ultrap
Goto Top

Windows Firewall über Gruppenrichtlinien ändern

Hallo zusammen!

Gegebenheiten: Windows Server 2003 Domänencontroller 1 und 2
Alle Clients Windows 7 Pro


Auf allen Clients ist der Starttyp des Dienstes Windows Firewall auf deaktiviert eingestellt -
Leider kriege ich es nicht hin, den Dienst via Gruppenrichtlinien auf Starttyp manuell zu ändern.
Folgende Richtlininen habe ich erfolglos probiert:
- Computerkonfiguration -> Windows Einstellungen -> Sicherheitseinstellungen -> Systemdienste -> Windows-Firewall: Starttyp manuell
- Computerkonfiguration -> Administrative Vorlagen -> Netzwerk -> Netzwerkvebrindungen -> Windows-Firewall -> Domänenprofil -> Alle Netzwerkverbindungen schützen: Aktiviert
- Computerkonfiguration -> Administrative Vorlagen -> Netzwerk -> Netzwerkvebrindungen -> Windows-Firewall -> Standardprofil -> Alle Netzwerkverbindungen schützen: Aktiviert

Gruß D.M.

Content-ID: 237023

Url: https://administrator.de/contentid/237023

Ausgedruckt am: 22.11.2024 um 00:11 Uhr

Phalanx82
Phalanx82 02.05.2014 aktualisiert um 17:27:55 Uhr
Goto Top
Hallo,

werden die GPOs denn auch wirklich gezogen?
Gehe mal an einen Client und mach eine CMD auf und gib folgendes ein:

gpupdate /force

Ergebnis prüfen mit: gpresult /R

ggf. hier posten.


Mfg.


Edit:

das CMD natürlich mit Adminrechten starten.
DerWoWusste
DerWoWusste 03.05.2014 um 13:31:41 Uhr
Goto Top
Hi.
Kann es wohl sein, dass sich der Name des Firewalldienstes geändert hat? Meines Wissens hieß der auf 2003 noch "sharedaccess" und nun "MpsSvc". Probier es mal bitte per RSAT von win7 aus einzustellen.
ultrap
ultrap 05.05.2014 um 12:15:11 Uhr
Goto Top
Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Default Domain Policy
Richtlinien der lokalen Gruppe


Die werden angewendet und unter Default Domain Policy liegen die konfigurierten Richtlinien!

Gruß
D.M.
ultrap
ultrap 05.05.2014 aktualisiert um 12:28:38 Uhr
Goto Top
Diesen Ansatz kann ich im Moment nicht folgen, ich stehe gerade auf dem bekannten Schlauch!

Oder heißt das es könnte sein das die Richtlinie aus der Vorlage W3k bei den Windows7 Client's ins leere laufen?


Zitat von @DerWoWusste:

Hi.
Kann es wohl sein, dass sich der Name des Firewalldienstes geändert hat? Meines Wissens hieß der auf 2003 noch
"sharedaccess" und nun "MpsSvc". Probier es mal bitte per RSAT von win7 aus einzustellen.
DerWoWusste
DerWoWusste 05.05.2014 um 12:45:34 Uhr
Goto Top
Oder heißt das es könnte sein das die Richtlinie aus der Vorlage W3k bei den Windows7 Client's ins leere laufen?
Genau. Deswegen RSAT nutzen.
ultrap
ultrap 05.05.2014 um 12:51:23 Uhr
Goto Top
OK, bin gerade dabei und habe den Download gestartet, dauert hier nur leider etwas!
Danke, werde ein Feedback vermelden!

Gruß
D.M.
ultrap
ultrap 05.05.2014 um 13:57:24 Uhr
Goto Top
Habe den Server Manager installiert, aber leider kann er weder auf den 1ten noch auf den 2ten DC zugreifen!
Muß auf dem Server 2003 noch etwas installiert oder konfiguriert werden?

Gruß
D.M.
DerWoWusste
DerWoWusste 05.05.2014 um 14:21:05 Uhr
Goto Top
Nein, serverseitig muss nichts verändert werden. Du musst RSAT als Domänenadmin starten!
ultrap
ultrap 08.05.2014 um 15:25:52 Uhr
Goto Top
Leider kann ich mich nicht Remote auf meinem Server 2003 verbinden! Auch nicht als angemeldeter Administrator in der Domäne!
Bin nicht immer vor Ort hier deshalb melde ich mich erst heute wieder.

mfG
D.M.
DerWoWusste
DerWoWusste 08.05.2014 um 22:01:21 Uhr
Goto Top
Und keine Fehlermeldung. Dann kann man natürlich nichts machen ;)
schmitzi
schmitzi 09.05.2014 um 02:37:53 Uhr
Goto Top
Zitat von @ultrap:

Leider kann ich mich nicht Remote auf meinem Server 2003 verbinden! ....

Hi

schonmal über TeamViewer für solche "Notfälle" nachgedacht ?

Gruss
RS