST Error: 1785-Drive Array not Configured (10)

Frage von Paderman zum Thema Server-Hardware ...

Server-Hardware
Starker PC zum Virtualisieren (10)

Frage von canlot zum Thema Server-Hardware ...

Microsoft Office
gelöst Office 365 Pro Domäne einrichten OHNE Webseite (9)

Frage von thklemm zum Thema Microsoft Office ...