goodbytes
Goto Top

XP Firewall-Einstellungen grau hinterlegt

Ich hatte in unserer Domäne Firewall-Einstellungen per Gruppenrichtlinie vorgenommen. Diese Richtlinien habe ich aber nun wieder komplett deaktiviert.

Unter "Ausnahmen" steht oben: "Der Windows-Firewall ist deaktiviert. Der Netzwerkadministrator steuert diese Einstellungen über eine Gruppenrichtlinie."

Leider bleiben bei den Clients in den Netzwerkeigenschaften alle Felder grau hinterlegt; man kann keine Änderungen mehr vornehmen. Der Dienst ist natürlich gestartet.

Auch ein Zurücksetzen habe ich schon ohne Erfolg versucht.

Siehe hier:

netsh firewall reset
netsh winsock reset
rundll32 setupapi,InstallHinfSection Ndi-Steelhead 132 %windir%\inf\netrass.inf

Auch die reg-Dtei mit den Standard-Einstellungen, die im Internet kursiert brachte nichts. An irgendeiner Stelle in der Registry muss doch ein Eintrag dafür gesetzt sein - bloß wo ???

Torsten

Content-Key: 96418

Url: https://administrator.de/contentid/96418

Printed on: April 19, 2024 at 20:04 o'clock

Member: harald21
harald21 Sep 09, 2008 at 05:39:31 (UTC)
Goto Top
Hallo,

welches Betriebsystem verwenden deine Clients (Win2000 / WinXP)?
Verwendet ihr mehrere DC's? Falls ja, bitte erst abwarten bis die sich synchronisiert haben.

Um eine schnellere Benutzeranmeldung zu erreichen, werden die GPO's von WinXP gecached, d.h. die aktuellen Gruppenrichtlinien werden erst nach der nächsten Neuanmeldung angewendet.

Versuche mal die Aktualisierung der GPO's mit gpupdate /force zu erzwingen. Anschließend der Rechner neu straten und mit gpresult kontrollieren, welche GPO's angewendet werden.
Falls sich nichts geändert hat, kannst du in der GPMC kontrollieren, aus welcher Richtlinie die Einstellung stammt.

mfg
Harald
Member: goodbytes
goodbytes Sep 09, 2008 at 19:15:23 (UTC)
Goto Top
Hallo harald21,
also erst einmal kurz die Antworten.
- XP Prof. SP2 bzw. SP3
- nur ein DC (2003) in der Domäne
- "gpupdate /force"natürlich gleich gemacht
- nach Misserfolg natürlich auch Neustart

Laut GPMC wirkt von der Domäne hinsichtlich dieses Problems keine Richtlinie mehr darauf. Dieses Problem habe ich übrigens nicht nur in dieser Domäne, sondern auch in einer Anderen, die ich mit betreue. Dort waren nur diese Einstellungen als in der einzigen (außer der natürlich ebenfalls vorhandenen und selbstverständlich unveränderten default-policy) Richtline vorhanden. Selbst nach dem Löschen dieser Richtlinie bleibt das Problem bestehen.
So als wenn man eine eigene Richtlinie mit dem "Tattoo-Effekt", bei dem permanente Registry-Änderungen bei den Clients erfolgen, erstellt. Entweder werden in der lokalen Registry der Clients Schlüssel oder Werte gelöscht oder an irgendeiner Stelle neu hinterlegt.
Laut Google-Suche tritt dieses Problem auch bei anderen Unstimmigkeiten bei Rechnern, die nicht in einer Domäne sind, gelegentlich mal auf. Hatte ich selbst aber noch nicht. Bei mir war es in beiden Fällen definitiv die erste Übername dieser Richtlinie.

Tja, wo kann man da noch suchen (die Einstellungen der lokalen Richtlinien sind natürlich ok).

Mfg.
Torsten
Mitglied: 51705
51705 Sep 09, 2008 at 20:14:36 (UTC)
Goto Top
Hallo Torsten,

Zitat von @goodbytes:
Ich hatte in unserer Domäne Firewall-Einstellungen per
Gruppenrichtlinie vorgenommen. Diese Richtlinien habe ich aber nun
wieder komplett deaktiviert.

du hast zwar die Richtlinie deaktiviert, nicht jedoch den Wert des Richtlinien-Objektes zurückgesetzt. Daher bleibt die getätigte Einstellung erhalten.

zu harald21:
welches Betriebsystem verwenden deine Clients (Win2000 / WinXP)?
XP, wenn ich richtig lese.

Grüße, Steffen
Member: goodbytes
goodbytes Sep 10, 2008 at 12:11:28 (UTC)
Goto Top
Hallo Steffen,
doch, ich habe den Wert natürlich genau entgegengesetzt eingestellt und erst danach auf "nicht konfiguriert".
Wurde halt einfach nicht übernommen.
Mittlerweile geht es aber. Warum weiß ich allerdings auch nicht. Irgendwas hat offenbar die Übernahme nach der Änderung der Richtlinie verhindert.

Vielen Dank für die Antworten !!! face-smile

Torsten