![Spagetti GPO - 最終的に Kaspersky を優先して無効にするあらゆる種類の Windows ファイアウォール設定](https://rvso.com/image/718147/Spagetti%20GPO%20-%20%E6%9C%80%E7%B5%82%E7%9A%84%E3%81%AB%20Kaspersky%20%E3%82%92%E5%84%AA%E5%85%88%E3%81%97%E3%81%A6%E7%84%A1%E5%8A%B9%E3%81%AB%E3%81%99%E3%82%8B%E3%81%82%E3%82%89%E3%82%86%E3%82%8B%E7%A8%AE%E9%A1%9E%E3%81%AE%20Windows%20%E3%83%95%E3%82%A1%E3%82%A4%E3%82%A2%E3%82%A6%E3%82%A9%E3%83%BC%E3%83%AB%E8%A8%AD%E5%AE%9A.png)
GPO の管理に関しては、私は新参者です。少し乱雑になっている既存のドメインを整理しようとしています。長年にわたり、非常に多くの人がこのドメインに手を出しており、これらの GPO は 2000 年から 2003 年、および 2003 年から 2008 年にかけてサーバー アップグレードされています。
Windows Defender ファイアウォールにはいくつかの設定があり、AV とファイアウォールに Kaspersky を使用しているため、最終的に無効にする設定もあります。
管理用テンプレートの下には、ドメイン プロファイルと標準プロファイルの設定がありますが、これは無視して、Windows ファイアウォールのポリシー > セキュリティ設定をオフのままにしておくことをお勧めします。
質問は、ファイアウォールも無効にしている場合、Windows ファイアウォールの追加設定は何らかの効果がありますか? これらは、デフォルトのドメイン ポリシーから取り出した設定です (聞かないでください)。しかし、今は、それらを破棄してもいいと思っています。ファイアウォールが無効になっている場合でも、「Windows ファイアウォール」タイプの設定に何らかの有効性があるかどうか知りたいです。
答え1
Windows ファイアウォールを無効にしている場合 (お勧めしません)、GPO を通じて配布された Windows ファイアウォール (および IPsec) ルールは無意味になります。