Hi,
Matthias Fick schrieb:
> Ich habe einige Firewall-Ausnahmen in den GPOs definiert,
> z.B. Datei- und Druckerfreigabe, Remotedesktop, diverse TCP-Ports,
> usw.
> Bei allen mittels GPO definierten Firewall-Ausnahmen, die auch
> standardmaessig lokal vorhanden sind, habe ich die Eintraege doppelt
> drin.
Das kann sich auch um ein Ansichtsproblem in der GUI handeln.
Beispiel:
Aktivere "Remoteunterstützung" per GPO, es funktioniert, aber die
CheckBox in den Systemeigenschaften, wo man es per Hand aktivieren würde
ist nicht aktiviert oder ausgegraut. Trotzdem funktioniert der
Remotezugriff. In dem Moment ist keine funktionelle Interaktion
zwischen Registry Eintrag und GUI.
> Z.B. ist die "Datei- und Druckerfreigabe" einmal ohne Haken (als
> lokale Ausnahme) und einmal mit Haken (als GPO-Ausnahme) vorhanden.
> Aber der Eintrag der GPO-Ausnahme mit Haken hat keine Auswirkung auf
> die Firewall. Ich kann den PC trotzdem nicht pingen.
> Erst wenn ich den Haken bei der lokalen Ausnahme "Datei- und
> Druckerfreigabe" setze ist ein ping moeglich.
Starte ein RSOP.msc und schau ob die Einstellungen überhaupt aus der
Richtlinie ankommen.
Lies den Thread direkt vor deinem "Firewall per gpo ausschalten", ich habe
gestern noch ein paar Dinge rumprobiert, kann aber noch keine gültige
Regel aufstellen, warum es bei Frank und Heiko klappt, bei mir aber
zB nicht so wie gedacht.
Ich kann dir nur empfehlen: Verwende für Vista die neue CSE, also die
Konfiguration der Firewall nicht über die ADMs, sondern über
Computerkonfiguration\Windows Einstellungen\Sicherheitseinstellungen
-> Windows Firewall mit erweiterter Sicherheit
Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy
Homepage:
www.gruppenrichtlinien.de - deutsch
Blog: gpupdate.spaces.live.com - english