Jump to content

Windows Firewall deaktivieren in Domäne


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

brauche mal eben schnelle hifle. Haben am WOchenende bei einem Kunden einen neuen Domänencontroller aufgesetzt. VOrher lief ein Linux als PDC. Jetzt haben wir eine Windows 2003 Kiste da stehen.

 

2 Rechner besitzen jetzt Service Pack 2.

 

Problem ist hier jetzt die Firewall die über Richtlinien Konfiguriert wird. Wir kann ich diese Komplett deaktivieren?

 

Der Betrieb kann gerade nichts machen, weil der Druckerserver nicht erreichbar ist.

 

greetz

Link zu diesem Kommentar

auf welcher kiste läuft denn nun die firewall auf den clients oder auf dem server?

 

GPO: Computerkonfiguration/Administrative Vorlagen/Netzwerk/Netzwerkverbindungen/Windows-Firewall/Domänenprofil - Windows-Firewall: Alle Netzwerkverbindungen schützen - deaktivieren

 

das kannst du aber nur wenn die computer aus dem container computer in eine OU verschoben wurden.

 

den selben schalter in sperater GPO auch auf die OU der domänen controller anwenden.

Link zu diesem Kommentar

Habe das Problem gelöst :) ..

 

Habs über Group Polici Managment gelöst. Einfach die Small Business Server Windows Firewall unter dem Punkt Gruppenrichtlinienvererbungen bearbeitet und da den Punkt alle Einstellungen deaktivieren eingestellt. Jetzt kann der User nicht mehr verändern und die Fireawall ist inaktiv.

 

http://www.jmc-clan.de/Kessler/gpedit.JPG

Link zu diesem Kommentar

das nächste mal sag bitte gleich das du einen SBS hast.

 

wie auch immer, der vollständigkeit halber: per default sind alle computer, ausser domänen controller, im container Computer enthalten. Auf einen container kannst du keine GPO anwenden DefaultDomainPolicy (DDP) ausgenommen. da du aber auf der DDP keine änderungen machen sollst, musst du um GPO's auf computer anwenden zu können ein OU erzeugen und auf eine OU kannst du GPO's natürlich anwenden. Container erkennt man daran das sie im AD so aussehen wie ein windows ordner also ohne symbol im ordner. eine OU hat ein kleines symbol im ikon das aussieht wie ein offenes buch.

 

domänen controller sind per default in der OU Domain Controllers und auf sie wirkt neben der DDP die DefaultDomainControllerPolicy (DDCP). aber wie auf der DDP sollst bzw. solltest du keine änderungen in der DDCP machen sondern immer eine eigene GPO erzeugen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...