Bloqueio de arquivo e compartilhamento de impressora no controlador de domínio do Windows

3

Eu tenho um controlador de domínio do Windows 2012 R2 que não precisa de portas de compartilhamento de Filtro e Impressora abertas, portanto, na tentativa de proteger o servidor, tentei desabilitar as regras do grupo "Compartilhamento de arquivos e impressoras".

No entanto, toda vez que eu reinicializo, as regras continuam sendo ativadas. Eu tentei removê-lo em todos os lugares, incluindo as configurações de "Permitir recursos" do Firewall do Windows nas configurações de conexão da NIC. Mas continua sendo ativado quando eu reinicio.

Antes de escrever um script para desabilitar as regras e adicioná-lo às tarefas agendadas, como faço para que as regras desativadas permaneçam desativadas?

Obrigado.

Atualização: Desculpe, eu deveria ter sido mais claro. Eu só estou usando este servidor para executar o Exchange, nenhum outro cliente estará se conectando ao controlador de domínio para autenticação. Eu percebo que não é uma configuração recomendada (executá-lo no controlador de domínio), mas é apenas para alguns usuários. Está sentado de frente para a internet e eu gostaria de permitir apenas as portas 25 e 443 (para owa e rpc sobre http).

    
por Lambo Jayapalan 15.10.2013 / 01:16

1 resposta

1

O bloqueio de compartilhamento de arquivos e impressoras interromperá os Serviços de Domínio do Active Directory. Se você revisar os Requisitos de porta dos Serviços de Domínio Active Directory e Active Directory você notará que as portas seguintes precisam estar abertas. A razão pela qual as regras são reativadas é quando você instala as Funções que exigem determinados serviços e suas portas estão abertas. O Windows ativará automaticamente essas regras.

  • UDP 137, Compartilhamento de arquivos e impressoras (NB-Datagram-In)
  • UDP 138, Compartilhamento de arquivos e impressoras (NB-nome-entrada)
  • TCP 139, Compartilhamento de arquivos e impressoras (NB-Session-In)
  • TCP 445, Compartilhamento de arquivos e impressoras (SMB-In)
por 15.10.2013 / 01:47