Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Windows 2003. Отключение фаервола на рабочих станциях. (http://forum.oszone.net/showthread.php?t=175497)

Munk 12-05-2010 15:16 1411695

Windows 2003. Отключение фаервола на рабочих станциях.
 
Доброго времени суток! Подскажите как можно с сервера отключить фаервол на всех станциях или хотябы докопаться до его настроек, чтобы прописать нужные порты?

exo 12-05-2010 15:26 1411705

В политиках локальной или доменной:
Computer Configuration - Policies - Windows Settings - Security Settings - System Services - Internet Connections Sharing (ICS)
ну и где-то там можно исключения настраивать.

zonderz 12-05-2010 15:39 1411708

Цитата:

Цитата Munk
или хотябы докопаться до его настроек, чтобы прописать нужные порты? »

в GPO: конфигурация компьютера > административные шаблоны > сеть > сетевые соединения > windows firewall или
с помощью интерфейса Net Shell (команда netsh), подробно в справке windows или в контексте netsh

Munk 12-05-2010 15:55 1411715

А где искать GPO? У меня почему-то после установки не появилось Server Management (консоли управления сервером).

пс: извиняюсь за тупые вопросы, но голова уже вообще не соображает(((( а это все дело надо настроить.. впереди настройка почты..

zonderz 12-05-2010 16:14 1411724

Цитата:

Цитата Munk
извиняюсь за тупые вопросы, но голова уже вообще не соображает »

на все тупые вопросы есть ответ в справке windows (F1)

exo 12-05-2010 16:20 1411728

Цитата:

Цитата Munk
А где искать GPO? »

в 2003 сервере нужно установить gpmc.msi, нужно её скачать.
в 2008 её можно как фичу установить, без скачивания.

Цитата:

Цитата Munk
извиняюсь за тупые вопросы, »

ну все с чего-то начинают...

monkkey 12-05-2010 16:25 1411731

Munk,
dsa.msc + правая кнопа мыши.

Munk 12-05-2010 17:01 1411755

Цитата:

Цитата zonderz
в GPO: конфигурация компьютера > административные шаблоны > сеть > сетевые соединения > windows firewall или
с помощью интерфейса Net Shell (команда netsh), подробно в справке windows или в контексте netsh »

тут по всем пунктам стоит "не задана".


Цитата:

Цитата monkkey
dsa.msc + правая кнопа мыши. »

открылас Active Directory - пользователи и компьютеры. но тут никаких политик нет..

Поставил для Брандмауэр Windows: Защитить все сетевые подключения Состояние ОТКЛЮЧЕНО.
и вроде он больше не подгружается ))))
Спасибо большое за помощь!

exo 12-05-2010 17:12 1411766

Цитата:

Цитата Munk
тут по всем пунктам стоит "не задана". »

ну да. а вы попробуйте на локальной машине изменить и сразу в брендмауэр заглянуть. опытным путём поймёте что к чему.
ну, это так, сложнывй путь.
Цитата:

Цитата Munk
открылас Active Directory - пользователи и компьютеры. но тут никаких политик нет.. »

Цитата:

Цитата monkkey
правая кнопа мыши. »

там свойства, там и политики будут, только нажать OPEN нужно будет.

Munk 12-05-2010 17:29 1411774

Цитата:

Цитата exo
там свойства, там и политики будут, только нажать OPEN нужно будет. »

все перетыкал)) и наконец нашел, что это через свойства..




А никто не знает почему отсутвует Server Management и где ее можно взять?
У меня косяк при установке был.. только до третьего диска дошел. "продолжение установки" выдает какие-то две ошибки..

monkkey 12-05-2010 17:43 1411778

Start - Run - MMC - Menu "File" - Add\Remove Snap-in, дальше - по желанию. Сохраните готовую консоль, где пожелаете.

Munk 12-05-2010 18:13 1411796

Цитата:

Цитата monkkey
Start - Run - MMC - Menu "File" - Add\Remove Snap-in, дальше - по желанию. Сохраните готовую консоль, где пожелаете. »

но это не тоже самое.. все эти оснастки можно и через администрирование запускать)

exo 12-05-2010 22:53 1411952

Цитата:

Цитата Munk
А никто не знает почему отсутвует Server Management и где ее можно взять? »

а чего, в пуске нет?
Цитата:

Цитата monkkey
Start - Run - MMC - Menu "File" »

там нет Manage you Server... автору именно это надо, имхо. в system32 я ничего похожего не нашёл, да и при запуске Manage you server запускается странный exe, тоторый сам по себе Manage you Server не открывает...

Munk 13-05-2010 09:49 1412161

Цитата:

Цитата exo
Цитата Munk:
А никто не знает почему отсутвует Server Management и где ее можно взять? »
а чего, в пуске нет?
Цитата monkkey:
Start - Run - MMC - Menu "File" »
там нет Manage you Server... автору именно это надо, имхо. в system32 я ничего похожего не нашёл, да и при запуске Manage you server запускается странный exe, тоторый сам по себе Manage you Server не открывает... »


именно так. в пуске нет. у меня установка с дисков прошла не совсем корректно. дошло только до третьего.. а продолжение установки заканчивается выводом двух ошибок. сейчас сказать не могу что именно пишет.

monkkey 13-05-2010 10:48 1412200

Start - Run - Control Panel - Administartive tools - Manage Your Server
Если Вы не полностью установили ОС, советую повторить процедуру во избежание...

Angry Demon 13-05-2010 10:58 1412211

Цитата:

Цитата exo
да и при запуске Manage you server запускается странный exe, тоторый сам по себе Manage you Server не открывает...

Там запускается Microsoft HTML Application host с подсовываением ресурса:
%SystemRoot%\system32\mshta.exe res://%SystemRoot%\system32\mys.dll/mys.hta

exo 13-05-2010 11:21 1412223

Цитата:

Цитата Angry Demon
res://%SystemRoot%\system32\mys.dll/mys.hta »

я это заскринить успел, когда менедж ё сервер открывалсо ...

Warvar2 13-05-2010 11:27 1412230

...эм, стеняюсь спросить, а автор настроил актив директори для начала (или я чегото пропустил, он даже не указал тип ОС)? Чтоб потом уже предлагать использовать ГПО и т.д.

exo 13-05-2010 11:48 1412253

Цитата:

Цитата Warvar2
а автор настроил актив директори для начала »

видимо да, раз дальше он нашёл где GPO открывать...
но AD не влияет на менедж ё сервер...

Munk 13-05-2010 13:46 1412343

Цитата:

Цитата Warvar2
...эм, стеняюсь спросить, а автор настроил актив директори для начала (или я чегото пропустил, он даже не указал тип ОС)? Чтоб потом уже предлагать использовать ГПО и т.д. »

все верно. AD настроил. [отя какие именно настройки вы имеете ввиду?
стоит SBS 2003.

Цитата:

Цитата monkkey
Start - Run - Control Panel - Administartive tools - Manage Your Server
Если Вы не полностью установили ОС, советую повторить процедуру во избежание... »

Боюсь повторять процедуру, потому что уже внес учетки и настроил Exchange..

exo 13-05-2010 14:00 1412349

Munk, вообще нужно было сразу заново ставить, как только ошибки при установке.
Советуем переустановить, ещё раз настроите. Заодно закрипите материал.

Munk 14-05-2010 16:06 1413288

Цитата:

Цитата exo
Munk, вообще нужно было сразу заново ставить, как только ошибки при установке.
Советуем переустановить, ещё раз настроите. Заодно закрипите материал. »

ты шутишь?? это ведь придется еще раз домен настраивать.. 40 человек в новый домен вводить.. каждому выгружать на локальных машинах почту.

или кто-то мне говорил что делается это все просто накатом.. что все настройки сохранятся..

Warvar2 16-05-2010 11:50 1414389

Вложений: 1
Читаеш вот эту статью, в которой ознакомишся с консолью GPMC.
Качаеш ее отсюда.
А далее как на скрине.

exo 16-05-2010 20:14 1414691

Цитата:

Цитата Munk
ты шутишь?? »

ни ни, я по другому шучу.

Цитата:

Цитата Munk
то ведь придется еще раз домен настраивать.. 40 человек в новый домен вводить »

а кто мешает второй ДК поднять на любой машине свободной, наверняка есть, хоть какая.
Перенести туда роли, после этого, понизить ДК до рядового, и форматнуть ?
Цитата:

Цитата Munk
40 человек в новый домен вводить »

пф... на один выходной работы... это ведь не 400 и не 4 000 пользователей...
Цитата:

Цитата Munk
или кто-то мне говорил что делается это все просто накатом.. что все настройки сохранятс »

накатом сохранятся только файлы, реестр обновится - все программы будут работать, но они типа как "не зарегистрированы" в системе.
AD скорее всего полетит. Но вы можете сделать бекап штатными средствами SYSTEMSTATE и бекап накатить на свеже "накаченный" сервер.
Но я советую - установите второй ДК.

Munk 17-05-2010 08:42 1414938

Цитата:

Цитата exo
а кто мешает второй ДК поднять на любой машине свободной, наверняка есть, хоть какая.
Перенести туда роли, после этого, понизить ДК до рядового, и форматнуть ? »

а что с почтой будет?

exo 17-05-2010 09:52 1414956

Цитата:

Цитата Munk
а что с почтой будет? »

значит на вторую машину тоже SBS устанавливаете, и просто мигрируете почтовые ящики и настройки сервера.
ихмо, с SBS не работал.

Angry Demon 17-05-2010 10:01 1414961

Цитата:

Цитата exo
значит на вторую машину тоже SBS устанавливаете

Не выйдет. Машина с SBS может быть единственным контроллером домена.
Тынц.

Есть методы по отучению SBS от дурных привычек, но это выходит за рамки форума. ;)

exo 17-05-2010 10:26 1414975

Цитата:

Цитата Angry Demon
Тынц. »

там написано - 14 дней, до выключений, этого же хватит ? ваще странная политка - 1 ДК, а как же резерв?

Angry Demon 17-05-2010 10:30 1414978

Цитата:

Цитата exo
ваще странная политка - 1 ДК, а как же резерв?

Не совсем так. SBS - один, а, например, 2003 Std может быть вторым.

exo 17-05-2010 12:29 1415056

Цитата:

Цитата Angry Demon
Не совсем так. SBS - один, а, например, 2003 Std может быть вторым. »

получается для автора - отдельно Exchange ставить? У Exchanga есть триальная весрия? что бы автору хватило для перноса?
Или какое-нибудь другое нужно решение...

SkyRanger 20-05-2010 09:06 1417232

У меня возникла проблема с настройкой файрвола на клиентских машинах. Прописал в групповых политиках Задать исключения для программ две строчки:

%APPDATA%Garant-Client\apps\F1Shell.run:*:enabled:Garant
%APPDATA%Garant-Client\garant.exe:*:enabled:Garant


Файрвол винды перестал ругаться, что он, мол, заблокировал программу, но все равно не запускается Гарант - пишет что не смог получить ответ от сервера.

Захожу админом на эту же машину, добавляю исключение вручную и гарант запускается нормально...

Перезахожу под юзверем - все так же работает. Отключаю под админом исключение - под юзверем естественно не пашет.

В файрволе под юзверем видно, что исключения добавляются, так же добавил исключения для TCP порта 5051

5051:TCP:*:enabled:garant

В результате все равно не запускатся Гарант :(

Что я делаю не так???

p.s. Так же если включен файрвол на серваке не могу обновить политики на рабочей станции пишет RPC-сервер недоступен. Хотя я уже кажется все возможные порты добавил на серваке, по крайней мере те, что указаны у МС в гайдах...

monkkey 20-05-2010 10:59 1417291

Вообще-то сама Майкрософт не рекомендует включать фаерволлы во внутренней сети. Защищается сеть только от наружных контактов.
http://forum.oszone.ru/thread-54965.html
И еще гляньте внизу страницы похожие темы.

Diesel315 20-05-2010 16:41 1417503

Цитата:

Цитата monkkey
Вообще-то сама Майкрософт не рекомендует включать фаерволлы во внутренней сети »

Интересно зачем они тогда придумали SCW. Только лишь тогда если сервак на границе стоит

SkyRanger 21-05-2010 09:45 1417940

Все оказалось до безобразия просто. Добавил в глобальные политики домена исключения для портов из статьи от МС

Потом включил логи файрвола на клиенте, через групповые политики и оказалось что Гарант ломится на 3600 TCP порт. Открыл его и все заработало.

Кстати, кто нить подскажет какоую-нибудь нормальную программуку - анализатор логов виндузячьего файрвола, просто сразу узнал много интересного, о других компах в сети, с которых долбится по непонятным портам какая то гадость... Хотелось бы более удобное представление иметь кроме логов...


Время: 02:30.

Время: 02:30.
© OSzone.net 2001-