Firewall do Windows: aplicar regras de firewall locais

2

Eu tenho um ambiente em que temos um GPO que definimos em todos os perfis para ter a configuração: Aplicar regras de firewall locais: Não

Confirmei que o GP é aplicado com sucesso usando gpresult / rsop.

Ocasionalmente, uma regra de bloqueio será adicionada ao sistema localmente pelo MPSSVC, impedindo que o aplicativo do meu cliente funcione. Também temos uma regra de permissão explícita para o mesmo processo que é adicionado pelo GPO. Podemos remover manualmente a regra de bloqueio, mas ela acaba voltando.

Como essa regra é adicionada, apesar de o GPO não ter regras de firewall locais?

    
por Grant C 30.06.2018 / 00:42

1 resposta

1

O documentação diz que esta configuração é usada quando o usuário "clica em Permitir na mensagem de notificação".

Está funcionando conforme o esperado, a Microsoft nunca disse que as regras criadas por "alguma outra coisa" não serão aplicadas.

Apply local firewall rules: Yes. We recommend that you allow users to create and use local firewall rules. If you set this to No, then when a user clicks Allow on the notification message to allow traffic for a new program, Windows does not create a new firewall rule and the traffic remains blocked.

    
por 04.07.2018 / 07:01