PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Gruppenrichtlinie+Firewall


Tanya
2006-04-24, 10:22:50
Hi!

Ein guter Freund von mir macht derzeit ein Praktikum in einem kleinem IT Unternehmen und dort steht man gerade vor folgendem Problem:

Ein "Windows 2003 Server" server und mehrere WindowsXP SP2 Clients. Auf den Clients soll durch Gruppenrichtlinie die XP-Firewall ausgeschaltet werden. Ist das möglich?
Manuell lässt sie sich wohl gar nicht ausschalten, weil die entsprechende Fläche nur grau ist, also deaktiviert. Scheinbar verzweifeln die da... hat einer von euch einen Tipp? :)

jorge42
2006-04-24, 10:39:59
ich gehe mal davon aus, das sie dort keine AD-Domäne haben!
also muss das mit der lokalen richtlinie eingestellt werden. d.h. an jedem PC einzeln.

start -> ausführen -> gpedit.msc (unter WinXP pro mit SP2) die Einstellungen findet man unter

computerkonfig/administrative vorlagen/netzwerk/Netzwerkverbindungen/Windows Firewall/ dort kann man alles einstellen.

Tanya
2006-04-24, 12:02:00
Doch, ist leider ein Netzwerk mit AD. Der Server ist ein Windows 2003 SBS.

Gast
2006-04-24, 13:28:28
Doch, ist leider ein Netzwerk mit AD. Der Server ist ein Windows 2003 SBS.
sei froh übers ad...ohjeohje...da is was von microsoft drauf

gpedit.msc
-> rechtklick auf richtlinien für lokalen...
-> ansicht
-> dc optionen - mittlere auswahl (snap in für n dc verwenden bla)


an der selben stelle wies joerg geschrieben hat das ding einrichtne...


zum vereinfachen bei umgang kann er die gpm (group policy management console) mal installieren

jorge42
2006-04-24, 14:01:53
also wenn ein AD da ist prima, kein runmlaufen mehr. Aber dort sollte eigentlich nur einer ran, der weiß was er tut. Die Einstellungen sind die selben (fast, denn die Domäneneinstellungen für die FW sind relevant). Die lokalen richtlinien werden hier dann gar nicht verwendet sondern zentral im AD werden die GPOs verwaltet. Derhenige der das AD verwaltet, weiß dann auch wie er an die GPOs rankommt.

Tanya
2006-04-24, 14:55:11
hm, ich gebs erstmal so weiter, dank euch :)