Войти

Показать полную графическую версию : Как правильно настроить firewall на контроллере домена и рабочих станциях


Casufi
18-02-2010, 15:42
Имеется контроллер домена на Windows 2003 и рабочие станции Windows XP, на контроллере домена поднят Active Directory
Вопрос вот в чем. Как правильно настроить брандмауэр на контроллере и рабочих станциях.
Я делал по этой статье http://support.microsoft.com/kb/179442 , но рабочие станции слишком долго пускают пользователей.

И второй вопрос, етсь какая то консольная утилитка в 2003 для того, чтобы можно было настраивать правила брандмауэра.

monkkey
18-02-2010, 16:39
етсь какая то консольная утилитка в 2003 для того, чтобы можно было настраивать правила брандмауэра. »
Есть. netsh firewall /?
В ответ на первый вопрос - необходимо мониторить использование и доступность портов, журналы событий. Если не секрет, зачем Вам понадобились брандмауэры внутри сети?

dmitryst
01-03-2010, 21:34
зачем Вам понадобились брандмауэры внутри сети? »
для профилактики Kido-подобных червей, чтоб по сети не флудили

El Scorpio
02-03-2010, 06:35
dmitryst, от такого способа защиты больше проблем,*чем пользы.
Зловредов всё-таки лучше отлавливать заранее

luginf
02-03-2010, 08:53
для профилактики Kido-подобных червей, чтоб по сети не флудили »
для этого отключи автозагрузку со всех носителей в групповой политике, больше Кидо тебя не побеспокоит, антивир его будет сразу отлавливать он не успеет заразить комп!

Munk
12-05-2010, 15:22
А как вообще отключить фаервол на рабочих станциях?

Casufi
12-05-2010, 16:04
Простая галочка Панель управления - Брандмауер Windows - Отключить Брандмауер.

monkkey
12-05-2010, 16:19
Munk,
Через групповые политики.
Настройка брандмауэра Windows на предприятиях малого бизнеса при помощи групповой политики (http://technet.microsoft.com/ru-ru/library/cc875816.aspx)

Casufi,
Так, к слову, раздел серверный. Погляжу, как Вы с мышью в руках оббежите 300-500 компьютеров, к примеру.




© OSzone.net 2001-2012