Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для Ma1chik

Старожил


Автор проектов


Сообщения: 212
Благодарности: 29

Профиль | Сайт | Отправить PM | Цитировать


Вот, может кому пригодится, секция файла ответов для настройки стандартного файрвола в домене и в рабочей группе.

Код: Выделить весь код
[WindowsFirewall]
Profiles = WindowsFirewall.Domain, WindowsFirewall.Standard

[WindowsFirewall.Domain]
Type = 0
Mode = 1
Exceptions = 1
Notifications = 1
MulticastBroadcastResponse = 1
Services = WindowsFirewall.AllServices
IcmpSettings = WindowsFirewall.EchoRequest

[WindowsFirewall.Standard]
Type = 1
Mode = 1
Exceptions = 1
Notifications = 1
MulticastBroadcastResponse = 1
Services = WindowsFirewall.PrintAndFileSharing, WindowsFirewall.RemoteDesktop
IcmpSettings = WindowsFirewall.EchoRequest

[WindowsFirewall.AllServices]
Type = 5
Mode = 1
Scope = 0

[WindowsFirewall.PrintAndFileSharing]
Type = 0
Mode = 1
Scope = 0

[WindowsFirewall.RemoteDesktop]
Type = 2
Mode = 1
Scope = 0

[WindowsFirewall.EchoRequest]
Type = 8
Mode = 1
При применении такого файла ответов на машине в рабочей группе в список исключений попадут "общий доступ к файлам и принтерам " и RDP клиент (Подключение к удаленному рабочему столу)
На машине в домене все стандартные службы попадут в список исключений.
Также включен ответ на пинг.

Кстати, что есть "LocalSubnet" в понимании winnt.sif?
Это сети 10.x.x.x , 127.x.x.x , 192.x.x.x?
Или это просто одна подсеть с тем компьютером на котором винда ставится?

Отправлено: 15:50, 03-07-2007 | #456