Wie kann ich die Windows-Firewall konfigurieren, ohne den Dienst zu aktivieren?

Wie kann ich die Windows-Firewall konfigurieren, ohne den Dienst zu aktivieren?

Ich konnte nach dem Neustart plötzlich nicht mehr per RDP auf meinen Server zugreifen. Es stellte sich heraus, dass die Firewall mich blockierte. Ich habe den Firewall-Dienst (Parallels Virtuozzo Panel) per Fernzugriff deaktiviert und konnte mich per RDP anmelden. Als ich meine Büro-IP zur Firewall hinzufügen wollte, um eine Verbindung herzustellen, wurde das Control Panel nicht gestartet, es sei denn, ich aktiviere die Windows-Firewall. Wenn ich das tue, werde ich automatisch aus RDP rausgeworfen. Wie um Himmels Willen kann ich dieses Ding also konfigurieren?

(Cross-Posting von Serverfault)

Antwort1

Verwendung netsh– alle Einstellungen erfolgen kontextbezogen firewall.

  • Um RDP schnell zu öffnen, führen Sie ausnetsh fire add port TCP 3389 "Remote Desktop"
  • Um andere Einstellungen zu verwalten, führen Sie aus netsh, geben Sie ein firewallund verwenden Sie , ?um Befehle aufzulisten.

Sie können die Einstellungen auch direkt in der Registry bearbeiten ( regedit), unter HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy. (Das funktioniert sogar über das Netzwerk, vorausgesetzt, Remote Registry läuft.)

  • Fügen Sie für Remotedesktop unter dem Schlüssel StandardProfile\GloballyOpenPorts\Listeinen Zeichenfolgenwert 3389:TCPmit dem Namen „data“ hinzu 3389:TCP:*:Enabled:Remote Desktop.

Antwort2

Sehen Sie sich das Administratortool für lokale Sicherheitsrichtlinien an. Es gibt einen Abschnitt für die Windows-Firewall.

Bildbeschreibung hier eingeben

Antwort3

Sie sollten in der Lage sein, Einstellungsänderungen im Gruppenrichtlinien-Editor vorzunehmen, ohne dass der Dienst ausgeführt wird.

GPEdit.msc -> Lokale Computerrichtlinie -> Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> IP-Sicherheitsrichtlinien.

verwandte Informationen