Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Server Firewall per GPO vorübergehend abschalten

Frage Microsoft Windows Server

Mitglied: geTr0ffEn

geTr0ffEn (Level 2) - Jetzt verbinden

26.08.2014 um 10:30 Uhr, 1417 Aufrufe, 6 Kommentare

Hi,

mal eine Frage:
Ist es möglich, eine Firewall, die per GPO verteilt wird, diese beispielsweise an einem Notebook, vorübergehend für 15min. auszuschalten, um in dieser Zeit eine manuelle Konfiguration der FW am Notebook vornehmen zu können?

Beste Grüße

mt
Mitglied: Nr60730
26.08.2014 um 10:45 Uhr
ja

Aber die spannende (nicht gestellte) Frage ist doch, was passiert, wenn die GPO erneut gezogen wird?
Und die Antwort ist ja auch klar

  • GPO, das erste Zeichen steht für Gruppe(n)
  • Notebook ist eine Untergruppe von allen Computern.

Gruß
Bitte warten ..
Mitglied: geTr0ffEn
26.08.2014, aktualisiert um 11:00 Uhr
Keine spannende Frage in diesem Fall:

Wichtig ist nur, das halt zu diesem Zeitpunkt vorübergehend deaktiviert werden kann (automatisch per GPO), unabhängig davon, ob sich die GPO FW nach 15min wieder einschaltet und dann wieder diese Regeln gelten.
Es hat firmeninterne Gründe, da in dieser Zeit etwas probiert werden muss, für ein anderes Projekt.


Kannst du mir noch bitte die Info geben, wo die Einstellung gemacht wird im editor

Gruß
mt
Bitte warten ..
Mitglied: emeriks
26.08.2014 um 11:18 Uhr
Hi,
Du willst von zentral auf einem Remote Computer vorübergehend einen Dienst ausschalten, um dann was zu machen, und nach ein paar Minuten soll der Dienst wieder "von alleine" anspringen?

Ist das eine einmalige oder sporadische Anforderung oder eine wiederkehrende immer zu einem bestimmten Zeitpunkt?

Falls einmalig/sporadisch:
Per GPO einen Scheduled Task erstellen, der einmalig zum gewünschten Zeitpunkt den Dienst per "net stop" beendet. Den Task so konfigurieren, dass er sich nach Ausführung selbst löscht. Diese GPO müsstest Du dann immer wieder bedarfsweise aktivieren/deaktivieren, wie auch immer.
Oder Du lässt generell per Regel den Zugriff mit Remoteverwaltungstools zu, dann kann ein Admin jederzeit von remote den Dienst beenden.

Falls wiederkehrend:
Per GPO einen Scheduled Task erstellen, der immer wieder zum gewünschten Zeitpunkt den Dienst per "net stop" beendet.

E.
Bitte warten ..
Mitglied: geTr0ffEn
26.08.2014 um 11:22 Uhr
erst mal wird's einmalig, wahrscheinlich zukünftig dann wiederkehrend,

aber vielen Dank, perfekte Antworten, ich werde es so mal versuchen. Melde mich, wenns funktioniert ;)

Gruß
mt
Bitte warten ..
Mitglied: Nr60730
26.08.2014, aktualisiert um 13:18 Uhr
Moin,

naja...
Ich wollte dich zum nachdenken anregen...

Die Antwort von Emmerics ist leider etwas neben der Anforderung.

Sinngemäß wäre es wohl eher in diese (oder jene via Powershell) Richtung
01.
netsh advfirewall set allprofiles state off 
02.
netsh advfirewall firewall add rule name="Programm" dir=in action=allow program="laufwerk:\pfad\dummy.exe" enable=yes 
03.
netsh advfirewall set allprofiles state on
Einen Dienst, der gestoppt ist kann man (logischweise) nicht mehr steuern / Regeln ändern.
Also nicht den Dienst stoopen, sondern das Profil deaktivieren ist der Weg zum Ziel.
(Wobei das Ziel etwas wirr ist)
Bitte warten ..
Mitglied: emeriks
26.08.2014 um 13:59 Uhr
Zitat von Nr60730:
Die Antwort von Emmerics ist leider etwas neben der Anforderung.
Hm? Sicher?

Man kann den Firewalldienst von remote konfigurieren und die Regeln ändern (mit netsh), wenn gar keine Regeln das z.Z. zulassen? Prima, das muss sich mal rumsprechen ...

Nein natürlich nicht. Aber man kann den GPO-Client anregen, eine Einstellung weiterzugeben, indem man in der Domäne eine GPO erstellt, die die Regeln für den Firewalldienst festlegt (im Domänenprofil natürlich), sodass ich z.B. mit den Remoteverwaltungtools draufkomme.
Anschließend, wenn die Regel gezogen hat (muss man eben warten bzw. rechtzeitig vorher einrichten), kann ich von Remote den Firewalldienst beenden. Ob das sinnvol ist, sei dahingestellt. Er hat danach gefragt.
Und wenn der Firewalldienst down ist, dann kann ich ihn natürlich auf dem selben Weg wieder starten.
Und ich komme zwischenzeitlich mit anderen Tools drauf und kann konfigurieren.
Natürlich immer ausreichend Rechte vorausgesetzt.

Oder eben nicht die Firewall umkonfigurieren sondern der Weg über den Scheduled Task. GPO um 10:00 uhr erstellen, Task soll um 12:00 den Firewall Dienst beenden. Klappt prima. Sinvoll hin oder her.

E.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Windows Firewall via GPO
gelöst Frage von Ghost108Windows Server2 Kommentare

Hallo zusammen, wollte gerne via GPO die Windows Firewall konfigurieren. Habe dafür folgende Anleitung zu Hilfe gezogen: Hat am ...

Windows Server
Windows Firewall GPO
Frage von Element23Windows Server3 Kommentare

Hallo liebe Leute, ich versuche seit Stunden meine Firewall GPO etwas umzustricken - ich glaube mittlerweile fehlt mir die ...

Windows 10
Store per GPO abschalten unter Windows 10 Pro
Frage von JohnDorianWindows 1010 Kommentare

Hallo zusammen, weiß jemand wie man unter Windows 10 Pro den Store per Gruppenrichtlinie (oder auf einem anderen Weg) ...

Windows Server
AutoDisconnect Netzlaufwerke per GPO abschalten?
Frage von AlternativendeWindows Server9 Kommentare

Hallo zusammen, ich suche nach einer GPO Einstellung um den Autodisconnect von Netzlaufwerken per GPO abzuschalten bzw. zu konfigurieren. ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 19 StundenViren und Trojaner1 Kommentar

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 23 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 5 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware10 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...

Windows 10
Probleme mit Dateien, deren Pfad + Dateiname länger als 256 Zeichen sind
Frage von FalaffelWindows 109 Kommentare

Guten Tag, unter Windows 10 scheint es immer noch das Problem zu geben, dass der Pfad + Dateiname einer ...