是否可以通过组策略对象禁用/覆盖Windows TCP / IP筛选设置?
我有一台运行2012 R2的服务器,我正在设置RRAS,并且通过允许向导保护networking连接(服务器具有单个NIC),我无意中将自己从远程访问中解脱出来。
把钥匙锁在车里,呃?
我不相信可以通过组策略进行configuration。 定期策略刷新不会帮助您在机器上运行脚本或安装软件,因为这两个操作都只发生在同步策略刷新(即重新启动)上。
我想你会被困在机器上。
我忘记了该向导添加的静态数据包filter包含的内容。 我脑海中的一些东西说,它的限制性很强,甚至可能限制机器联系AD进行组策略刷新的能力。
假设它可以访问组策略的AD,并且如果可以让某人重新启动它,则可以使用命令Get-RemoteAccessIpFilter | Remove-RemoteAccessIpFilter来分配Powershell启动脚本Get-RemoteAccessIpFilter | Remove-RemoteAccessIpFilter Get-RemoteAccessIpFilter | Remove-RemoteAccessIpFilter可能会做的伎俩(虽然我没有一个testing框现在旋转起来,现在validation)。