t-roc
Goto Top

Windows Firewall über Kommandozeile deaktivieren?

Hallo,
kann man die Windows Firewall die mit SP2 kommt auch über die Kommandozeile deaktivieren?

MfG
T-Roc

Content-ID: 8756

Url: https://administrator.de/contentid/8756

Ausgedruckt am: 25.11.2024 um 19:11 Uhr

11078
11078 31.03.2005 um 11:36:27 Uhr
Goto Top
Hi!

Die XP-Firewall ist ein Systemdienst und die kann man per Kommandozeile mit dem Befehl

net stop Dienstname

stoppen.

Der "Starttyp" des Dienstes, also "automatisch", "manuell" oder "deaktiviert" lässt sich so nicht umschalten.
Keine Ahnung ob und wie das geht, wenn das Dein ziel war.

Gruß,
TIM
11078
11078 31.03.2005 um 11:51:52 Uhr
Goto Top
Hi nochmal,

wenn Du auch den Starttyp auf "deaktiviert" setzen willst, ist mir doch noch was eingefallen. das kannst Du über die registry machen,
also per Kommandozeile über eine Batch-Datei.

Die Systemdienste stehen unter:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\

(ich sitze jetzt leider nicht an einer XP Maschine, deshalb kann ich Dir nicht sagen, wie der Unterschlüssel für die Firewall genau heißt - einfach Suchen)

Im Unterschlüssel der Dienste gibt es jeweils einen D_WORD Wert namens Start. Soll der Dienst deaktiviert sein, muss dieser den Wert 4 haben. Das sollte per Batch nicht zu schwierig sein face-smile


Gruß,
TIM
t-roc
t-roc 31.03.2005 um 12:24:33 Uhr
Goto Top
Hi, vielen dank für die schnelle Antwort.
Ich werde das gleich mal ausprobieren.
Ich dachte man köntne die vielleicht komplett unter der Kommandozeile konfigurieren und unter anderem auch ausschalten.
Aber so wird es offentlich auch gehen.
Ersetz die neue Firewall auch die Verbindungsfirewall die es für Netzwerkverbindungen gab unter SP1?
Weil wen ich die damit auch ausser Kraft setzte wäre das etwas zu viel.
Egal, ich werde es trotzdem mal ausprobieren.

Nochmal vielen dank.

MfG
T-Roc
11078
11078 31.03.2005 um 15:49:05 Uhr
Goto Top
Hi!

Ersetz die neue Firewall auch die
Verbindungsfirewall die es für
Netzwerkverbindungen gab unter SP1?

Ich denke, dass die Firewall in SP2 nur eine aufgebohrte Version derjenigen aus SP1 ist, also:
- intuitiveres GUI
- mehr Möglichkeiten

Es hört sich so an, als ob Du die Firewall in XP SP2 doch haben willst, nur manche Funktionen nicht??? Dann wäre abschalten wohl die schlechteste Lösung, sondern besser Umkonfigurieren...

TIM
t-roc
t-roc 31.03.2005 um 18:09:12 Uhr
Goto Top
Ne ich möchte die Firewall schon aus haben, ich wollte es nur mal wissen, ob dann wirklich alles ungeschützt ist.
Es geht um Rechner in unserem Unternhemen, an denen haben wir eine HTML Seite als Desktop und die Rechte soweit eingeschränkt das man den Rechner eigentlich nur noch runterfahren kann.
Nur die blöde SP2 firewall aktiviert sich nach verschiedenen Windows Updates immer wieder.
Und da ich keinen Bock habe jedesmal die Benutzer aus der Gruppenrichtlinie zu nehmen um wieder vollzugriff auf das Profil zu bekommen würde ich sie gerne über die Kommandozeile deaktivieren.
Vielleicht ist es jetzt verständlicher.


MfG
T-Roc
Helene
Helene 15.06.2005 um 10:41:05 Uhr
Goto Top
Hallo, es gibt verschiedene Wege:
mit dem Befehl auf Konsole
net stop "Windows Firewall/Internet Connection Sharing (ICS)"
schließt du das ganze Sicherheitscenter. Gleiches erreichst du unter Einstellungen\Systemsteuerung\Verwaltung\Dienste Windows Firewall/Internet Connection Sharing (ICS) beenden auf manuell stellen

auf Kommandozeile gehen auch noch folgende Befehle:
sc stop SharedAccess
sc config SharedAccess start= disabled

aus jedem Befehl lässt sich bat-datei erstellen.

Mit netsh -c firewall mode=disable profile = current
sollte es eigentlich auch gehen.
Helene
Helene 15.06.2005 um 10:44:10 Uhr
Goto Top
Hallo nochmal.
Warum konfigurierst du die Firewall nicht über die Gruppenrichtlinien? Geht am einfachsten.
Gruß Helene
t-roc
t-roc 15.06.2005 um 11:22:22 Uhr
Goto Top
Hi,
das ist natürlich die Idee die über die Gruppenrichtlinie zu konfigurieren. Hätt ich auch selber drauf kommen können.
Vielen dank für eure Hinweise und Ideen.

MfG
Tobias
djdodo
djdodo 04.11.2005 um 17:35:30 Uhr
Goto Top
Hallöchen...
genau so ein Problem hab ich auch, aber:
die Firewall soll generell aktiv sein, wenn der User z.B. von zuhause aus arbeitet, wenn er sich aber im Firmennetzwerk anmeldet, soll die Firewall für "LAN-Verbindung" deaktiviert sein, alle anderen Verbindungen aber noch geschützt, falls er nämlich z.B. Wireless-LAN weiterhin eingeschalten hat.
Ich habe versucht, das ganze über Novell-Snapshot nachzustellen, aber da kam nicht viel dabei raus.
Helene
Helene 05.11.2005 um 19:39:44 Uhr
Goto Top
Hallo djdodo,
wenn du deine Gruppenrichtlinien für die Firmendomäne konfigurierst, stellst du die Firewall ab. Das Standardprofil konfigurierst du bei aktiver mit allen Firewalleinstellungen so, wie es dein Sicherheitskonzept vorsieht. Inklusive aller Einschränkungen für den User. Fährt das Laptop nun um Firmennetz hoch (also physikalisch am Netz), zieht das Domänenprofil mit inaktiver Firewall. Fährt das Laptop über VPN oder wireless über AP hoch, zieht das Standardprofil.

Viel Spaß Helene
trebron94
trebron94 29.08.2006 um 11:01:18 Uhr
Goto Top
hallo,
ich habe in unser firmennetzwerk (w2k) notebooks mit aufgenommen und auf diesen die firewall deaktiviert.
wie kann ich denn batch-gesteuert diese wieder aktivieren, wenn die notebooks außerhalb des LAN's genutzt werden und der user sich lokal anmeldet? umgekehrt muß die firewall wieder deaktiviert werden, wenn das nb wieder im netz ist.

danke
trebron94
m1k
m1k 06.05.2010 um 10:18:17 Uhr
Goto Top
Hi, das geht auch über die Gruppenrichtlinien, die FW kann man Domänenabhängig steuern, sobald sie sich in der Domain befindet ist sie deaktiviert und wenn nicht ist si aktiviiert, ist auch in den GPO´s so zu finden.
t-roc
t-roc 06.05.2010 um 10:26:47 Uhr
Goto Top
Ging das damals (siehe Threadstart 2005 face-smile ) auch schon mit XP oder ist das eher ne Neuerung aus Win Vista, 7 und Server 2008?