Jump to content

W2k3 Firewall auf den Workstations deaktivieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

Habe im W2k3-Server für die Workstations im AD die Firewall deaktivieren wollen.

Start > Verwaltung > Standard-Domänensicherheitseinstellungen > Sicherheitseinstellungen > Systemdienste > Windows Firewall [...] > deaktiviert

 

Klappt auch, denn die Firewall ist auf den WKS deaktiviert. Leider meckert jetzt das Sicherheitscenter, dass keine Firewall deaktiviert ist.

Wie bekomme ich die Meldung weg?

Link zu diesem Kommentar

also ich weiß nicht ob das von Microsoft offiziell so empfohlen ist,

aber ich dreh den Dienst sicherheitscenter immer ab...der nervt mich nur.

 

das kannst du entweder manuell unter dienste machen...per batch mit dem befehl "net stop wscsvc" bzw. mit sc config den dienst komplett deaktivieren. oder du drehst den dienst einfach per GPO ab.

Link zu diesem Kommentar
Normalerweise ist das Sicherheitscenter bei Computern die in einer Domain sind deaktiviert.

Von sich aus, oder per Konfiguration? Habe das AD nicht selber aufgesetzt.

 

Ansonsten per GPO:

Computerkonfiguration->Administrative Vorlagen->Windows-Komponenten->Sicherheitscenter

Hat leider nicht geklappt. Nach einem Neustart der Workstations werden die Meldungen noch immer angezeigt. :( Muss vielleicht noch etwas eingestellt werden?

 

BTW: Habe auf dem DC diese Richtlinie eingestellt, war doch korrekt so? (Start > ausführen > gpedit.msc)

Link zu diesem Kommentar

Die gruppenrichtlinie kannst du am DC erstellen...das passt schon so.

Nur nach dem erstellen musst du sie auch mit dem entsprechenden container verknüpfen, damit die GPO weiß auf wen sie denn aller los gehen soll...

 

das machst du am besten alles mit der GPMC:

Downloaddetails: Gruppenrichtlinien-Verwaltungskonsole mit SP1

 

mit der geht alles am einfachsten...

Link zu diesem Kommentar

hast du alle user in einer OU?

oder hast du sie im standard-container "users" drin?

auf diesen container kannst du nämlich keine GPOs verlinken, sondern nur auf echte OUs.

also falls deine ziel-user alle in einer OU sind, nimm einfach die GPO (unter gruppenrichtlinien-objekte) per drag n drop und zieh sie auf die ziel-OU.

das wars dann auch schon...mit hilfe der sicherheitsfilterung (von der ich allerdings aufgrund der übersichtlichkeit abrate) kannst du dann auch noch eine spezielle filterung durch gruppen machen, so dass nicht alle user einer OU von der GPO betroffen sind.

Link zu diesem Kommentar

Die User sind wohl alle in nem eigenen OU:

Start > Verwaltung > Active Directory-Benutzer und -Computer > Domäne.local > MyBusiness > Users > SBSUsers

 

Was ist denn die Ziel OU? Ich versteh nur Bahnhof.

 

Anders herum gefragt:

Anfangs wurde auch mal erwähnt: "Wenn richtig konfiguriert, ist das Sicherheitscenter eh aus". Hab mal auf nem Referenzsystem nachgesehen, da ist der Dienst auch nicht deaktiviert und trotzdem ist auf den Clients die Firewall nicht aktiv und das Sicherheitscenter nervt auch nicht. Was muss denn konkret eingestellt werden, damit das so läuft? :confused:

Link zu diesem Kommentar

die ziel-OU (sorry habs vorher nicht ganz gepeilt) ist natürlich die OU in der all deine clients drinnen sind auf die die GPO wirken soll.

also nicht die user, sondern die computer-objekte...da diese GPO ja eine computerkonfiguration vornimmt.

 

das mit dem sicherheitscenter weiß ich nicht so genau...glaube da war gemeint, dass ein client der mitglied einer domäne ist, das sicherheits-center automatisch abdreht...

ob das so ist weiß ich gerade auch nicht...sorry

Link zu diesem Kommentar
Also war der Tip von Necron falsch?

Falsch war er nicht, aber es scheint mir so als ob du noch nicht tief genug in der Materie drin steckst.

 

Zum Sicherheitscenter, dieses wird in einer AD-Domain auf den Clients, beim hinzufügen in die Domain, per Default deaktiviert.

 

Desweiteren muss die Einstellung mit dem Sicherheitscenter in einer GPO die sich auf eine OU oder auf die Domain auswirkt getroffen werden.

Link zu diesem Kommentar
Falsch war er nicht, aber es scheint mir so als ob du noch nicht tief genug in der Materie drin steckst.

Absolut nicht. Gebe ich zu. Aber ich versuche mich reinzulesen - so gut es geht. Leider drängt die Zeit :(

Hätte ich ein konkretes Beispiel würde mir das ganz bestimmt weiter helfen.

 

Zum Sicherheitscenter, dieses wird in einer AD-Domain auf den Clients, beim hinzufügen in die Domain, per Default deaktiviert.

Leider nicht, sonst hätte ich ja nicht o.g. Problem. Eventuell existiert diese Richtlinie nicht, bzw. wird durch eine andere überschrieben. Bisher hat aber noch keiner diese genannt. Somit weiß ich ehrlich gesagt auch nicht, wie ich das Problem eingrenzen kann.

 

Desweiteren muss die Einstellung mit dem Sicherheitscenter in einer GPO die sich auf eine OU oder auf die Domain auswirkt getroffen werden.

Wie sieht das konkret aus?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...