Configuração de Diretiva de Grupo para ativar o Firewall do Windows quando não estiver no Domínio de Negócios

2

Estou tentando descobrir configurações de GPO por alguns dias e não consigo descobrir como aplicar algum tipo de filtro ao Firewall do Windows para ativá-lo quando algum funcionário não estiver no domínio (10.0.-. -), que acontece quando em VPN, trabalhando em casa, etc.

Estounopontocorreto?Imagineiquepoderiaaplicarumfiltrodealgumaformano"Firewall do Windows: proteger todas as conexões de rede", mas não consigo encontrar uma maneira correta de fazer isso.

    
por Bowie 06.07.2018 / 16:50

1 resposta

1

Desativar Protect All Network connections do Domain Profile faz exatamente o que você deseja. Além disso, verifique se essa configuração para Perfil padrão está ativada. A determinação do perfil de rede não é feita pela sub-rede e máscara: os computadores do domínio ficarão protegidos fora da rede corporativa, mesmo quando a rede tiver o mesmo intervalo de endereços IP. O Network Location Awareness (NLA) faz essa determinação. Desde o Windows 7, o processo tem sido este:

  1. O nome DNS específico da conexão é comparado a uma chave do Registro. (Win XP usou isso sozinho).

    HKLM\Software\Microsoft\Windows\CurrentVersion\Group Policy\History\NetworkName
    
  2. Na correspondência, o NLA tenta entrar em contato com um controlador de domínio usando o LDAP. Em 1 + 2: Domain Profile .

  3. Se os dois não corresponderem, o NLA avaliará as características da rede para conhecer os perfis rede .

  4. Se a rede não é conhecida, o usuário é solicitado a escolher entre os perfis rede :

    • Rede doméstica
    • Rede de trabalho
    • Rede pública
  5. Depois que o perfil de rede é determinado, corrija perfil de firewall Public / Private é aplicado.

por 06.07.2018 / 18:33