غیر فعال کردن rule های ویندوز فایروال
میخام تو فایروال ویندوز rule های پیشفرض file and printer sharing رو disable کنم که تو گروپ پالسی دومین rule های خودم رو بسازم و rule های مربوط به دومین اعمال بشه.اما هر دفعه که rule های پیشفرض رو غیرفعال میکنم بازم enable میشن.اگه rule های پیشفرض رو delete کنم فایل شیرینگ از کار میفته.چکار باید کنم که rule های پیشفرضی که میخام دائم disable بشن؟
6 پاسخ
به یک نکته توجه داشته باشید که شما اگر همه Rule ها رو هم Disable کنید و بعدا یک سرویس راه اندازی کنید که نیاز به باز کردن Rule خاصی در فایروال داشته باشه ، سیستم بصورت خودکار این Rule رو ایجاد میکنه ، یعنی مثلا اگر شما تمامی پورت ها رو روی فایروال Disable کنید و بعدا برید Remote Desktop رو ببینید میبینید که Rule های مربوط به پورت RDP روی فایروال باز شدن ، در چنین مواقعی اول پیشنهاد میشه که سرویس رو فعال کنید که Rule هایش رو روی فایروال اضافه کنه و بعد برید روی فایروال تغییرات بدین ، مشکل شما هم یکبار با این روش تست کنید ، ابتدا Sharing رو انجام بدید و بعد Rule رو اضافه کنید ، احتمال میدم شما بعد از تغییرات در فایروال میاین Sharing انجام میدید که همین مورد پیش میاد.
منظورتون از اینکه میخواین rule secure بسازین یعنی میخواین connection security rule تو فایروال رو فعال کنین تا کلاینتها به صورت رمزنگاری شده با هم ارتباط داشته باشن. اگه نمیخواین از connection security rule استفاده کنین که حرفهای SaeedShams درسته و با GPO میتونین تنظیمات فایروال کلاینتاتونو تغییر بدین
درسته مجتبی جان connection security rule درست کردم و میخام که این رول در سطح دومین برای همه اعمال پالسی بشه.ولی خب رول های پیش فرض ویندوز اصلا غیر فعال نمیشن.تنها کاریکه میتونم بکنم delete کردن رول هاست. ولی با Delete کردن شیر فولدر دیگه نمیشه ساخت.
دلیل نداره که شما بخواهید رولها رو حذف کنید...
یک GPO بسازید و اون رو به کامپیوتر اکانتهاتون اعمال کنید . در این GPO رولهای file and printer sharing رو برای کلاینتهای مورد نیاز Allow یا Block کنید .
یا اینکه اگر تصمیم به بستن پورت ذکر شده در بعضی کلاینتها دارید یک GPO بسازید و تنها به اون تعداد محدود کلاینت اعمالش کنید و پورتها رو Block کنید با این کار تنظیمات پیشفرض فایروال در کلاینتها ی دیگر دست نخورده باقی میمونن و فقط این پورت در تعدادی از کلاینتها بسته میشه .
من خیلی با رول Connection security rule آشنایی ندارم به خاطر همین دخالت نمیکنم ولی اینو میدونم که وقتی از طریق Domain group policy رولها رو در فایروال کلاینتها Disable می کنید با اینکه در کلاینتها رول پیشفرض Enable هست ولی بدلیل اینکه رولی که درDomain group policy به کلاینتها Assign شده اولویت داره به Local group policy در نتیجه همچنان رول شما Disable میمونه .
نه نمیخام بلاک کنم.میخام rule secure بسازم.ولی rule های پیشفرض ویندوزی که allow هستن. مزاحمن.هر کاری میکنم disable نمیشن.