Windows防火墙阻止GPMC

发现我的Server 2008 R2机器没有运行防火墙,因为它应该。 当启用防火墙并尝试打开GPMC时,表明无法访问GPMC或主域控制器。 我正在做主域控制器上的所有这些。 如果DC在自己的防火墙后面,DC如何看不见? 而且因为我无法访问GPMC,所以我不能允许防火墙规则。 任何帮助将不胜感激。

编辑1:启用防火墙并打开GPMC。 它说无法find服务器,所以我指出它在备份DC。 GPMC打开,但是当我打开高级防火墙规则,它给了我以下错误:

“使用高级安全pipe理单元打开Windows防火墙时出现错误,指定的计算机无法远程pipe理,请确保您没有尝试将远程计算机与早期版本的Windows连接,并确保Windows防火墙远程计算机启用防火墙远程pipe理规则,并且远程计算机上的IPsec服务和Windows防火墙服务都在运行错误代码:0x6D9“

在这一点上它似乎是一个捕获22.防火墙closures,但不能编辑GPMC上的高级防火墙规则,但防火墙无法访问高级防火墙规则。

编辑2:回答提出的问题。

  1. 您可以通过服务器上的RDP会话处理GPMC,以便在本地进行编辑(不要与编辑本地组策略混淆)? 我不能远程访问DC,因为它closures了防火墙上的所有连接。 当我看到这个问题发生的时候,我去了当地的DC,从那里开始寻找所有这些信息。
  2. 你可以validation你的网卡设置(是DNS设置为本地或本地LAN IP)? DNS被设置为本地计算机,这是DC,因为这是系统的要求。
  3. 你有多个DC还是只有一个? 主DC和备用DC。
  4. 如果你有多个,你可以在另一个DC上复制问题吗? 我会尝试在备份DC,看看它是否做同样的事情。

编辑3:发现在BDC上启用防火墙,它正在工作,所以它似乎唯一的问题是DC。 不知道为什么这样做是为了自己,但一切仍然在工作,只有在DC的防火墙closures。 于是我继续使用BDC,在添加防火墙规则的同时更改GPO设置,然后应用。 一切似乎都很好,但明天会再validation一点。