我在域设置中运行Windows 7工作站。
我想暂时禁用本地防火墙,但由于域中的限制,我不能这样做。
“为了您的安全,某些设置由组策略控制”
我想在AD中为这台机器设置一个GPO来允许这些更改。
(注意:我不想在GPO / AD中禁用防火墙,只需删除限制,以便在本地完成)
这里有两个问题:一个GPO如何覆盖另一个,组策略中的Win7防火墙设置在哪里:
你也不必完全禁用防火墙来得到你想要的。 您可以更改本地的fw政策(如果允许)保持启用,但允许所有传入。 或者在本地为您想要打开的端口添加防火墙规则。
从用户的政策中删除用户,是最简单快捷的方式,而不是为每个人修改政策。
或从GPO所在的容器或OU中删除计算机帐户。