TechReady.TV Home

Sunteti gata sa implementati solutii IT ?

TechReady Forum Paginile companiei Company pages

  

   Step by Step

  • SCCM 2007

 

Procedura configurare politica Windows Firewall

Această procedură descrie configurarea politicii pentru Windows Firewall pe staţiile din reţea pentru a permite instalarea clienţilor SCCM 2007 folosind Client Push.

Setările de politică sunt diferite pentru clienţii Windows XP SP2 respectiv Windows XP SP1 sau anterior. Windows Firewall din Windows XP SP2 are opţiuni de configurare suplimentare faţă de Internet Connection Firewall din Windows XP SP1 sau anterior, care poate fi doar dezactivat sau activat.

Cerinţe preliminare

  • Active Directory şi serviciile DNS au fost instalate şi configurate īn domeniu
  • A fost instalat SCCM 2007 īn configuraţie site primar cu baza de date SQL Server 2005 pe acelaşi server.
  • Au fost configurate Site Boundaries pentru site-ul local.
  • Au fost configurate metodele de discovery şi au fost descoperite corect sistemele din site-ul local.
  • Au fost configurate Site Systems: Distribution Point, Management Point, Reporting Point şi Server Locator Point.
  • A fost configurat Client Push Install

Paşii de instalare şi configurare

  1. Faceţi logon pe serverul Domain Controller folosind contul de Administrator pe domeniu

  2. Lansaţi consola Active Directory Users and Computers , faceţi right-click pe numele domeniului şi selectaţi Properties.

   Comunitate
  1. Īn fereastra de proprietăţi selectaţi tab-ul Group Policy.

  2. La tab-ul Group Policy selectaţi Default Domain Policy şi apoi selectaţi Edit.

  3. Va porni Group Policy Object Editor. Expandaţi Computer Configuration, Administrative Templates, Network, Network Connections şi selectaţi politica Prohibit use of Internet Connection Firewall on your DNS domain.

  4. La tab-ul Settings selectaţi Enabled. Această setare dezactivează Internet Connection Firewall pe calculatoarele cu Windows XP SP1 sau anterior.

  5. La tab-ul Explain puteţi afla informaţii despre modul de acţiune al politicii.  Selectaţi OK.

  6. Īn consola Group Policy Object Editor expandaţi Computer Configuration, Administrative Templates, Network, Network Connections, Windows Firewall, Domain Profile şi selectaţi politica Windows Firewall: Protect all network connections.

  7. Varianta simplă (NERECOMANDATĂ) este să selectaţi opţiunea Disabled. Această setare dezactivează Windows Firewall pe staţiile cu Windows XP SP2.

  8. Varianta corectă este să selectaţi Enabled şi apoi vom configura excepţii.

  9. La tab-ul Explain puteţi afla informaţii despre modul de acţiune al politicii.  Selectaţi OK.

  10. Īn consola Group Policy Object Editor selectaţi politica Windows Firewall: Allow remote administration exception.

  11. La tab-ul Setting selectaţi Enabled şi introduceţi adresele IP de unde sunt permise conexiunile. Această setare permite accesul folosind RPC şi WMI.

  12. La tab-ul Explain puteţi afla informaţii despre modul de acţiune al politicii.  Selectaţi OK.

  13. Īn consola Group Policy Object Editor selectaţi politica Windows Firewall: Allow file and printer sharing exception.

  14. La tab-ul Setting selectaţi Enabled şi introduceţi adresele IP de unde sunt permise conexiunile. Această setare permite accesul la serviciul Server.

  15. La tab-ul Explain puteţi afla informaţii despre modul de acţiune al politicii.  Selectaţi OK.

  16. Īnchideţi consola Group Policy Object Editor.

Pentru a verifica aplicarea politicii restartaţi o staţie Windows XP SP2 din domeniu.

  1. Faceţi logon pe staţie folosind un cont administrativ.

  2. Accesaţi din Control Panel, Security Center, Windows Firewall. Observaţi că acesta este activat implicit cu ajutorul politicii şi nu poate fi dezactivat.

  3. La tab-ul Exceptions observaţi excepţiile configurate. Selectaţi File and Print Sharing şi selectaţi Edit.

  4. Īn fereastra Edit a Service observaţi porturile deschise şi faptul că nu pot fi modificate. Selectaţi Cancel.

Microsoft, Windows, Active Directory, Exchange Server, Outlook, ISA Server, System Center sunt mărci comerciale sau mărci comerciale īnregistrate ale Microsoft Corporation īn Statele Unite şi sau alte ţări.

 

© 2005-2008 TechReady. Toate drepturile rezervate.