خاموش کردن فایروال از طریق رجیستری؟؟
با سلام خدمت همگی
به کمک فوری اساتید و دوستان عزیز آی تی پرو شدیدا نیازمندم
دوستان در یک سازمان برحسب اتفاق بدون اینکه پورت مربوط به ریموت دسکتاپ در فایروال سرور باز بشه ، فایروال رو روشن کردند و دیگه در حال حاضر ارتباط ریموت دسکتاپمون قطع شده
و بدبختی اینجاست که دسترسی فیزیکی هم نداریم به دلیل اینکه پورت vga سرور تصویر نمیده
میخاستم ببینم راهی هست که بتونیم از طریق رجیستری فایروال سرور رو خاموش کنیم از راه دور؟؟؟
یا اینکه هر راه حلی به ذهنتون میرسه برای حل این مشکل عنوان کنید ممنون میشم...
16 پاسخ
جناب aliaghamiri ممنون از توجه شما
این دستور رو اجرا کردم ولی هیچ نتیجه ایی نداد... و با این ارور مواجه شدم
احساس میکنم این دستور نیاز به نصب داره و بعد از اون داخل cmd میشه ازش استفاده کرد ، فکر کنم این دستور از نوع external commandیه.
با تشکر از همگی
1) بله مهندس isaac ریموت فعال بوده ولی به محض این که فایروال سیستم فعال شده چونکه رولی برای ریموت تعریف نشده بوده سرویس ریموت هم فیلتر شده و غیر قابل دسترسه
2) مهندس aliaghamiri بله دقیقا من هم از این روش که تو رجیستری فرمودید رفتم و تست کردم ولی جواب نداد و .....
3) مهندس parsa.yousefi متاسفانه این راه حل شما قابل پیاده سازی در این سازمان نیست....
4) جناب مهندس aliaghamiri خداروشکر این یه مورد روی یه سیستم نصب شده و میشه از طریق سرویس RSAT به سرویس های ویندوز سرور ریموت زد..... منتها به کدوم کنسول وصل بشم و چیکار بکنم؟؟؟
خب من یه search مجدد کردم و به این نتیجه جالب رسیدم
1-روی یک سیستم اول command prompt رو با Run As Admin بالا بیارید.
2- \cd بزنید که به فولدر <\:C برید
3-بعد دستور زیر رو بزنید ( توش اسم سرور خودتون رو بزنید.)
psxec \\computername cmd
4- حالا وقتشه اون دستور معروف netsh رو بزنید تا همه رو off کنه
netsh advfirewall set allprofiles state off
نتیجه اش رو به من هم بگین !
بله منم تست گرفتم دیدم وجودنداره
سرچ کردم دیدم یه فایله باید نصب بشه
در لینکی که در پست بالا قرار دادم شرح داده که این Psexec چیه و چیکار میکنه فایله نصبش هم در همین لینک قرار داره
راستی نمیشه از طریق کنسول GP ویندوز سرور ، پالیسی رو به دومین کنترلر اعمال کنم که فایروال رو OFF کنه؟؟
آیا ریموت دسکتاپ رو قبلا روی سرور فعال کردین که بشه به ریموت زد و وصل شد؟
جناب parsa.yousefi
سیستم عامل من ویندوز 10ء
هرچی این دستور رو میزنم با اروری که تو عکس بالا گذاشتم برخورد میکنم
بله دقیقا همینطوره
من هم لینک رو دیدم یه فایل نصبی داشت اونرو نصب کردم و بصورت ریموتلی cmd مقصد رو برام باز کرد و جالب بود......
ممنون
ببینید می تونید با سرویس ها RSAT به اون سرور وصل شید و بعد اون command بالا رو بزنید ؟
https://technet.microsoft.com/en-us/sysinternals/psexec.aspx
با استناد بر این صفحه psexec بصورت پیش فرض وجود نداره
سلام
مرسی از راهنماییهای همه کارشناسهای عزیز
ولی مشکل من هم همینه
و ویندوز مقصد 2003 سرور می باشد
پینگ دارم
به منابع اشتراکی دسترسی دارم ولی ریموت دستکتپ وصل نمیشه
ریموت دستگاه فعال بود ولی ازموقعی که فایروال رو روشن کردم فقط ریموت نمی تونم بشم
زمانی هم که دستور pexec استفاده می کنم با error مواجه میشم :
دوست عزیز راه حل ها رو که دوستان گفتین
اما هر چی من فکر کردم دیدم راهی برای اعمال این تنظیمات ندارین
اگر راهی پیدا کردین به خیلی ممنون میشم ما رو هم مطلع کنین
در آخر یه راه دارین اونم اینه که هارد ها رو با RaidController از سرور مریوطه خارج کنین بزارین رو یه کامپیوتر دیگه
پیشنهاد میکنم نزارین رو سرور جدید از هارد Boot بشه
از اونجا با CD های Bootable تنظیمات Registry رو تغییر بدین
ادرس registery که اینه
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy
و زیر او سه تا کلید هست که باید 0 بشن
DomainProfile, PublicProfile and StandardProfile
البته راه راحتتزش هم اینه که این دستور رو در command اجرا کنید
netsh advfirewall set allprofiles state off
حالا چه جوری می خواین به اون سیستم وصل شین ؟
دوستان از این دستور استفاده کنید
به جای computerName میشه از IP هم استفاده کرد
netsh -r ComputerName -u Username -p Password -c advfirewall set allprofiles state off
جناب aliaghamiri اون e رو هم گذاشتم مجدد همین ارور عکس بالا رو میده
میشه راهی که از دستور Netsh رو فرمودید ، بگید از این راه برم
غلط تایپش کردید قربان !
یه e جا انداختید
ضمنا با خود دستور netsh و دادن اسم کامپیوتر و یوزر و پسورد هم میشه اینکار رو کرد