Der letzte Freitag im Juli ist der tradidionelle Hätscheltag für alle Sysadmins, inzwischen zum 11. Mal.
Alles Gute an die Kollegen – ich wünsche Euch Nerven wie breite Nudeln und grüße mit dem Song zum Tag:
Der letzte Freitag im Juli ist der tradidionelle Hätscheltag für alle Sysadmins, inzwischen zum 11. Mal.
Alles Gute an die Kollegen – ich wünsche Euch Nerven wie breite Nudeln und grüße mit dem Song zum Tag:
Sehr viel leichter geht es mit dem Microsoft IT Environment Health Scanner. Hierbei handelt es sich nach offizieller Aussage von MS um ein Diagnosetool für kleine und mittlere Netzwerke.[...]
Es gibt im Domänenumfeld unter Windows immer wieder die Notwendigkeit, die Clients ohne aktive Firewall laufen zu haben – Remote Control ist mal der einfachste aller Gründe.
Dazu kommt noch ein bunter Strauss Spezialanwendungen, die sich mit PC-Firewalls schwer tun.
Ja, man könnte auch einzelne Ports freigeben, aber solange man hinter einer Unternehmensfirewall sitzt und der Webverkehr durch diverse Proxies und Virenscanner läuft ist es in meinen Augen unkritisch, die Firewall auf den Clients abzuschalten.
Das kann man auf verschiedenen Wegen machen und der eleganteste sollte der Windows-eigene sein, über die Gruppenrichtlinien Firewall-Profile einzurichten. Hat das eigentlich bei jemandem mal funktioniert?
Wir haben bisher immer im Anmeldescript für die Rechner (also vor der Anmeldung) einen netsh-Befehl abgesetzt,
netsh firewall set opmode mode=disable
der aber nicht bei allen Rechnern zog (meine Vermutung: die Netzwerkkarten befinden sich vor der Anmeldung noch nicht in einem sauber konfigurierten Modus). Das führt dann zu Fehlermeldungen in besagten Programmen und zu Problemen bei der Softewareverteilung.
Nase voll und ab sofort wird über die Gruppenrichtlinie
Computerkonfiguration – Windows Einstellungen – Sicherheitseinstellungen – Systemdienste
der Firewall-Dienst deaktiviert. Mit dieser GPO kann man auch andere Dienste steuern, sehr feine Sache
Diese GPO wird per Sicherheitsfilter nicht an Notebooks verteilt, so dass die mit Firewalls rumlaufen. Dafür nutzen Notebookuser auch sehr selten die Spezialanwendungen
Follow @y3kde on Twitter
| Blog: |
| Stephan A. aus B. |
Topics: |
| Computer, Laufen, Musik |
© 2012 Stephan A. aus B.. All Rights Reserved.
Powered by WordPress. Designed by ![]()