ultrap
Goto Top

Windows Firewall über Gruppenrichtlinien ändern

Hallo zusammen!

Gegebenheiten: Windows Server 2003 Domänencontroller 1 und 2
Alle Clients Windows 7 Pro


Auf allen Clients ist der Starttyp des Dienstes Windows Firewall auf deaktiviert eingestellt -
Leider kriege ich es nicht hin, den Dienst via Gruppenrichtlinien auf Starttyp manuell zu ändern.
Folgende Richtlininen habe ich erfolglos probiert:
- Computerkonfiguration -> Windows Einstellungen -> Sicherheitseinstellungen -> Systemdienste -> Windows-Firewall: Starttyp manuell
- Computerkonfiguration -> Administrative Vorlagen -> Netzwerk -> Netzwerkvebrindungen -> Windows-Firewall -> Domänenprofil -> Alle Netzwerkverbindungen schützen: Aktiviert
- Computerkonfiguration -> Administrative Vorlagen -> Netzwerk -> Netzwerkvebrindungen -> Windows-Firewall -> Standardprofil -> Alle Netzwerkverbindungen schützen: Aktiviert

Gruß D.M.

Content-Key: 237023

Url: https://administrator.de/contentid/237023

Printed on: April 19, 2024 at 08:04 o'clock

Member: Phalanx82
Phalanx82 May 02, 2014 updated at 15:27:55 (UTC)
Goto Top
Hallo,

werden die GPOs denn auch wirklich gezogen?
Gehe mal an einen Client und mach eine CMD auf und gib folgendes ein:

gpupdate /force

Ergebnis prüfen mit: gpresult /R

ggf. hier posten.


Mfg.


Edit:

das CMD natürlich mit Adminrechten starten.
Member: DerWoWusste
DerWoWusste May 03, 2014 at 11:31:41 (UTC)
Goto Top
Hi.
Kann es wohl sein, dass sich der Name des Firewalldienstes geändert hat? Meines Wissens hieß der auf 2003 noch "sharedaccess" und nun "MpsSvc". Probier es mal bitte per RSAT von win7 aus einzustellen.
Member: ultrap
ultrap May 05, 2014 at 10:15:11 (UTC)
Goto Top
Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Default Domain Policy
Richtlinien der lokalen Gruppe


Die werden angewendet und unter Default Domain Policy liegen die konfigurierten Richtlinien!

Gruß
D.M.
Member: ultrap
ultrap May 05, 2014 updated at 10:28:38 (UTC)
Goto Top
Diesen Ansatz kann ich im Moment nicht folgen, ich stehe gerade auf dem bekannten Schlauch!

Oder heißt das es könnte sein das die Richtlinie aus der Vorlage W3k bei den Windows7 Client's ins leere laufen?


Zitat von @DerWoWusste:

Hi.
Kann es wohl sein, dass sich der Name des Firewalldienstes geändert hat? Meines Wissens hieß der auf 2003 noch
"sharedaccess" und nun "MpsSvc". Probier es mal bitte per RSAT von win7 aus einzustellen.
Member: DerWoWusste
DerWoWusste May 05, 2014 at 10:45:34 (UTC)
Goto Top
Oder heißt das es könnte sein das die Richtlinie aus der Vorlage W3k bei den Windows7 Client's ins leere laufen?
Genau. Deswegen RSAT nutzen.
Member: ultrap
ultrap May 05, 2014 at 10:51:23 (UTC)
Goto Top
OK, bin gerade dabei und habe den Download gestartet, dauert hier nur leider etwas!
Danke, werde ein Feedback vermelden!

Gruß
D.M.
Member: ultrap
ultrap May 05, 2014 at 11:57:24 (UTC)
Goto Top
Habe den Server Manager installiert, aber leider kann er weder auf den 1ten noch auf den 2ten DC zugreifen!
Muß auf dem Server 2003 noch etwas installiert oder konfiguriert werden?

Gruß
D.M.
Member: DerWoWusste
DerWoWusste May 05, 2014 at 12:21:05 (UTC)
Goto Top
Nein, serverseitig muss nichts verändert werden. Du musst RSAT als Domänenadmin starten!
Member: ultrap
ultrap May 08, 2014 at 13:25:52 (UTC)
Goto Top
Leider kann ich mich nicht Remote auf meinem Server 2003 verbinden! Auch nicht als angemeldeter Administrator in der Domäne!
Bin nicht immer vor Ort hier deshalb melde ich mich erst heute wieder.

mfG
D.M.
Member: DerWoWusste
DerWoWusste May 08, 2014 at 20:01:21 (UTC)
Goto Top
Und keine Fehlermeldung. Dann kann man natürlich nichts machen ;)
Member: schmitzi
schmitzi May 09, 2014 at 00:37:53 (UTC)
Goto Top
Zitat von @ultrap:

Leider kann ich mich nicht Remote auf meinem Server 2003 verbinden! ....

Hi

schonmal über TeamViewer für solche "Notfälle" nachgedacht ?

Gruss
RS