Existe una pol�tica para que el firewall de windows quede por default
desactivado ?
Y que el usuario no pueda activarlo de nuevo ?
De antemano, muchas gracias a todos por la ayuda.
Por supuesto que existe, amigo mío. Personamlmente, suelo atacar por
dos frentes: por un lado, des-habilito por GPO el servicio de Firewall de
Windows, y por el otro, establezco una directiva que des-habilita la consola
del firewall, aunque NO está recomendado que lo hagas, que conste.
Para ello, puedes hacerlo tanto a nivel de dominio como local. Para hacerlo
en local:
· Des-habilitar el servicio "Windows firewall": Desde la consola de servicios
del sistema, accede al de nombre "Firewall de Windows" y tras detenerlo,
escoge el modo de arranque del mismo
· Des-habilitar localmente la consola del firewall: Desde el editor GPEDIT.msc
de tu PC, accede a la ruta "Conf. del equipo => Plantillas admin. => Red =>
Conexiones de red => Firewall de Windows =>Perfil estandard", donde vas
a encontrarte con una directiva de nombre "Proteger todas las conexiones de
red", que en tu caso tendrías que des-habilitar
A nivel de dominio:
Desde el editor GPO de tu DC, accede a la misma ruta que la señalada antes.
Eso sí: asegúrate que se trata de la GPO aplicada a la OU correcta..
Tambien puedes des-habilitar el servivio por GPO a nivel de dominio, pero
para indicarte la ruta correcta, primero he de saber qué SO usa tu DC...
--
·
La tecla "borrar" la tienes a mano...
========================
Desiderio Ondo | Ing. en Informática.
Certificado ITIL | MCSE MS-w2K3.
http://pantuflo.gsyc.es/~desitech
"Ernest" wrote:
> Hola amigos que tal como están ? Tengo una consulta :
>
> Existe una política para que el firewall de windows quede por default
El DC que tengo es Win 2003 Server R2 Standard Edition SP 2. Ylos clientes
son Win XP SP2.
Ya he colocado una pol�tica que impide que los usuarios llamen desde el
control panel o desde el RUN
el programa firewall.cpl.
Ahora mi pregunta es :
Como hacer que por medio de una GPO que cuando el usuario inicie sesi�n el
firewall comience
en modo deshabilitado ?
As� no tengo que andar de Pc en Pc deshabilit�ndolo.
Gracias de nuevo, saludos !
"Desiderio Ondo." <Deside...@discussions.microsoft.com> escribi� en el
mensaje news:4458F248-F4FF-4336...@microsoft.com...
> Hola, Ernest:
>
> Por supuesto que existe, amigo m�o. Personamlmente, suelo atacar por
> dos frentes: por un lado, des-habilito por GPO el servicio de Firewall de
> Windows, y por el otro, establezco una directiva que des-habilita la
> consola
> del firewall, aunque NO est� recomendado que lo hagas, que conste.
> Para ello, puedes hacerlo tanto a nivel de dominio como local. Para
> hacerlo
> en local:
>
> � Des-habilitar el servicio "Windows firewall": Desde la consola de
> servicios
> del sistema, accede al de nombre "Firewall de Windows" y tras detenerlo,
> escoge el modo de arranque del mismo
>
> � Des-habilitar localmente la consola del firewall: Desde el editor
> GPEDIT.msc
> de tu PC, accede a la ruta "Conf. del equipo => Plantillas admin. => Red
> =>
> Conexiones de red => Firewall de Windows =>Perfil estandard", donde vas
> a encontrarte con una directiva de nombre "Proteger todas las conexiones
> de
> red", que en tu caso tendr�as que des-habilitar
>
> A nivel de dominio:
> Desde el editor GPO de tu DC, accede a la misma ruta que la se�alada
> antes.
> Eso s�: aseg�rate que se trata de la GPO aplicada a la OU correcta..
>
> Tambien puedes des-habilitar el servivio por GPO a nivel de dominio, pero
> para indicarte la ruta correcta, primero he de saber qu� SO usa tu DC...
> --
> �
> La tecla "borrar" la tienes a mano...
> ========================
> Desiderio Ondo | Ing. en Inform�tica.
> Certificado ITIL | MCSE MS-w2K3.
> http://pantuflo.gsyc.es/~desitech
>
>
> "Ernest" wrote:
>
>> Hola amigos que tal como est�n ? Tengo una consulta :
>>
>> Existe una pol�tica para que el firewall de windows quede por default