Controle de regra de firewall do Windows granular

1

Existe uma maneira de usar a política de grupo (ou algum outro mecanismo interno) para aplicar regras de firewall de forma que um subconjunto das regras seja bloqueado e não possa ser alterado ou substituído, mas outro subconjunto pode? Por exemplo, eu quero bloquear as regras de rede principais e / ou regras de compartilhamento de arquivos para que os administradores locais não possam alterá-las, MAS, eles podem adicionar regras para abrir portas para SQL, IIS, etc ...

Eu sei que com a política de grupo você pode ter regras de não mesclar, mas isso é mais uma abordagem do tipo martelo. Eu precisaria de algo mais granular.

Isso pode ser feito com ferramentas incorporadas? Ou precisaríamos de algum tipo de aplicativo de firewall gerenciado por terceiros?

    
por Nov2009 22.03.2016 / 13:00

1 resposta

0

Aparentemente, isso não é possível com ferramentas incorporadas. MAS, isso pode ser feito com gerenciamento de firewall de terceiros.

    
por 24.03.2016 / 12:43