Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » Общее - [решено] Групповые политики, GPO. Брэндмауэр, галочка, удаленное управление, заверш. работы

Ответить
Настройки темы
Общее - [решено] Групповые политики, GPO. Брэндмауэр, галочка, удаленное управление, заверш. работы

Пользователь


Сообщения: 105
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте. Помогите пожалуйста.


В настройках брэндмауэра виндоус есть две галочки (удаленное управление, удаленное завершение работы).
Если они стоят, то с контроллера домена можно выполнить shutdown удаленно.

Скажите пожалуйста, как эти галочки проставить через GPO в какую ветку зайти, какой параметр выбрать,

Отправлено: 12:45, 27-07-2022

 

Аватара для NickM

Ветеран


Contributor


Сообщения: 4234
Благодарности: 992

Профиль | Отправить PM | Цитировать


Административные шаблоны--> Сеть--> Сетевые подключения--> Брандмауэр Windows--> Профиль домена --> Брандмауэр Windows: Разрешить исключение для входящих сообщений удаленного администрирования

Скрытый текст
Цитата:
Позволяет удаленное администрирование данного компьютера при помощи инструментов администрирования, таких как консоль управления (Microsoft) и инструментарий управления Windows (WMI). Для этого брандмауэр Windows открывает порты 135 и 445 протокола TCP. Службы обычно применяют эти порты для взаимодействия с использованием вызовов удаленных процедур (RPC) и объектной модели распределенных компонентов (DCOM). Кроме того, в Windows XP Professional с пакетом обновления не ниже SP2 и в Windows Server 2003 с пакетом обновления не ниже SP1 этот параметр политики также разрешает программам SVCHOST.EXE и LSASS.EXE принимать незапрошенные входящие сообщения и разрешает местным службам открывать дополнительные динамически назначаемые порты, обычно в диапазоне от 1024 до 1034. В Windows Vista данный параметр не контролирует подключения к SVCHOST.EXE и LSASS.EXE.

Если параметр политики включен, брандмауэр Windows позволит компьютеру принимать незапрошенные входящие сообщения, связанные с удаленным администрированием. Необходимо задать IP-адреса или подсети, из которых допускается принятие этих входящих сообщений.

Если параметр политики выключен или не задан, брандмауэр Windows не открывает порты 135 или 445 протокола TCP. Кроме того, в Windows XP Professional с пакетом обновления не ниже SP2 и в Windows Server 2003 с пакетом обновления не ниже SP1 брандмауэр Windows не позволяет программам SVCHOST.EXE и LSASS.EXE получать незапрошенные входящие сообщения и запрещает локальным службам компьютера открывать дополнительные динамически назначаемые порты. Так как отключение данного параметра политики не блокирует порт 445 протокола TCP, то не возникает конфликта с параметром политики "Брандмауэр Windows: разрешить исключение для общего доступа к файлам и принтерам".

Примечание: Злоумышленники часто пытаются атаковать сети и компьютеры, используя RPC и DCOM. Рекомендуется обратиться к производителям важнейших используемых программ, чтобы определить связь этих программ с программами SVCHOST.exe или LSASS.exe и необходимость в использовании RPC и DCOM. Если вышеперечисленное не требуется, не следует включать данный параметр политики.

Примечание. Если какой-нибудь параметр политики открывает порт 445 протокола TCP, брандмауэр Windows разрешает входящие эхо-запросы по протоколу ICMP (такое сообщение посылается программой Ping), даже если параметр политики "Брандмауэр Windows: разрешить исключения ICMP» будет блокировать их. Параметры политики, которые могут открывать порт 445 протокола TCP: "Брандмауэр Windows: разрешить исключение для входящего общего доступа к файлам и принтерам", "Брандмауэр Windows: разрешить исключение для входящих сообщений удаленного администрирования" и "Брандмауэр Windows: определение входящих исключений портов".
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:19, 27-07-2022 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » Общее - [решено] Групповые политики, GPO. Брэндмауэр, галочка, удаленное управление, заверш. работы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Групповые политики ДмитрийFefilatyev Windows Server 2008/2008 R2 8 28-09-2015 11:47
Галочка автоматический переход на летнее зимнее время GPO? dartne Microsoft Windows NT/2000/2003 9 27-03-2012 11:21
Групповые политики Rasim Microsoft Windows NT/2000/2003 13 25-07-2007 19:48
Групповые политики. Как включить доступ на управление firewall? Alexandrovav Microsoft Windows NT/2000/2003 2 17-10-2006 10:11
Win2k AD - как настроить управление питанием через групповые политики? Vasosel Microsoft Windows NT/2000/2003 1 23-08-2006 14:48




 
Переход