atbs84
Goto Top

Gruppenrichtlinie für Windows-XP-Firewall (Remoteverwaltungsausnahme) funktioniert nicht

Moin,

habe einen Windows SBS 2003 SP2 fürs Active Directory, DNS und so, Clients sind von XP bis Win7. Ich möchte per GPO die Firewall-Ausnahme für WMI aktivieren.

Im Moment funktioniert es auf keinem Client. Für die Vista und 7 Clients muss ich wahrscheinlich erst neue GPO-Vorlagen für die neuen Firewalls auf dem etwas betagten Server installieren. Dem Thema wollte ich mich widmen, wenn es auf den XP-Clients läuft.

Aber auf den XP-Clients (SP3) funktioniert die Richtlinie "Windows-Firewall: Remoteverwaltungsausnahme zulassen" auch nicht. Die anderen Ausnahmen (Remotedesktop, Datei und Drucker etc.) funktionieren hingegen.
Der Gruppenrichtlinienergebnis-Assistent zeigt mir, dass die Richtlinie aktiv ist. rsop auf dem Client zeigt mir das gleiche Ergebnis aber der Einstellungsdialog für die Firewall auf dem Client zeigt an, dass die Ausnahme nicht aktiviert ist (und auch keine Gruppenrichtlinie dafür zuständig wäre)
Auf dem Screenshot sieht man das Ergebnis auf dem Client und die Firewall-Einstellungen:
332e0f8d0fc16461163b009254b9d921

Ich bin ratlos...
Mal abgesehen davon dass rsop.msc auf dem XP-Client immer Fehlermeldungen in einigen ADM-Dateien mit nicht erlaubten Zeichenketten bringt (Fehler 64), frage ich mich, warum WMI in meiner Domäne eigentlich nicht korrekt (vor)konfiguriert ist.

Hoffe, jemand kann mir irgendwie bei der Lösung dieses Problems behilflich sein.

Content-Key: 171873

Url: https://administrator.de/contentid/171873

Ausgedruckt am: 28.03.2024 um 11:03 Uhr

Mitglied: Metzger-MCP
Metzger-MCP 22.08.2011 um 17:24:05 Uhr
Goto Top
Mahlzeit,
Schau mal nach was gpresult auf dem xp-client für eine info bringt.
ggf mal mit gpupdate / force nochmal anfordern.

Ist die Richtlinie mit den richtigen OU's verknüpft ?
Ist die richtige Übernahmeberechtignug vergeben ?

MFG Uwe
Mitglied: atbs84
atbs84 22.08.2011 um 21:58:12 Uhr
Goto Top
gpupdate hab ich natürlich gemacht, außerdem hab ich ja oben beschrieben dass die Einstellungen am Client ja schon ankommen. Auf dem Screenshot sieht man ja die Auswertung AM CLIENT.
OU stimmt auch, mit Übernahmeberechtigung kenn ich mich nicht aus.
Nur in der Firewall wird die Richtlinie nicht benutzt (die anderen aber schon)