Jump to content
Sign in to follow this  
al3x

Vordefinierte Firewallregeln GPO

Recommended Posts

Hallo zusammen,

ich wollte in einer 2012R2er Domäne die Remoteunterstützung per GPO mit Hilfe der "Firewall mit erweiterter Sicherheit"aktivieren.

Entgegen der Anleitnungen im Netz findet sich hier aber keine vordefinierte Regel für die Remoteunterstützung.

 

Fehlt hier etwa irgendeine aktuellere policy?

RA_GPO.JPG

Share this post


Link to post
Share on other sites
vor 5 Minuten schrieb Dukel:

Vielleicht unter ausgehend statt eingehend.

Nein, die Anfragen gehen ja auf den Clients ein.

btw unter ausgehend ist die Liste noch viel kürzer...

 

Share this post


Link to post
Share on other sites
vor 7 Minuten schrieb al3x:

Entgegen der Anleitnungen im Netz findet sich hier aber keine vordefinierte Regel für die Remoteunterstützung.

Wenn man jetzt noch wüßte, welche der Anleitungen im Netz du meinst, könnte man das mal überprüfen. :)

Share this post


Link to post
Share on other sites

GPOs kann man auch auf einem Client erstellen / anpassen auf dem dieses Feature installiert ist. Ich würde das nicht auf einem DC installieren.

Share this post


Link to post
Share on other sites
vor 2 Stunden schrieb al3x:

Hallo Norbert,

habs gefunden, auf dem DC war das Feature "Remoteunterstützung" nicht installiert ;-)

 

Aber deshalb musst doch nicht die Remoteunterstützung auf dem DC installieren.

Share this post


Link to post
Share on other sites
vor 30 Minuten schrieb Sunny61:

Aber deshalb musst doch nicht die Remoteunterstützung auf dem DC installieren.

Doch, wenn man die GPO-Verwaltung auf dem DC nutzt schon! Deinstalliert man das Feature, ist die Regel wieder verschwunden.

 

Macht man es über die Serververwaltungstools von nem Client aus, dann natürlich nicht.

 

 

Share this post


Link to post
Share on other sites
vor 24 Minuten schrieb al3x:

Doch, wenn man die GPO-Verwaltung auf dem DC nutzt schon! Deinstalliert man das Feature, ist die Regel wieder verschwunden.

Was lernt man daraus? ;) Keine GPO auf dem DC verwalten oder einfach die Regeln manuell nachbauen.

Share this post


Link to post
Share on other sites

Und genau die Serverwaltungstools hab ich am Client eh installiert, am Server wird wieder etwas zusätzlich installiert. Weniger ist mehr an der Stelle.

Share this post


Link to post
Share on other sites

eija es kann aber ja auch vorkommen, dass man sich auf nem Kundenserver aufschalten muss und kein Client zur Verfügung steht..

ansonsten habt ihr natürlich recht ;)

Share this post


Link to post
Share on other sites

Man kann übrigens Firewallregeln in GPOs per Copy and Paste mitnehmen. ;) Dann kann man das sogar über die Zwischenablage auf einen Server schieben. ;) Bevor ich Features auf einem Kundenserver installiere...

Share this post


Link to post
Share on other sites
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte überlege Dir, ob es nicht sinnvoller ist ein neues Thema zu erstellen.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

×
×
  • Create New...