Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Firewall deaktivierung durch AD-Gruppenrichtlinie wird von einigen Rechnern immer wieder ignoriert!

Frage Microsoft Windows Server

Mitglied: Implementor

Implementor (Level 1) - Jetzt verbinden

26.07.2007, aktualisiert 27.07.2007, 3761 Aufrufe, 4 Kommentare

Hallo Mitstreiter,

ich habe folgendes Problem:

1 Domäne, ca 130 WXP - Clients, 3 DC´s

Wir deaktivieren für unsere Desktop Clientanwendung per GPO die WXP Firewall.

Leider sind immer wieder Clients dabei, die das ab und an nicht ausführen! ????

Wins, DNS habe ich schon überprüft und keine Fehler festgestellt.
Auf den Clients sind auch keine Fehlemeldungen die auf dieses Problem hinweisen könnten.

Ich bin am verzweifeln, da auch mein Chef gerade so einen Rechner hat

Kennt einer dieses Phänomen??


Gruss

Impli
Mitglied: coxsrcrub
26.07.2007 um 10:49 Uhr
Hi,

mir sind ähnliche Auswirkungen durch das abschalten der Windows Firewall bekannt.

Ich empfehle dir die Windows Firewall nicht abzuschalten sondern lediglich die Firewall von der Netzwerkkarte zu nehmen. Die Einstellungen findest du in den erweiterten Firewall Einstellungen / Netzwerkverbindungseinstellungen, dort musst du den Haken für die aktive Verbindung der LAN-Verbindung entfernen.

Dadurch kannst du auch einem weiteren Fehler der durch Abschaltung der Windows Firewall hervortritt vorbeugen. Der Dienst Computerbrowser schaltet ansonsten nach ca. 5-10min meist ab und ist eine weitere Fehlerquelle.

Gruß Jörg
Bitte warten ..
Mitglied: Implementor
26.07.2007 um 10:56 Uhr
Gute Idee,
ist aber auch sehr Arbeitsaufwendig zu 130 Clients zu laufen bzw. remote Einstellungen vorzunehmen.

Geht das auch anderst ?? z.B per Script ????


Gruss
Bitte warten ..
Mitglied: coxsrcrub
26.07.2007 um 11:09 Uhr
natürlich, alles geht ....

leider habe ich grad keins dafür

sehr schönes kostenloses tool dazu ist Auto it, erfordert aber ein wenig Einarbeitung.

http://www.autoitscript.com/

Gruß Jörg
Bitte warten ..
Mitglied: jhertzig
27.07.2007 um 22:34 Uhr
Hallo!

Ich habe bei uns eine ähnliche Netzwerkkonstellation und hatte anfangs das gleiche Problem. Dieses trat immer dann auf, wenn wir z.B. einen neuen XP-SP2-Client aufgesetzt hatten und dabei den Virenscanner mit Firewall auf dem neuen Client aktiviert hatten. Dieser behakte sich dann mit der Windows Firewall, was dazu führte, dass die GPO für die Deaktivierung der Firewall nicht korrekt ausgeführt wurde.

Ich habe das ganze darüber gelöst, dass ich in das per GPO verteilte Startskript ein

gpupdate /force

für einige Tage bei den Anmeldungen eingebaut hatte. Dieses sorgte dafür, dass der Client die GPOs noch einmal abfragte. Danach behielt er auch die Einstellungen für die deaktivierte Win-Firewall ohne das modifizierte Skript.

Ich vermute, dass die Windows Firewall teilweise dicht macht bevor der Client die GPO abgefragt und ausgeführt hat. Ansonsten hätte das gpupdate keinen Effekt haben dürfen.

In jedem Fall bringt ein manuelles gpupdate auf einem aktuell "dichten" Client ein Ergebnis, ob er überhaupt die GPOs abfragen kann.

Gruß

jhertzig
Bitte warten ..
Ähnliche Inhalte
Firewall
Remote Computerverwaltung (Firewall, Gruppenrichtlinie)
gelöst Frage von Dev-WantedFirewall6 Kommentare

Hallo, folgendes, wir haben eine Domäne auf einem Windows 2008 R2 Server mit ca. 2000 Benutzern (die meisten davon ...

Windows Server
Windows Firewall über Gruppenrichtlinien ändern
Frage von ultrapWindows Server11 Kommentare

Hallo zusammen! Gegebenheiten: Windows Server 2003 Domänencontroller 1 und 2 Alle Clients Windows 7 Pro Auf allen Clients ist ...

Windows 7
Gruppenrichtlinie für User auf andere Rechner übertragen
Frage von RobmantutoWindows 72 Kommentare

Hallo, ich habe folgendes zu tun: Ich installiere verschiedene lokale Rechner, auf denen einmal ein Admin-Konto und ein normaler ...

Windows Server
VPN und AD vs. Firewall
Frage von i.byte.uWindows Server5 Kommentare

Hallo aus Hamburg, ich mache zur Zeit eine Umschulung zum FISy. Wir sitzen zur Zeit an einem Projekt und ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 8 StundenWindows 101 Kommentar

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 9 StundenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 1 TagInternet3 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 1 TagDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte16 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Windows Server
Anmeldung direkt am DC nicht möglich
Frage von ThomasGrWindows Server16 Kommentare

Hallo, ich habe bei unserem Server 2016 Standard ein Problem. Keine Ahnung wie das auf einmal passiert ist. Ich ...

Windows Server
KMS Facts for Client configuration
Frage von winlinWindows Server12 Kommentare

Hey Leute, wir haben in unserem Netz nun einen neuen KMS Server. Haben Bestands-VMs die noch nicht aktiviert sind. ...