Jump to content

Windows Firewall deaktivieren in Domäne


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi,

 

brauche mal eben schnelle hifle. Haben am WOchenende bei einem Kunden einen neuen Domänencontroller aufgesetzt. VOrher lief ein Linux als PDC. Jetzt haben wir eine Windows 2003 Kiste da stehen.

 

2 Rechner besitzen jetzt Service Pack 2.

 

Problem ist hier jetzt die Firewall die über Richtlinien Konfiguriert wird. Wir kann ich diese Komplett deaktivieren?

 

Der Betrieb kann gerade nichts machen, weil der Druckerserver nicht erreichbar ist.

 

greetz

Geschrieben

auf welcher kiste läuft denn nun die firewall auf den clients oder auf dem server?

 

GPO: Computerkonfiguration/Administrative Vorlagen/Netzwerk/Netzwerkverbindungen/Windows-Firewall/Domänenprofil - Windows-Firewall: Alle Netzwerkverbindungen schützen - deaktivieren

 

das kannst du aber nur wenn die computer aus dem container computer in eine OU verschoben wurden.

 

den selben schalter in sperater GPO auch auf die OU der domänen controller anwenden.

Geschrieben

das nächste mal sag bitte gleich das du einen SBS hast.

 

wie auch immer, der vollständigkeit halber: per default sind alle computer, ausser domänen controller, im container Computer enthalten. Auf einen container kannst du keine GPO anwenden DefaultDomainPolicy (DDP) ausgenommen. da du aber auf der DDP keine änderungen machen sollst, musst du um GPO's auf computer anwenden zu können ein OU erzeugen und auf eine OU kannst du GPO's natürlich anwenden. Container erkennt man daran das sie im AD so aussehen wie ein windows ordner also ohne symbol im ordner. eine OU hat ein kleines symbol im ikon das aussieht wie ein offenes buch.

 

domänen controller sind per default in der OU Domain Controllers und auf sie wirkt neben der DDP die DefaultDomainControllerPolicy (DDCP). aber wie auf der DDP sollst bzw. solltest du keine änderungen in der DDCP machen sondern immer eine eigene GPO erzeugen.

Geschrieben

Habe meinen alten Beitrag editiert :)

 

So. Ich habe ja eine Organisationseinheit Mank angelegt wie du siehst. Dadrinne sind alle Coumpter vorhanden. Nach dem ich die Einstallung in dem Policy Manager geändert habe war die Funktion bei den Clients deaktiviert.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...