Групови правила на защитната стена на Windows - Бял списък за споделяне на изходящи файлове

Опитвам се да създам и приложа обект на групова политика към един сървър на Windows 2012 R2, за да огранича изходящото споделяне на файлове до нашите домейн контролери и един файлов сървър. Създадох политиката и мога да я приложа успешно към сървъра. Ако избера групата „Споделяне на файлове и принтери“ в GPO и избера Блокиране на всички, тя работи правилно, тъй като трябва да деактивирам защитната стена на Windows, за да приложа отново GPO от домейна, тъй като достъпът \domain\sysvol е отказан.

Въпреки това, ако нулирам правилата на сървъра до стойностите по подразбиране, актуализирам GPO и създам правило, използвайки същата група, но избера Разрешаване на всички, но под Обхват, добавя IP адресите на моите домейн контролери, пак мога да получа достъп до всеки сървър в мрежата чрез споделяне на файлове и принтери, то не е ограничено до моите два домейн контролера. Виждам, че правилата на целевия сървър са актуализирани и виждам настройките, отразени под Обхват. Няма налични дублирани правила за разрешаване, които биха заменили групата за споделяне на файлове и принтери.

Сигурен съм, че пропускам нещо очевидно, но не мога да разбера какво.

Някакви идеи?


person Matthew Evans    schedule 23.03.2015    source източник


Отговори (1)



можете да получите резултат от всички правила Вие задавате I Think някои други, където задавате друга политика относно защитната стена за получаване на резултат Можете да получите Заявка с gpresult
вижте това:

gpresult /h gpreport.html

или просто вижте желания обхват

gpresult /Scope User /v
gpresult /Scope Computer /v

друг начин можете да използвате rsop.msc просто вижте политиката, променена в груповата политика
след това отидете, вижте всички групови правила и намерете промяната на защитната стена, която
Успех.

person Soheil Hashemi    schedule 23.03.2015
comment
Със сигурност знам, че правилата на защитната стена и правилните политики се прилагат, мога да видя актуализирането на правилата след стартиране на gpupdate. Опитвам се да определя защо самите правила не работят. - person Matthew Evans; 25.03.2015
comment
Не мога да ви разбера означава, че не работи, например в споделянето на групови правила за всички клиенти, след което задавам споделяне на блокиране на политики, толкова е ясно, че всички правила не работят, означава, че gp вижте всички правила, след което решете коя политика трябва да използвате за всички клиенти i надеждата може да обясни очакванията ми - person Soheil Hashemi; 25.03.2015