Брандмауэр Windows: 2 набора правил удаленного входящего трафика, развернутых 2 различными объектами групповой политики

Брандмауэр Windows: 2 набора правил удаленного входящего трафика, развернутых 2 различными объектами групповой политики

Я хочу создать 1 gpo с правилами входящего доступа f/w только для IP-адресов нашего сервера управления на высоком уровне в дереве групповой политики. Когда вы углубляетесь в наши сайты, я хочу создать 2-й gpo с правилами входящего доступа для отдельного набора IP-адресов. У меня есть оба gpo, и мой сервер находится в фильтре безопасности, и, выполняя запрос gpo, я вижу, что обе политики применены. К сожалению, когда я захожу в брандмауэр на своем сервере, отображается только правило gpo с более высокой ссылкой.

Если я создам еще одно правило брандмауэра, не связанное с входящими IP (например, добавлю просто правило программы), то оно появится. Возможно ли вообще то, о чем я спрашиваю?

Заранее спасибо.

Связанный контент