SBS2003 Exchange Server - Firewall auf Client ausschalten
Hallo zusammen,
auch auf die Gefahr, dass das schonmal erklärt wurde - es gibt viele Beiträge, die mich nicht zur Lösung gebracht haben.
Folgendes Problem:
SBS2003
Clients mit WinXP SP2
Die Clients benutzen Domänenprofile und zusätzlich lokale Profile (die auch bestehen bleiben sollen - quasi als Privatprofile).
Seitdem die Clients in SBS eingebunden wurden, hat sich die Firewall in allen Profilen aktiviert und ist grau hinterlegt, so dass sie auch nicht mehr deaktiviert werden kann.
Jetzt versuche ich über Gruppenrichtlinien die Firewall temporär zu deaktivieren - bislang ohne Erfolg.
Was ich bislang ausprobiert habe:
1.) gpedit.msc - Computerkonfiguration - Admin Vorlagen - Windows-Komponenten - Sicherheitscenter -> deaktiviert
2.) gpedit.msc - Computerkonfiguration - Admin Vorlagen - Netzwerk - Netzwerkverbindungen - Verwendung des Inetverbindungsfirewalls... -> aktiviert
jeweils am Schluss auf dem Client gpupdate /force
Was mache ich falsch?
Danke im Voraus!
Pino
auch auf die Gefahr, dass das schonmal erklärt wurde - es gibt viele Beiträge, die mich nicht zur Lösung gebracht haben.
Folgendes Problem:
SBS2003
Clients mit WinXP SP2
Die Clients benutzen Domänenprofile und zusätzlich lokale Profile (die auch bestehen bleiben sollen - quasi als Privatprofile).
Seitdem die Clients in SBS eingebunden wurden, hat sich die Firewall in allen Profilen aktiviert und ist grau hinterlegt, so dass sie auch nicht mehr deaktiviert werden kann.
Jetzt versuche ich über Gruppenrichtlinien die Firewall temporär zu deaktivieren - bislang ohne Erfolg.
Was ich bislang ausprobiert habe:
1.) gpedit.msc - Computerkonfiguration - Admin Vorlagen - Windows-Komponenten - Sicherheitscenter -> deaktiviert
2.) gpedit.msc - Computerkonfiguration - Admin Vorlagen - Netzwerk - Netzwerkverbindungen - Verwendung des Inetverbindungsfirewalls... -> aktiviert
jeweils am Schluss auf dem Client gpupdate /force
Was mache ich falsch?
Danke im Voraus!
Pino
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 89570
Url: https://administrator.de/contentid/89570
Ausgedruckt am: 05.11.2024 um 11:11 Uhr
9 Kommentare
Neuester Kommentar
Hallo Pino,
mit gpedit.msc bearbeitest Du ja die lokalen Richtlinen für deinen SBS.
Du Musst eine GPO unter "Active Directory-Benutzer und -Computer" erstellen.
Den Container auswählen in dem die Rechner sind, bei denen die Firewall ausgeschaltet werden soll.
Dann neue Gruppenrichtlinie.
Computerkonfiguration -> Admin Vorlagen -> Netzwerk -> Netzwerkverbindungen -> Windows-Firewall -> Domainenprofil -> alle Netzwerkverbindungen schützen -> deaktiviert.
Hoffe das hilft weiter....
Für ne Antwort ob es geklappt hat wäre ich Dankbar!
Gruss
Andreas
mit gpedit.msc bearbeitest Du ja die lokalen Richtlinen für deinen SBS.
Du Musst eine GPO unter "Active Directory-Benutzer und -Computer" erstellen.
Den Container auswählen in dem die Rechner sind, bei denen die Firewall ausgeschaltet werden soll.
Dann neue Gruppenrichtlinie.
Computerkonfiguration -> Admin Vorlagen -> Netzwerk -> Netzwerkverbindungen -> Windows-Firewall -> Domainenprofil -> alle Netzwerkverbindungen schützen -> deaktiviert.
Hoffe das hilft weiter....
Für ne Antwort ob es geklappt hat wäre ich Dankbar!
Gruss
Andreas
Hmm das muss er doch gar nicht erst über eine neue Gruppenrichtlinie machen, er kann doch am besten (zwecks Übersichtlichkeit) die bestehende Gruppenrichtlinie dazu benutzen.
Pino,
auf deinem SBS: Start -> Verwaltung -> Gruppenrichtlinienverwaltung
Dort bei Gruppenrichtlinienobjekte wähst du aus die "Small Business Server - Windows Firewall"
Rechtsklick, Bearbeiten. Dann unter Computerconfig, Administrative Vorlagen, Netzwerkverbindungen, Windows Firewall, Domänenprofil. Hier kannst du alle Einstellungen vornehmen, so wie du sie brauchst.
Anschliessend noch am Server und am client die command an die sonne geholt, dort "gpupdate /force" damit die Gruppenrichtlinie auch repliziert und das sollte es sein.
Pino,
auf deinem SBS: Start -> Verwaltung -> Gruppenrichtlinienverwaltung
Dort bei Gruppenrichtlinienobjekte wähst du aus die "Small Business Server - Windows Firewall"
Rechtsklick, Bearbeiten. Dann unter Computerconfig, Administrative Vorlagen, Netzwerkverbindungen, Windows Firewall, Domänenprofil. Hier kannst du alle Einstellungen vornehmen, so wie du sie brauchst.
Anschliessend noch am Server und am client die command an die sonne geholt, dort "gpupdate /force" damit die Gruppenrichtlinie auch repliziert und das sollte es sein.
Warte mal eine Frage vorweg: Hast du die XP-Maschinen über den ConnectComputer Wizard in die Domäne hinzugefügt oder über den Systemeigenschaften Dialog auf jeder Maschine selbst?
Wenn du nämlich letzteres (falsch) benutzt hast, musst du die Maschinen innerhalb des Active Directories noch in den korrekten Container verschieben, sonst replizieren Gruppeneinstellungen sich nicht auf die Maschinen, ok?
Wenn du nämlich letzteres (falsch) benutzt hast, musst du die Maschinen innerhalb des Active Directories noch in den korrekten Container verschieben, sonst replizieren Gruppeneinstellungen sich nicht auf die Maschinen, ok?
Ja kannst du. Starte am Client den Internet Explorer und gehe auch http://servername/connectcomputer