2015-04-21 1 views
0

Я знаю, что я могу использовать Set-NetFirewallProfile -Enabled False, чтобы отключить брандмауэр, но если я перезапущу сервер, брандмауэр станет включен. Единственное, что работает, если я отредактирую политику локальной группы (конфигурация компьютера -> admin templates -> network -> network connections -> брандмауэр Windows -> стандартный профиль -> "Брандмауэр Windows: защита всех сетевых подключений", установленный на Disabled) ,Редактировать групповую политику, чтобы отключить брандмауэр с помощью Powershell

Кто-нибудь знает, как я могу выполнить вышеуказанные шаги в команде Powershell?

+0

Off верхней части моей головы, я бы сказал, что вы могли бы просто остановить и отключить службу , 'stop-service MpsSvc' и' set-service -Name MpsSvc -StartupType Disabled' –

+0

@TonyHinkle от верхней части моей головы, я бы сказал, что это довольно плохая идея, поскольку любая часть программного обеспечения надеется соединиться с фильтрующим механизмом или аналогичные компоненты, которые поставляются с брандмауэром, наверняка затронуты этим, а также –

+0

@ MathiasR.Jessen - хорошая точка. Возможно, это можно было бы сказать более красиво, но, тем не менее, хороший момент. Вернемся к вопросу о том, что локальные политики - это, по сути, настройки реестра, поэтому, если вы можете отслеживать, какие параметры реестра необходимы для желаемой конфигурации, вы можете использовать Powershell или любое другое количество методов для внесения необходимых изменений в реестр. http://serverfault.com/questions/625901/can-i-use-powershell-to-configure-local-group-policy-settings-in-windows-server –

ответ

0

Что я обычно делаю, это автономный DC только для создания групповых политик, применяемых к моим изображениям до присоединения к домену. Вы можете создать объект групповой политики с отключенными настройками в брандмауэре, экспортировать его и применить его с localgpo.exe в качестве последнего шага. который должен перезаписать любые настройки, позволяющие это. затем запустите NETSH ADVFIREWALL SET ALLPROFILES STATE OFF, чтобы отключить активные профили и не отключать службу. Его следует назвать лучше, например, службы брандмауэра Windows и сетевого фильтра или что-то в этом роде. Многие API-интерфейсы в Windows env полагаются на него. Кроме того, вы можете создать политики домена в целевом домене, чтобы переопределить локальные параметры, поэтому, если вы хотите, чтобы шаблон имел FW до тех пор, пока домен не присоединился.

Запомнить LSDO
:: Порядок применения политики Локальный сайта домена OU

Microsoft LGPO Reference

Смежные вопросы