服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

可以做些什么来正确地重新启用域上的Windows防火墙?

背景/研究 我真的相信这样的问题: 在Active Directory域中使用GPO强制工作站Windows防火墙禁用 – 如何? 因为一般的Windowspipe理员早就被教过: “与域计算机打交道时最容易做的事情就是在域上只有一个GPO来禁用Windows防火墙……这将最终导致你更less的心痛。 – 随机的IT老师/导师 我也可以说,在MOST公司,我已经做了这方面的工作,GPO至less在域名configuration文件中禁用了Windows防火墙,而在WORST禁用了它也是为了公共configuration文件。 更进一步,有些会为服务器本身禁用它: 通过GPO为Windows Server 2008 R2上的所有networkingconfiguration文件禁用防火墙 WINDOWS FIREWALL上的Microsoft Technet文章build议您不要禁用Windows防火墙: 由于具有高级安全性的Windows防火墙在帮助保护您的计算机免受安全威胁方面起着重要作用,因此我们build议您不要将其禁用,除非您从信誉良好的供应商那里安装另一个防火墙,以提供相同级别的防护。 这个ServerFault问题提出了一个真正的问题: 是否可以使用组策略closures局域网中的防火墙? – 这里的专家们甚至混在一起。 并理解我并不是指禁用/启用服务: 我如何备份我的build议,不禁用Windows防火墙服务? – 要清楚这是关于防火墙服务是否启用防火墙或禁用防火墙。 问题在手 所以我回到这个问题的标题… 可以做些什么来正确地重新启用域上的Windows防火墙? 特别适用于客户端工作站及其域名configuration文件。 在简单地将GPO从“禁用”切换到“启用”之前, 应该采取哪些规划步骤来确保翻转交换机不会导致严重的客户端/服务器应用程序,允许的stream量等突然失败? 大多数地方都不会容忍“改变它,看看谁叫服务台”的心态。 是否有微软提供的清单/实用程序/程序来处理这种情况? 你自己是否处于这种状况,你是如何处理的?