Algumas exceções de entrada definidas pela Política de Grupo não são exibidas na máquina local

1

Estou ativando o Firewall do Windows pela primeira vez no meu domínio. Estou me preocupando apenas com estações de trabalho por enquanto e defini uma lista de exceções de entrada. Eu tenho estes configurar usando variáveis de ambiente, uma vez que muitas pessoas têm coisas instaladas em vários locais (desenvolvedores instalam seus próprios ambientes como eles querem) para apontar para os locais de instalação de cada pessoa. Assim, por exemplo, se alguém estiver executando o Tomcat em sua máquina com outras pessoas conectadas, elas precisarão apenas criar uma variável de ambiente que aponte para sua instalação e deve obter a exceção da política. Isso funcionou muito bem em meus testes na maior parte.

Estou fazendo com que algumas pessoas me ajudem a testar a política antes de implementá-la. Na maior parte, funciona muito bem e as exceções do Tomcat funcionam bem. No entanto, pelo menos uma pessoa não está tendo um determinado programa exibido em sua lista de exceções local. Eles têm a variável correta configurada e executaram vários gpupdates e reinicializaram sua máquina. Em outra máquina de teste, não consegui fazer a exceção aparecer até a reinicialização. Funciona bem em uma máquina e não aparece em outra. Ambos têm o programa instalado e a variável de ambiente criada corretamente. A exceção aparece quando eu executo o rsop.msc em seu computador e examino a lista de exceção de entrada, mas ele não é exibido no Painel de controle > Firewall > Permitir um programa ou recurso através de ...

Estava funcionando bem na primeira máquina, mas agora se recusa a listar as novas exceções.

Alguém já encontrou isso antes?

Edit: Só para esclarecer - a máquina está claramente recebendo a política, como posso ver as regras definidas quando abro o rsop.msc ou quando executo o assistente de Resultados da Diretiva de Grupo do DC. O único local em que eles não estão entrando em vigor está na lista de exceções de entrada do Firewall no computador local e, portanto, eles não estão permitindo a execução dos programas apropriados. É muito estranho porque um executável nessa pasta, usando a mesma variável de ambiente, aparece, mas não em outro. Ele também funciona bem em outro computador que eu testei.

    
por Afp 21.01.2015 / 00:09

1 resposta

1

Eu já vi isso antes.

Eu consertei do jeito difícil.

Houve um problema com a ligação do driver da NIC à pilha de IPs.

Eu inicializei o sistema sem um NIC. Instalou um adaptador de loopback. Defina um IP para o adaptador. Configurado e funcionou. Eu instalei um Intel NIC (o NIC que eu estava usando não era muito desejável, não nomearia o fabricante) e estava tudo bem.

O caminho mais fácil.

Use o utilitário NetShell para redefinir a pilha de IPs.

netsh int ip redefinir c: \ resetlog.txt Você pode olhar o log para ver a saída no arquivo txt Aqui está o artigo link

    
por 21.01.2015 / 02:12