域控服务器怎么统一改策略,使用域组策略及脚本统一配置防火墙

使用域组策略/脚本统一配置防火墙

目前企业内网多为域环境,部分企业应用例如***检测等需要客户端统一开放某一端口比如Ping,如果企业环境较大,客户端数千个逐个设置将是浪费工作效率且不灵活的方案;所以可以通过使用域策略来统一设置;

统一配置可以通过域策略中自带的防火墙模板来设置,也可以通过使用bat脚本来配置,下面即分别演示配置方法;

1 域组策略统一配置防火墙

使用域管理员登录域控制器,打开“管理工具>组策略管理”;

caa1d19b41f6ba69a18afc2d7f0bdb05.png

在目标组织单位右击,新建GPO;

6317c634f12da8db88d2f5d8f0eebb2a.png

1.1 禁用客户端防火墙

1.1.1 域策略配置

右击目标OU的GPO,选择编辑GPO,选择“计算机配置>策略>Windows设置>安全设置>系统服务”;

6e185722d55b8f040eea40af2c569720.png

选择Windows Firewall/Internet Connection Sharing(ICS)俩项服务,并禁用该俩项服务;

a9fdebf1da72b71bb61adbbd282c6289.png

结果如下;

932eafb2da48103fd2ed32a5e45d2368.png

3d9f72f187b5917cb91627c9da19a0f4.png

1.1.2 查看客户端结果

重启XP客户端查看结果

49581c22265e96fcc4adefbfd81d2023.png

重启Win7客户端查看结果

bdb11f8e9fb0b3feb8a1c48de0509a3a.png

1b0d1178b2e6425ebe6ea9080138c79f.png

f50e77f3c8c2394b1ca840197ae12673.png

1.2 开放客户端防火墙端口

(注:首先将上面组策略中的系统服务设置还原在进行下一步的配置)

1.2.1 域策略配置

右击目标GPO选择编辑,选择“ 计算机配置>策略>管理模板>网络>网络连接>Windows防火墙”,下面的子集即为客户端防火墙配置项目,此处主要包含俩个子集 “域配置文件”和“标准配置文件”两个策略子集,其中,域配置文件主要在

  • 1
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值