phoenixz
Goto Top

SBS2003 Exchange Server - Firewall auf Client ausschalten

Hallo zusammen,

auch auf die Gefahr, dass das schonmal erklärt wurde - es gibt viele Beiträge, die mich nicht zur Lösung gebracht haben.

Folgendes Problem:

SBS2003
Clients mit WinXP SP2

Die Clients benutzen Domänenprofile und zusätzlich lokale Profile (die auch bestehen bleiben sollen - quasi als Privatprofile).

Seitdem die Clients in SBS eingebunden wurden, hat sich die Firewall in allen Profilen aktiviert und ist grau hinterlegt, so dass sie auch nicht mehr deaktiviert werden kann.

Jetzt versuche ich über Gruppenrichtlinien die Firewall temporär zu deaktivieren - bislang ohne Erfolg.

Was ich bislang ausprobiert habe:
1.) gpedit.msc - Computerkonfiguration - Admin Vorlagen - Windows-Komponenten - Sicherheitscenter -> deaktiviert
2.) gpedit.msc - Computerkonfiguration - Admin Vorlagen - Netzwerk - Netzwerkverbindungen - Verwendung des Inetverbindungsfirewalls... -> aktiviert

jeweils am Schluss auf dem Client gpupdate /force

Was mache ich falsch?

Danke im Voraus!
Pino

Content-ID: 89570

Url: https://administrator.de/contentid/89570

Ausgedruckt am: 22.11.2024 um 16:11 Uhr

Aenex77
Aenex77 10.06.2008 um 23:21:49 Uhr
Goto Top
Hallo Pino,

mit gpedit.msc bearbeitest Du ja die lokalen Richtlinen für deinen SBS.

Du Musst eine GPO unter "Active Directory-Benutzer und -Computer" erstellen.

Den Container auswählen in dem die Rechner sind, bei denen die Firewall ausgeschaltet werden soll.

Dann neue Gruppenrichtlinie.

Computerkonfiguration -> Admin Vorlagen -> Netzwerk -> Netzwerkverbindungen -> Windows-Firewall -> Domainenprofil -> alle Netzwerkverbindungen schützen -> deaktiviert.

Hoffe das hilft weiter....

Für ne Antwort ob es geklappt hat wäre ich Dankbar! face-smile

Gruss

Andreas
PeterPiksa
PeterPiksa 10.06.2008 um 23:32:19 Uhr
Goto Top
Hmm das muss er doch gar nicht erst über eine neue Gruppenrichtlinie machen, er kann doch am besten (zwecks Übersichtlichkeit) die bestehende Gruppenrichtlinie dazu benutzen.

Pino,

auf deinem SBS: Start -> Verwaltung -> Gruppenrichtlinienverwaltung
Dort bei Gruppenrichtlinienobjekte wähst du aus die "Small Business Server - Windows Firewall"
Rechtsklick, Bearbeiten. Dann unter Computerconfig, Administrative Vorlagen, Netzwerkverbindungen, Windows Firewall, Domänenprofil. Hier kannst du alle Einstellungen vornehmen, so wie du sie brauchst.

Anschliessend noch am Server und am client die command an die sonne geholt, dort "gpupdate /force" damit die Gruppenrichtlinie auch repliziert und das sollte es sein.
Aenex77
Aenex77 11.06.2008 um 11:08:18 Uhr
Goto Top
sorry klar, keine neue gpo....
war wohl ein wenig irritiert face-smile
phoenixz
phoenixz 12.06.2008 um 12:22:12 Uhr
Goto Top
Hi,

zunächst einmal vielen Dank für Eure Hinweise. Aber irgendwie klappt das nicht.

Was habe ich gemacht:
1.) Serververwaltungskonsole - Erweiterte Verwaltung - Gruppenrichtlinienverwaltung - Gesamtstruktur - Domäne - Small Business Server - Windows Firewall (Rechtsklick, Bearbeiten)
2.) Computerconfig - Administrative Vorlagen - Netzwerk - Netzwerkverbindungen, Windows Firewall, Domänenprofil
3.) Windows-Firewall: Alle Netzwerkverbindungen schützen -> deaktiviert
4.) gpupdate /force auf SBS-Server und Client WinXPSP2

Das Ergebnis:
a) Die Firewall bleibt auf dem Client aktiviert (auch im lokalen domänenlosen Profil)
b) Outlook meldet beim Start "Der Windows-Firewall hat aus Sicherheitsgründen einige Funktionen dieses Programms geblockt"

Was mache ich falsch????????
PeterPiksa
PeterPiksa 12.06.2008 um 15:13:41 Uhr
Goto Top
Mach doch ganz genau das, was ich oben geschrieben habe face-smile
phoenixz
phoenixz 12.06.2008 um 16:27:04 Uhr
Goto Top
Habe ich das etwa nicht? Hilf mir doch bitte ein wenig auf die Sprünge...
PeterPiksa
PeterPiksa 12.06.2008 um 16:58:28 Uhr
Goto Top
Warte mal eine Frage vorweg: Hast du die XP-Maschinen über den ConnectComputer Wizard in die Domäne hinzugefügt oder über den Systemeigenschaften Dialog auf jeder Maschine selbst?

Wenn du nämlich letzteres (falsch) benutzt hast, musst du die Maschinen innerhalb des Active Directories noch in den korrekten Container verschieben, sonst replizieren Gruppeneinstellungen sich nicht auf die Maschinen, ok?
phoenixz
phoenixz 13.06.2008 um 09:09:38 Uhr
Goto Top
Aha, ok. Da der ConnectComputer Wizard bei mir aus irgendwelchen Gründen nicht auf Anhieb funktioniert hat, habe ich das tatsächlich am Client über die Systemeigenschaften eingestellt.

Kann ich den Wizard nachträglich starten (evtl. vorher den Client im SBS löschen)?
PeterPiksa
PeterPiksa 13.06.2008 um 13:34:47 Uhr
Goto Top
Ja kannst du. Starte am Client den Internet Explorer und gehe auch http://servername/connectcomputer