PDA

Показать полную графическую версию : Windows 2003. Отключение фаервола на рабочих станциях.


Страниц : 1 [2]

exo
13-05-2010, 14:00
Munk, вообще нужно было сразу заново ставить, как только ошибки при установке.
Советуем переустановить, ещё раз настроите. Заодно закрипите материал.

Munk
14-05-2010, 16:06
Munk, вообще нужно было сразу заново ставить, как только ошибки при установке.
Советуем переустановить, ещё раз настроите. Заодно закрипите материал. »
ты шутишь?? это ведь придется еще раз домен настраивать.. 40 человек в новый домен вводить.. каждому выгружать на локальных машинах почту.

или кто-то мне говорил что делается это все просто накатом.. что все настройки сохранятся..

Warvar2
16-05-2010, 11:50
Читаеш вот эту (http://www.osp.ru/win2000/2003/06/176341/) статью, в которой ознакомишся с консолью GPMC.
Качаеш ее отсюда (http://www.microsoft.com/downloads/details.aspx?FamilyID=0a6d4c24-8cbd-4b35-9272-dd3cbfc81887&displaylang=en).
А далее как на скрине.

exo
16-05-2010, 20:14
ты шутишь?? »
ни ни, я по другому шучу.
то ведь придется еще раз домен настраивать.. 40 человек в новый домен вводить »
а кто мешает второй ДК поднять на любой машине свободной, наверняка есть, хоть какая.
Перенести туда роли, после этого, понизить ДК до рядового, и форматнуть ?
40 человек в новый домен вводить »
пф... на один выходной работы... это ведь не 400 и не 4 000 пользователей...
или кто-то мне говорил что делается это все просто накатом.. что все настройки сохранятс »
накатом сохранятся только файлы, реестр обновится - все программы будут работать, но они типа как "не зарегистрированы" в системе.
AD скорее всего полетит. Но вы можете сделать бекап штатными средствами SYSTEMSTATE и бекап накатить на свеже "накаченный" сервер.
Но я советую - установите второй ДК.

Munk
17-05-2010, 08:42
а кто мешает второй ДК поднять на любой машине свободной, наверняка есть, хоть какая.
Перенести туда роли, после этого, понизить ДК до рядового, и форматнуть ? »

а что с почтой будет?

exo
17-05-2010, 09:52
а что с почтой будет? »
значит на вторую машину тоже SBS устанавливаете, и просто мигрируете почтовые ящики и настройки сервера.
ихмо, с SBS не работал.

Angry Demon
17-05-2010, 10:01
значит на вторую машину тоже SBS устанавливаете
Не выйдет. Машина с SBS может быть единственным контроллером домена.
Тынц (http://support.microsoft.com/kb/884453/ru).

Есть методы по отучению SBS от дурных привычек, но это выходит за рамки форума. ;)

exo
17-05-2010, 10:26
Тынц. »
там написано - 14 дней, до выключений, этого же хватит ? ваще странная политка - 1 ДК, а как же резерв?

Angry Demon
17-05-2010, 10:30
ваще странная политка - 1 ДК, а как же резерв?
Не совсем так. SBS - один, а, например, 2003 Std может быть вторым.

exo
17-05-2010, 12:29
Не совсем так. SBS - один, а, например, 2003 Std может быть вторым. »
получается для автора - отдельно Exchange ставить? У Exchanga есть триальная весрия? что бы автору хватило для перноса?
Или какое-нибудь другое нужно решение...

SkyRanger
20-05-2010, 09:06
У меня возникла проблема с настройкой файрвола на клиентских машинах. Прописал в групповых политиках Задать исключения для программ две строчки:

%APPDATA%Garant-Client\apps\F1Shell.run:*:enabled:Garant
%APPDATA%Garant-Client\garant.exe:*:enabled:Garant


Файрвол винды перестал ругаться, что он, мол, заблокировал программу, но все равно не запускается Гарант - пишет что не смог получить ответ от сервера.

Захожу админом на эту же машину, добавляю исключение вручную и гарант запускается нормально...

Перезахожу под юзверем - все так же работает. Отключаю под админом исключение - под юзверем естественно не пашет.

В файрволе под юзверем видно, что исключения добавляются, так же добавил исключения для TCP порта 5051

5051:TCP:*:enabled:garant

В результате все равно не запускатся Гарант :(

Что я делаю не так???

p.s. Так же если включен файрвол на серваке не могу обновить политики на рабочей станции пишет RPC-сервер недоступен. Хотя я уже кажется все возможные порты добавил на серваке, по крайней мере те, что указаны у МС в гайдах...

monkkey
20-05-2010, 10:59
Вообще-то сама Майкрософт не рекомендует включать фаерволлы во внутренней сети. Защищается сеть только от наружных контактов.
http://forum.oszone.ru/thread-54965.html
И еще гляньте внизу страницы похожие темы.

Diesel315
20-05-2010, 16:41
Вообще-то сама Майкрософт не рекомендует включать фаерволлы во внутренней сети »
Интересно зачем они тогда придумали SCW. Только лишь тогда если сервак на границе стоит

SkyRanger
21-05-2010, 09:45
Все оказалось до безобразия просто. Добавил в глобальные политики домена исключения для портов из статьи от МС

Потом включил логи файрвола на клиенте, через групповые политики и оказалось что Гарант ломится на 3600 TCP порт. Открыл его и все заработало.

Кстати, кто нить подскажет какоую-нибудь нормальную программуку - анализатор логов виндузячьего файрвола, просто сразу узнал много интересного, о других компах в сети, с которых долбится по непонятным портам какая то гадость... Хотелось бы более удобное представление иметь кроме логов...




© OSzone.net 2001-2012