Групповая политика брандмауэра Windows - белый список для общего доступа к исходящим файлам

Я пытаюсь создать и применить объект групповой политики к одному серверу Windows 2012 R2, чтобы ограничить общий доступ к исходящим файлам для наших контроллеров домена и одного файлового сервера. Я создал политику и могу успешно применить ее к серверу. Если я выберу группу «Общий доступ к файлам и принтерам» в GPO и выберу «Заблокировать все», все будет работать правильно, так как мне придется отключить брандмауэр Windows, чтобы повторно применить GPO из домена из-за отказа в доступе к \ domain \ sysvol.

Однако, если я сбрасываю правила на сервере до значений по умолчанию, обновляю GPO и создаю правило, используя ту же группу, но выбираю «Разрешить все», но в разделе «Область действия» добавляю IP-адреса моих контроллеров домена, я все равно могу получить доступ к любому серверу в сети через общий доступ к файлам и принтерам, это не ограничивается двумя моими контроллерами домена. Я вижу, что правила на целевом сервере были обновлены, и я вижу настройки, отраженные в разделе «Область действия». Отсутствуют повторяющиеся правила разрешения, которые переопределяли бы группу общего доступа к файлам и принтерам.

Я уверен, что упускаю что-то очевидное, но не могу понять, что именно.

Любые идеи?


person Matthew Evans    schedule 23.03.2015    source источник


Ответы (1)



вы можете получить результат от всех политик. Вы устанавливаете I Think some another, где вы устанавливаете другую политику в отношении брандмауэра для получения результата. Вы можете получить запрос с помощью gpresult
и увидите, что:

gpresult /h gpreport.html

или просто посмотрите, что вам нужно

gpresult /Scope User /v
gpresult /Scope Computer /v

Другой способ использовать rsop.msc - просто увидеть, что политика изменилась в групповой политике
, затем перейдите к просмотру всех установленных групповых политик и найдите изменение брандмауэра,
Удачи.

person Soheil Hashemi    schedule 23.03.2015
comment
Я точно знаю, что применяются правила брандмауэра и соответствующие политики, я могу видеть обновление правил после запуска gpupdate. Я пытаюсь определить, почему сами правила не работают. - person Matthew Evans; 25.03.2015
comment
Я не могу понять, что вы, значит, не работает, например, в общем ресурсе групповой политики для всех клиентов, тогда я устанавливаю общий ресурс блока политики, так ясно, что все правила не работают, мои средства gp видят все правила, а затем решают, какую политику следует использовать для всех клиентов i надежда может объяснить мои ожидания - person Soheil Hashemi; 25.03.2015