使用Active Directory域中的GPO强制工作站Windows防火墙禁用 – 如何?

我想在这里强制内部的机器禁用他们的防火墙,所以我可以用脚本来操作它们。 试图用GPO来完成,但是不会像我所期望的那样导致一个禁用和灰色的防火墙设置面板。 显然我做错了什么。

以下是我所做的:

  1. 创build一个OU来停放计算机对象。移动一个testing框在那里。
  2. 创build一个新的组策略对象,名为“Firewall_Off”
  3. select新创build的组策略。
  4. 右键单击新创build的策略,然后select编辑。
  5. 展开计算机configuration文件夹,然后pipe理模板文件夹。
  6. 展开networking文件夹,然后展开networking连接文件夹,然后展开Windows防火墙文件夹。
  7. select标准configuration文件文件夹。
  8. 双击Windows防火墙:保护所有networking连接选项。
  9. select禁用,然后单击确定。
  10. select域configuration文件文件夹。
  11. 双击Windows防火墙:保护所有networking连接选项。
  12. select禁用,然后单击确定。
  13. closures组策略对话框。

我假设这应该应用“保护所有networking连接=禁用”的组策略到该OU内的任何计算机对象。 我之前已经完成了审计策略的成功。

重新启动testing机器。 防火墙控制面板保持用户pipe理。 重复更新gpupdate。 重新启动。 不用找了。

线索?

你运行结果集的政策工具? 在命令提示符下或运行中,inputRSOP.msc您会看到是否有另一个政体将其重新打开,并覆盖您尝试应用的政策。 Tjis可能有点棘手,但工具确实有帮助。 Thre是一个命令行工具,在这里讨论GPresults

如果您需要完全禁用它,一个简单的方法就是通过GPO从Windows服务中禁用Windows防火墙服务。 你可以把它设置在:

计算机configuration – > Windows设置 – >系统服务 – > Windows防火墙/ ICS

将其设置为禁用(如果您愿意,也可以手动)

三件事:

  1. 在创build策略之后,您是否closures了策略编辑器? closures编辑器之前,GPO不会保存
  2. 您是否在GPMC中右键单击策略并select强制执行?
  3. 你检查了事件日志的政策错误?

您可以使用在以下urlfind的政策:

计算机configuration,pipe理模板,networking,networking连接,禁止在您的DNS域上使用Internet连接防火墙

将其设置为启用,防火墙在连接到networking时不会运行。 根据这个说法,Windows防火墙在SP2中被取代了,但我只能说这对我很有用!