mascoxx 10 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 Hallo! Habe heute früh bemerkt, dass das SP3 erschienen ist. Schön dacht ich mir und installierte es zu Testzwecken. Was mir gleich mal aufgefallen ist, dass das Service Pack anscheinend die Windows Firewall automatisch wieder aktiviert hatte, obwohl sie ursprünglich in der Diensteverwaltung den Starttyp "deaktiviert" hatte. Grundsätzlich nicht so schlecht, jedoch nicht, wenn man 300 Rechner per WSUS updaten will. Jetzt wäre meine Frage, ob dieses Problem beim Update via WSUS auch auftreten wird und man es mit einer Batch-Datei lösen muss, oder ob hier dieser "Fehler" unter den Tisch fällt?! LG Clemens Zitieren Link zu diesem Kommentar
zahni 559 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 Die Firewall lässt sich per Gruppenrichtlinie deaktivieren. Dazu muss kein Dienst angehalten werden. -Zahni Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 Das Sicherheitscenter wird auch bei der Installation wieder auf "Automatisch" gestellt und wenn es keine GPO dagegen gibt, auch gestartet. Zitieren Link zu diesem Kommentar
mascoxx 10 Geschrieben 7. Mai 2008 Autor Melden Teilen Geschrieben 7. Mai 2008 Danke für eure Antworten... Das wäre dann ja in der GPO der Punkt Computerkonfiguration - Windows-Einstellungen - Sicherheitseinstellungen - Systemdienste - Windows-Firewall um nur Firewall zu deaktivieren??! LG Zitieren Link zu diesem Kommentar
zahni 559 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 Nein: Unter Netzwerk/Netzwerkverbindungen/Windows-Firewall/Domänenprofil "Windows-Firewall: Alle Netzwerkverbindungen schützen" auf deaktiviert stellen. -Zahni Zitieren Link zu diesem Kommentar
mascoxx 10 Geschrieben 7. Mai 2008 Autor Melden Teilen Geschrieben 7. Mai 2008 Nein: Unter Netzwerk/Netzwerkverbindungen/Windows-Firewall/Domänenprofil "Windows-Firewall: Alle Netzwerkverbindungen schützen" auf deaktiviert stellen. -Zahni OK, ist auch eine Möglichkeit, aber grundsätzlich würde ja nichts dagegen sprechen, den Dienst ebenfalls zu deaktivieren?! Zitieren Link zu diesem Kommentar
zahni 559 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 Keine Ahnung. Das ist der offizielle Weg. -Zahni Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 Computerkonfiguration - Windows-Einstellungen - Sicherheitseinstellungen - Systemdienste - Windows-Firewall um nur Firewall zu deaktivieren??! Damit ist der Dienst komplett deaktiviert. Bei Notebooks nicht unbedingt wünschenswert. Ansonsten hat zahni schon Recht, ist der bessere Weg. BTW: Auch wenn die FW an ist, holen sich die Clients das SP3 vom WSUS. Die verbinden sich zum WSUS, nicht umgekehrt. Nur so als Hinweis. ;) Zitieren Link zu diesem Kommentar
mascoxx 10 Geschrieben 7. Mai 2008 Autor Melden Teilen Geschrieben 7. Mai 2008 @Sunny61: Stimmt schon, dass es schöner wäre. Aber es geht mir ja nicht darum, dass die Clients nicht zum WSUS connecten können, sondern darum, dass die Windows Firewall in Kombination mit Zenworks von Novell Probleme macht und daher deaktiviert werden muss. ;-) Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 Aber es geht mir ja nicht darum, dass die Clients nicht zum WSUS connecten können, sondern darum, dass die Windows Firewall in Kombination mit Zenworks von Novell Probleme macht und daher deaktiviert werden muss. ;-) Dann such dir eine Lösung aus. ;) Bei Desktops würde ich die FW via GPO komplett abschalten, sowie auch so manch andere Dienste konfigurieren. Laptops sind bei mir in einer eigenen OU und bekommen auch etwas andere GPOs mit. Zitieren Link zu diesem Kommentar
NorbertFe 2.100 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 Das Sicherheitscenter wird auch bei der Installation wieder auf "Automatisch" gestellt und wenn es keine GPO dagegen gibt, auch gestartet. Das Sichereitscenter hat innerhalb einer Domain aber keinerlei Auswirkungen, sondern er Dienst wird automatisch gestoppt. :) Bye Norbert Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 Das Sichereitscenter hat innerhalb einer Domain aber keinerlei Auswirkungen, sondern er Dienst wird automatisch gestoppt. :) Mag sein, ich habs nur bei meinen Standalone Kisten festgestellt. ;) Zitieren Link zu diesem Kommentar
mascoxx 10 Geschrieben 14. Mai 2008 Autor Melden Teilen Geschrieben 14. Mai 2008 Hallo, ich nochmal ;-) Habe jetzt zu Ohren bekommen, dass der Sicherheitscenter mittel "Benachrichtigungs-Blase" und dem roten Schild meldet, dass der Rechner eventuell gefährdet ist... bla bla bla Jetzt hat man doch die Möglichkeit auszuwählen, dass er das ignorieren soll, aber wie über die Group Policies?! LG Zitieren Link zu diesem Kommentar
zahni 559 Geschrieben 14. Mai 2008 Melden Teilen Geschrieben 14. Mai 2008 Hatten wir das nicht schon ? Für Gruppenrichlinien braucht man eine Domäne. In einer Domäne wird das Sicherheitscenter automatisch deaktiviert und ist auch überflüssig. Da soll sich ja ein Admin um alles kümmern. Das Sicherheitscenter ist für den Home-Bereich gedacht. -Zahni Zitieren Link zu diesem Kommentar
mascoxx 10 Geschrieben 14. Mai 2008 Autor Melden Teilen Geschrieben 14. Mai 2008 In einer Domäne wird das Sicherheitscenter automatisch deaktiviert ... Das ist aber anscheinend nicht so, denn ich habe das Phänomen bei mehreren unanhängingen Netzwerken, in denen jeweils eine Domain existiert, und dort ist das Sicherheitscenter immer noch aktiv ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.