Desativar filtragem TCP / IP via GPO

3

É possível desabilitar / sobrescrever as configurações de filtragem TCP / IP do Windows por meio de um objeto de Diretiva de Grupo?

Eu tenho um servidor executando o 2012 R2 no qual eu estava configurando o RRAS, e inadvertidamente me desconectei do acesso remoto, permitindo que o assistente proteja a conexão de rede (o servidor tem um único NIC).

    
por Chris McKeown 06.01.2014 / 21:56

1 resposta

5

Trancou as chaves no carro, né?

Não acredito que seja configurável por meio da Política de Grupo. A atualização periódica de políticas não ajudará você a executar um script ou instalar software na máquina, pois essas duas operações só ocorrem em uma atualização de política síncrona (por exemplo, uma reinicialização).

Eu acho que você vai ficar preso colocando as mãos na máquina.

Esqueci o que o filtro de pacotes estáticos que é adicionado por esse assistente contém. Algo no fundo da minha mente diz que é bastante restritivo e pode até mesmo limitar a capacidade da máquina de entrar em contato com o AD para uma atualização da Diretiva de Grupo.

Supondo que ele possa acessar o AD para Diretiva de Grupo e, se você puder fazer com que alguém o reinicie, poderá atribuir um script de inicialização do Powershell com os comandos Get-RemoteAccessIpFilter | Remove-RemoteAccessIpFilter que provavelmente funcionarão (embora eu não tenha um teste caixa girou para cima agora para verificar com).

    
por 06.01.2014 / 22:08