PDA

Показать полную графическую версию : [решено] FireWall выключается сам.


exo
09-02-2010, 16:44
Добрый день. Есть 2003 сервер.
Служба Windows Firewall/Internet Connection Sharing (ICS) стоит на автомате.
Но FireWall приходится включать вручную.
Через некоторое время (когда вспомню) хочу проверить работает ли FireWall - он оказывается отключен. Снова включаю руками.
Что за мистика?
Антивирус - KAV для 2003 сервера.

Delirium
10-02-2010, 01:21
Машина в домене? Возможно, групповая политика отключает.

exo
10-02-2010, 08:32
Машина в домене? Возможно, групповая политика отключает. »
да в домене.
Но... там политика другая. Там была такая политика, что ставила службу вообще в DISABLED. И не было возможности вообще управлять FIreWall.
Я свой комп специально перенёс в другую OU - где нет такой политики. Теперь служба управляется мною, как и FireWall.
Я вот думаю, может мне какой нить из сторонних фаервов установили мои коллеги. Они любят на мне экспериментировать...

Delirium
10-02-2010, 09:20
exo, ну ты прям как маленький, ей богу. Отключаешься от сети, шерстишь машину, чистишь логи, включаешь службу, наконец, проверяешь результирующую политику через rsop.msc + смотришь итоги по логам и т.д.

exo
10-02-2010, 10:12
ну ты прям как маленький »
да папочка.
наконец, проверяешь результирующую политику через rsop.msc »
проверил :(
DDP - Default Domain Policy

Тогда вопрос: как мне отменить эту политику для одно компьютера?
Я пробовал создавать новую политику, чтобы она применялась позже - не получалось :(

Telepuzik
10-02-2010, 11:23
Я пробовал создавать новую политику, чтобы она применялась позже - не получалось »
Случаем на Default Domain Policy не установлено значение Enforced (Принудительный)? После создания новой политики на КД и клиенте выполняли gpupdate /force? Создайте дополнительное OU и переместите нужный комп в это OU. Создайте политику и примените к ранее созданому OU.

exo
10-02-2010, 12:46
не установлено значение Enforced (Принудительный)? »
нет.
выполняли gpupdate /force »
конечно.
Создайте дополнительное OU и переместите нужный комп в это OU. Создайте политику и примените к ранее созданому OU. »
делал. видимо что-то с иерархией напутал... сча ещё раз попробую.

wertyg
10-02-2010, 13:27
удали КАВ - контроллируй службу, если всё в порядке верни КАВ.

он жеж там состояние реестра и пр. мониторит могёт и вмешиваться в работу служб. даже не знаю, моё мнение КАВ слишком умный чтоб на сервере крутиться.)

exo
10-02-2010, 13:51
удали КАВ »
да он не причём. дело в политике.
В лога прописано, служба перешла в состояние DISABLED - как раз в политики прописано, а политики же обновляются там через какое-то время.

Astral777
19-02-2010, 13:31
Может служба Брандмауэра останавливается из-за ошибок? Если так, то нужно выставить параметры, чтобы при остановке она восстанавливалась.

exo
19-02-2010, 19:56
Astral777, вопрос решён. Наши умники на Default Domain Policy отключили службу. 8 пост.




© OSzone.net 2001-2012