56147
Goto Top

Windows Firewall in der Domain abschalten per Richlinen

Hallo, ledier habe ich keinen Beitrag gefunden der es einfach und schnell erklärt.

SBS 2003 und auf allen Client ist die Windows Firewall aktiv und kann nicht geändert werden. Wo kann ich das per richtline auf dem Server ändern das jeder seine firewall an und anschalten kann. Standart soll ich aus sein.

Danke

Content-Key: 111514

Url: https://administrator.de/contentid/111514

Printed on: April 25, 2024 at 02:04 o'clock

Member: hevtig
hevtig Mar 16, 2009 at 12:01:57 (UTC)
Goto Top
Hi,

schau mal in den GPO unter
Comp.konf => Adm. Vorl. => Netzwerk => Netzwerkverbuindungen => Win Firewall

Grüße
Member: aleksandar
aleksandar Mar 16, 2009 at 12:22:16 (UTC)
Goto Top
damit kannst du nur die Ports und änliches einrichten.
Ich wurde es über Dienste gehen, also du kannst über Comp.konf>Windows Einst.>Sicherheitein.>Systemdienste konfigurieren welcher Dienst gestart wird und welcher nicht.
Deaktiviere den Windows Firewalldienst und das wars.
Member: hevtig
hevtig Mar 16, 2009 at 12:34:35 (UTC)
Goto Top
Zitat von @aleksandar:
damit kannst du nur die Ports und änliches einrichten.
Ich wurde es über Dienste gehen, also du kannst über
Comp.konf>Windows Einst.>Sicherheitein.>Systemdienste
konfigurieren welcher Dienst gestart wird und welcher nicht.
Deaktiviere den Windows Firewalldienst und das wars.


Da möchte ich gerne wiedersprechen ;)
In den GPO kann ich sehr wohl festlegen, ob die Win Firewall an oder aus sein soll.
Ich kann da auch unterscheiden, dass die FW im Domänenbetrieb aus ist, ansonsten aber an.
Ports etc. kann man da auch einrichten, wie du schon sagtest.

aber sicherlich kann man das evtl. auch über die Dienste regeln...
Da aber der Firewalldienst schon über eine Richtlinie geregelt wird...
Member: IceBeer
IceBeer Mar 16, 2009 at 14:18:22 (UTC)
Goto Top
Hallo,

die Möglichkeit, dass der User die Firewall ein- und ausschalten kann/darf besteht nur, wenn du sie per GPO nicht aktivierst oder deaktivierst.
Somit hast du allerdings über die GPO's keine Möglichkeit einen Default-Wert zu setzen. Solltest du einen Default-Wert haben wollen, kannst du dass aber als Startup-Skript mit "netsh" machen.

Ich mag mich täuschen, aber ich meine die Unterscheidung bzgl. Firewallprofile (Domäne oder Arbeitsgruppe) hängt nicht davon ab, ob der Rechner grad mit der Domäne verbunden ist oder nicht. Vielmehr mein ich dass die Auswahl welches Profil gilt davon abhängt, ob der Rechner Domänenmitglied ist oder nicht.

Gruß IceBeer
Member: hevtig
hevtig Mar 16, 2009 at 14:24:49 (UTC)
Goto Top
Zitat von @56147:

SBS 2003 und auf allen Client ist die Windows Firewall aktiv und kann
nicht geändert werden.


Das spricht ja zumindest erstmal dafür, daß es über die Richtlinien gesperrt wurde.
Es soll ja erstmal die Sperre aufgehoben werden. Den Rest sieht man dann...
Member: IceBeer
IceBeer Mar 16, 2009 at 15:12:57 (UTC)
Goto Top
Hi hevtig,

genau dass wollte ich damit sagen face-wink

Gruß Martin
Mitglied: 56147
56147 Mar 16, 2009 at 15:59:59 (UTC)
Goto Top
Ja genau das suche ich und finde es nicht wo ich das abstellen muss. ich such mir hier den Wurm bin schon doof heute.
Member: IceBeer
IceBeer Mar 16, 2009 at 16:10:55 (UTC)
Goto Top
Hi,

also, in welcher Richtlinie dass bei dir gemacht ist kann ich dir natürlich nicht sagen.
Du findest es aber unter diesem Pfad:
Administrative Vorlagen --> Netzwerk --> Netzwerkverbindungen --> Windows-Firewall --> Domänenprofil --> Windows-Firewall: Alle Netzwerkverbindungen schützen
In einer Arbeitsgruppe wäre es die hier:
Administrative Vorlagen --> Netzwerk --> Netzwerkverbindungen --> Windows-Firewall --> Standardprofil --> Windows-Firewall: Alle Netzwerkverbindungen schützen

Gruß Martin
Member: hevtig
hevtig Mar 18, 2009 at 13:11:32 (UTC)
Goto Top
Zitat von @IceBeer:
Ich mag mich täuschen, aber ich meine die Unterscheidung bzgl.
Firewallprofile (Domäne oder Arbeitsgruppe) hängt nicht
davon ab, ob der Rechner grad mit der Domäne verbunden ist oder
nicht. Vielmehr mein ich dass die Auswahl welches Profil gilt davon
abhängt, ob der Rechner Domänenmitglied ist oder nicht.

Gruß IceBeer
Ich habe das gerade nochmal nachgetestet.

Domänenprofil = verbunden mit Domäne
Standardprofil = nicht verbunden mit Domäne (aber Domänenrechner)

Grüße
Member: IceBeer
IceBeer Mar 18, 2009 at 15:18:44 (UTC)
Goto Top
Hallo hevtig,

dann war ich da offensichtlich falsch.
Danke für die Verbesserung.

Gruß Martin
Mitglied: 56147
56147 Mar 20, 2009 at 09:01:11 (UTC)
Goto Top
Finde ich nicht wo soll das sein auf dem SBS Server.
Member: IceBeer
IceBeer Mar 20, 2009 at 09:45:12 (UTC)
Goto Top
Hi,

ich hab keinen SBS vor mir, aber auch der sollte dass in den normalen Gruppenrichtlinien im Bereich "Computerkonfiguration" haben.

MfG Martin