Jump to content

Windows Firewall im Firmennetz?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo

 

Da ich auf meine Vorigen Thread fast keine Antworten erhalten hab Probier ich's hier mal.

 

Wie handhabt ihr das mit der Windows Firewall im Firmennetzwerk?

 

Es bietet ja einen gewissen Zusatzschutz. Diese zu Aktivieren allerding wollen wir remote Unterstüztung einsetzen.

 

Und hier ist die Überlegung da sie komplette zu deaktivern im Domänenraum.

 

WSUS Server haben wir. Mit Updates werden alles WS versorgt.

 

Wie handhabt ihr das?

 

lg

Stefan

Geschrieben

Hi,

 

Bei uns ist die Firewall per Gruppenrichtlinie auf allen Clients deaktiviert. Um diese Lücke auszugleichen, nutzen wir eine entsprechend "scharf geschaltete" Hardware-Firewall (Webblocker, Sperrung von Download-Möglichkeiten für Clients etc.).

 

Gruß, Thomas

Geschrieben

Bei uns genauso. wir haben die Windows-Firewall aus und vor dem I-Net eine Hardwarefirewall sowie bei unserem Dienstleister eine zusätzliche.

Geschrieben

Bei Notebooks setzen wir eine MultiNetwork-Software ein, welche die Firewall einschaltet, wenn der Rechner nicht in unserem Netzwerk ist.

Das hat Stil. Hast du da einen Link?

Geschrieben

personal firewalls bringen auf dem client nichts...firewalls sollten immer serverseitig sein...

 

den einzigen vorteilen haben firewalls mit anwendungsschutz, wo die firewall mitbekommt, ob irgendeine programmdatei geändert wird...

 

ansonsten ist es bei uns genauso...domänenclients haben keine firewall..nur hardware und ipcops, die davor sitzen...

mfg

Geschrieben

Hier

 

Liegen eben meine Bedenken.

Eigentlich gibts bei Uns überall lokale Admin rechte. ( Da sollte sich auch mal ändern ... irgendwann )

 

Mit aktiver Client Firewall wird hier einem einbrecher Durchaus das leben Erschwert.

 

Aber im Prinzip werd ich wohl auch dazu tendieren die Firewall im Domänenrau zu deaktiveren.

 

Das Lokale Admin PW müsste somit in weiterm verlauf auf jedenfall geändert werden aber da hab ich schon den netten verweiß auf ein Sysinternals tool bekommen mit dem das IM Batch script mach bar ist.

Geschrieben
Hier

 

Liegen eben meine Bedenken.

Eigentlich gibts bei Uns überall lokale Admin rechte. ( Da sollte sich auch mal ändern ... irgendwann ) ...

 

das kenne ich... An den neuen Rechnern bekommen die User nur noch Benutzerrechte. Also früher oder später werde ich das ändern können, außer bei den Notebooks...

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...