Войти

Показать полную графическую версию : Удаленное управление фильтрацией TCP/IP на рабочей станции


babki
19-02-2008, 19:36
Домен win2003 server , рабочие станции winXP,win2000. На некоторых рабочих станциях необходимо удаленно включить фильтрацию TCP/IP и разрешить только определенные порты UDP(137,139 и др). Можно ли такие действия осуществить с контроллера домена или с помощью например запуска команд *.bat или VBS скриптов? Стандартно окошко для изменения данных настроек находится так: сетевые подключение-> подключение по локальной сети -> протокол интернета TCP/IP -> дополнительно -> вкладка «параметры» -Фильтрация TCP/IP.

exo
20-02-2008, 12:22
babki,
GPO смотрели? может там можно... Если у вас конечно AD стоит...

babki
20-02-2008, 12:51
GPO смотрели? может там можно... »
В групповой политике нашел только с возжностью управления встроенным фаерволом. а мне нужно напрямую в протоколе открыть только нужные UDP порты и желательно только на той машине, на которой хочу а не в групповой политике. применяемой к нескольким машинам. Тем более фаерволы отключены

GreenIce
20-02-2008, 14:16
Груповую политику можно применить и к одному компьютеру, указав в свойствах гпо какой групе/ компьютеру применить политику

babki
20-02-2008, 19:15
Груповую политику можно применить и к одному компьютеру, указав в свойствах гпо какой групе/ компьютеру применить политику »
так то можно, но охота иметь некий скрипт, который запускается на контроллере домена и для указанных компьютеров менял нужные настройки протокола TCP/IP. Правда в силу они вступают после перезагрузки компьютера.

HLT
21-02-2008, 10:34
охота иметь некий скрипт, который запускается на контроллере домена и для указанных компьютеров менял нужные настройки протокола TCP/IP »
А чем netsh не устраивает?
Фильтры ставит, к удаленным компам сама ходит.
http://technet2.microsoft.com/windowsserver/ru/library/61427fbd-de1f-4c8a-b613-321f7a3cca6a1049.mspx?mfr=true

babki
21-02-2008, 13:19
А чем netsh не устраивает? »
Не знал о ее существовании и что она может.

Кому интересно, вот нашел скриптик, который искал:
http://www.microsoft.com/technet/scriptcenter/topics/networking/07_atnc_othernet.mspx#ELB
Проблема решена!




© OSzone.net 2001-2012