如何允许访问防火墙设置(域/ Windows 7)

我在域设置中运行Windows 7工作站。

我想暂时禁用本地防火墙,但由于域中的限制,我不能这样做。

“为了您的安全,某些设置由组策略控制”

我想在AD中为这台机器设置一个GPO来允许这些更改。

(注意:我不想在GPO / AD中禁用防火墙,只需删除限制,以便在本地完成)

这里有两个问题:一个GPO如何覆盖另一个,组策略中的Win7防火墙设置在哪里:

  1. Windows防火墙是一种计算机设置,所以您需要在距离您的计算机对象较近的OU中创build一个新的GPO,或者如果您在与现有防火墙GPO设置相同的OU中创build一个GPO,请确保它是一个更高的数字该OU的链接订单。 然后,原来的防火墙GPO将应用,然后你的,这将覆盖。
  2. Windows防火墙设置位于计算机configuration>策略> Windows设置>具有高级安全性的Windows防火墙下

你也不必完全禁用防火墙来得到你想要的。 您可以更改本地的fw政策(如果允许)保持启用,但允许所有传入。 或者在本地为您想要打开的端口添加防火墙规则。

从用户的政策中删除用户,是最简单快捷的方式,而不是为每个人修改政策。

或从GPO所在的容器或OU中删除计算机帐户。