Blocos de firewall do Windows GPMC

1

Descobri que minha máquina Server 2008 R2 não está executando o firewall como deveria. Quando eu habilito o firewall e tento abrir o GPMC, ele afirma que não consegue acessar o GPMC ou o Controlador de Domínio Primário. Eu estou fazendo tudo isso no controlador de domínio primário. Como o DC não consegue se ver se está atrás de seu próprio firewall? Além disso, como não consigo acessar o GPMC, não posso permitir regras de firewall. Qualquer ajuda seria muito apreciada.

EDIT 1: Firewall habilitado e aberto GPMC. Ele diz incapaz de encontrar o servidor, então eu apontei para o DC de backup. O GPMC foi aberto, mas quando abri as Regras avançadas do firewall, ocorreu o seguinte erro:

"There was an error opening the Windows Firewall with Advanced Security snap-in. The specified computer could not be remotely managed. Ensure that you are not trying to connecto a remote computer with an earlier version of Windows. Also, ensure that the Windows Firewall rule for firewall remote mangement is enabled on the reomte computer and that both the IPsec Serivce and the Windows Firewall service on the remote computer are running. Error code: 0x6D9"

Neste ponto, parece ser um problema. 22. Firewall desativado, mas não é possível editar as regras avançadas do Firewall no GPMC, mas com o Firewall, não é possível acessar as regras avançadas do Firewall.

EDIT 2: Respondendo a perguntas colocadas.

  1. Você pode trabalhar no GPMC por meio de uma sessão RDP no servidor, que você está editando coisas localmente (não confunda com edição políticas do grupo local)? Não consigo acessar o DC remotamente enquanto ele fecha todas as conexões com o firewall ativado. Quando vi esse problema, fui ao DC localmente e trabalhei a partir daí para encontrar todas essas informações.
  2. Você pode verificar suas configurações de NIC (o DNS está definido como localhost ou lan IP local)? O DNS está definido para o computador local, que é o controlador de domínio, pois esse é o requisito do sistema.
  3. Você tem vários CDs ou apenas um? DC principal e um DC de backup.
  4. Se você tiver vários, será possível duplicar o problema em outro DC? Eu tentarei isso no backup do DC e ver se ele faz a mesma coisa.

EDIT 3: Resultados Ativado firewall no BDC e está funcionando, então parece que o único problema é o DC. Não tenho certeza porque está fazendo isso para si mesmo, mas tudo ainda está funcionando e o firewall está desligado apenas no DC. Então, fui para o BDC e alterei as configurações do GPO, adicionando as regras do Firewall e depois as apliquei. Tudo parece bem até agora, mas vai verificar um pouco mais amanhã.

    
por JukEboX 20.11.2015 / 21:15

0 respostas