サービスをオンにせずに Windows ファイアウォールを構成するにはどうすればよいですか?

サービスをオンにせずに Windows ファイアウォールを構成するにはどうすればよいですか?

再起動後、突然サーバーに RDP できなくなりました。ファイアウォールがブロックしていたことが判明し、ファイアウォール サービス (parallels virtuozzo panel) をリモートで停止したら、RDP できました。接続できるようにオフィスの IP をファイアウォールに追加しようとしたところ、Windows ファイアウォールを有効にしないとコントロール パネルが起動しません。有効にすると、RDP から自然に切り離されてしまいます。では、一体どうやってこれを構成すればいいのでしょうか?

(Serverfault からクロスポスト)

答え1

使用netsh– すべての設定はfirewallコンテキストの下にあります。

  • RDPを素早く開くには、netsh fire add port TCP 3389 "Remote Desktop"
  • その他の設定を管理するには、 を実行しnetsh、 と入力しfirewall、 を使用して?コマンドを一覧表示します。

レジストリの設定を で直接編集することもできます ( regedit) HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy。(リモート レジストリが実行中であれば、ネットワーク経由でも機能します。)

  • リモート デスクトップの場合、キーの下に、データでStandardProfile\GloballyOpenPorts\List名前が付けられた文字列値を追加します。3389:TCP3389:TCP:*:Enabled:Remote Desktop

答え2

ローカル セキュリティ ポリシー管理ツールを確認してください。Windows ファイアウォールのセクションがあります。

ここに画像の説明を入力してください

答え3

サービスを実行せずにグループ ポリシー エディターで設定を変更できるはずです。

GPEdit.msc -> ローカル コンピューター ポリシー -> コンピューターの構成 -> Windows の設定 -> セキュリティの設定 -> IP セキュリティ ポリシー。

関連情報