Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Не получается настроить Брандмауэр через ГП. (http://forum.oszone.net/showthread.php?t=98520)

Ferum01 19-01-2008 10:00 720551

Не получается настроить Брандмауэр через ГП.
 
Мне надо открыть доступ к примеру на Remote administrator

делал так конфикурация компа - административные шаблоны - сеть - брандмауэр windows - профиль домена

задать исключения для программы -включено
локальные исключения для программ - %program files%\Radmin\:*:enabled:r_server.exe

и так пробовал (открыть порт)

Задать исключения для портов - включено
Разрешить локальные исключения для портов - 4899:TCP:*:enabled:radmin

не хочет работать ни по первому варианту не повторому, может я что то не так делаю (компик перегружал, gpresult показывает, что эта политика выполняется)?

Butunin Klim 19-01-2008 17:24 720765

Цитата:

Цитата Ferum01
Разрешить локальные исключения для портов - 4899:TCP:*:enabled:radmin »

Радмин только TCP использует?
Может еще че использует проверте по мониторингу...
от сервера telnet проходит до клиента по этому порту?

Ferum01 19-01-2008 22:24 720996

Цитата:

Цитата Butunin Klim
Радмин только TCP использует?
да TCP и порт 4899 я знаю так как лакально на клиенте именно так и настраивается в брандмауэре.

Может еще че использует проверте по мониторингу...

от сервера telnet проходит до клиента по этому порту? »

telnet мне не нужен да и причем он?

странно неужели никто radmin через ГП не настраивал, вроде распространенная программа?

artem_ 20-01-2008 15:52 721392

Скорее всего вы не поняли ответа - telnet это утиль которая тестирует доступность порта. Вот вам и предложили проверить - действительно ли этот порт открылся.

HLT 21-01-2008 09:58 721896

Цитата:

Цитата Ferum01
странно неужели никто radmin через ГП не настраивал, вроде распространенная программа? »

У нас в конторе брандмауер отключен через ГП. Так гораздо лучше. И radmin работает, и с другими сервисами/прогами проблем нету.
Зачем он вообще нужен, этот брандмауер, в ЛОКАЛЬНОЙ сети?

Ferum01 21-01-2008 13:32 722073

Цитата:

Цитата HLT
Профиль | E-mail | Отправить PM | Цитировать
Цитата Ferum01:
странно неужели никто radmin через ГП не настраивал, вроде распространенная программа? »
У нас в конторе брандмауер отключен через ГП. Так гораздо лучше. И radmin работает, и с другими сервисами/прогами проблем нету.
Зачем он вообще нужен, этот брандмауер, в ЛОКАЛЬНОЙ сети? »

Что бы защищать компик от вирусов из вшнешней сети, а вообще было бы хорошо закрыть им пинг от внешней сети и с безопасниками проще будет...

Цитата:

Цитата artem_
Скорее всего вы не поняли ответа - telnet это утиль которая тестирует доступность порта. Вот вам и предложили проверить - действительно ли этот порт открылся. »

не открылся ретиной проверил

HLT 21-01-2008 13:48 722089

Цитата:

Цитата HLT
Зачем он вообще нужен, этот брандмауер, в ЛОКАЛЬНОЙ сети? »

Цитата:

Цитата Ferum01
Что бы защищать компик от вирусов из вшнешней сети »

А у вас что, компы напрямую в инет воткнуты? Без рутера с NATом и прокси с фаерволом?
ИМХО защиту надо делать на переднем рубеже, а не на пользовательских станциях.

Ferum01 21-01-2008 14:22 722125

Цитата:

Цитата HLT
А у вас что, компы напрямую в инет воткнуты? Без рутера с NATом и прокси с фаерволом?
ИМХО защиту надо делать на переднем рубеже, а не на пользовательских станциях. »

У нас интранет, то есть большая сеть организация железная дорога...
Вы мне все таки скажите почему не работает настройка через AD, что я не так делаю?

HLT 21-01-2008 14:49 722166

Цитата:

Цитата Ferum01
%program files%\Radmin\:*:enabled:r_server.exe »

судя по хелпу, правильнее будет %programfiles%\Radmin\r_server.exe:*:enabled:Radmin


Do not allow exceptions поставь в disable
Allow local program exceptions - наверно, enable надо

Ferum01 28-01-2008 23:53 727768

попробовал, не выходит каменный цветок...
вот если кто сказал, так настраивал и получилось
тогда наверное пришлось бы рыть в сторону обновления win 2003 с sp2
у xp тоже sp2


Время: 23:55.

Время: 23:55.
© OSzone.net 2001-