Desactivar Firewall de XP-SP2 en un dominio

29/11/2005 - 16:42 por Roberto | Informe spam
Tengo un dominio con varios sitios, luego de realizar el deployment de SP2 en
uno de los sitios, empezaron problemas de acceso a traves de la red, esto
porq el firewall cierra los puertos 135.137 139 de netbios. ademas de otras
directivas.
Lo que quisiera saber, es como poder hacer que el Firewall este inactivo
cuando el equipo esta dentro del dominio y se active cuando el equipo esta
fuera del limite de seguridad.
Como hacerlo de forma automatica a todos los equipos..algun script?
directivas?
Gracias..
Saludos
Topin...

Preguntas similare

Leer las respuestas

#6 Ivan [MS MVP]
29/11/2005 - 21:58 | Informe spam
Roberto, no hay que usar scripts, se realiza mediante GPOs. Mira de nuevo el
segundo documento que te he enviado, el apartado:
"Deploying Windows Firewall Settings With Group Policy"

A traves de GPOs puedes habilitar/deshabilitar el firewall y por supuesto
configurar el perfil estandard/dominio con sus sorrespondientes excpciones.
Mira el documento y si tienes dudas, aqui estamos.

Un saludo.
Ivan
MS MVP ISA Server


"Roberto" escribió en el mensaje
news:
Ivan, el documento me parece muy bueno, el punto que mas me interesa me
lleva
a otra pagina de "The Cable Guy" en donde me proporciona informacion de
como
respondera el firewall si esta o no dentro de una red.
Lo que me queda duda es como hacer el script que involucre activar todas
las
directivas que estan en esa pagina. que son directivas locales del equipo.
considera que tengo mas de 100 clientes, y hacerlo manualmente seria toda
una
odisea.

Saludos

Topin

"Ivan [MS MVP]" escribió:

Este era el enlace que te queria proporcionar antes, es un documento
mucho
mas completo:
http://www.microsoft.com/downloads/...layLang=en

Un saludo.
Ivan
MS MVP ISA Server

"Roberto" escribió en el mensaje
news:
> Gracias Fernando, pero en el caso de que los equipos ya esten dentro
> del
> dominio?? es lo mismo??
>
> Topin.
>
> "fermu [MVP Windows]" escribió:
>
>> Hash: SHA1
>>
>> Roberto wrote:
>>
>> > Como hacerlo de forma automatica a todos los equipos..algun script?
>> > directivas?
>>
>> revisa el comando "netsh firewall" y configura un script de inicio de
>> sesión cuando agregues esos equipos a ese dominio y un script de
>> cierre
>> local, que cierre los puertos cuando apagues los equipos, tienes
>> infromación adicional sobre este comando en la propia ayuda de windows
>> y
>> en este articulo de la kb.
>>
>> **/Troubleshooting Windows Firewall settings in Windows XP Service
>> Pack 2
>> http://support.microsoft.com/default.aspx?kbid‡5357
>> Saludos / Fernando M.
>> MS MVP Windows - Shell/User
>> Fermu's Website - http://www.fermu.com
>> Fermu's Forum - http://fermu.notlong.com
>>



Respuesta Responder a este mensaje
#7 Roberto
29/11/2005 - 22:18 | Informe spam
Ivan, gracias, te comento luego de que lo pruebe en un lab.
Saludos

Roberto

"Ivan [MS MVP]" escribió:

Roberto, no hay que usar scripts, se realiza mediante GPOs. Mira de nuevo el
segundo documento que te he enviado, el apartado:
"Deploying Windows Firewall Settings With Group Policy"

A traves de GPOs puedes habilitar/deshabilitar el firewall y por supuesto
configurar el perfil estandard/dominio con sus sorrespondientes excpciones.
Mira el documento y si tienes dudas, aqui estamos.

Un saludo.
Ivan
MS MVP ISA Server


"Roberto" escribió en el mensaje
news:
> Ivan, el documento me parece muy bueno, el punto que mas me interesa me
> lleva
> a otra pagina de "The Cable Guy" en donde me proporciona informacion de
> como
> respondera el firewall si esta o no dentro de una red.
> Lo que me queda duda es como hacer el script que involucre activar todas
> las
> directivas que estan en esa pagina. que son directivas locales del equipo.
> considera que tengo mas de 100 clientes, y hacerlo manualmente seria toda
> una
> odisea.
>
> Saludos
>
> Topin
>
> "Ivan [MS MVP]" escribió:
>
>> Este era el enlace que te queria proporcionar antes, es un documento
>> mucho
>> mas completo:
>> http://www.microsoft.com/downloads/...layLang=en
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>> "Roberto" escribió en el mensaje
>> news:
>> > Gracias Fernando, pero en el caso de que los equipos ya esten dentro
>> > del
>> > dominio?? es lo mismo??
>> >
>> > Topin.
>> >
>> > "fermu [MVP Windows]" escribió:
>> >
>> >> Hash: SHA1
>> >>
>> >> Roberto wrote:
>> >>
>> >> > Como hacerlo de forma automatica a todos los equipos..algun script?
>> >> > directivas?
>> >>
>> >> revisa el comando "netsh firewall" y configura un script de inicio de
>> >> sesión cuando agregues esos equipos a ese dominio y un script de
>> >> cierre
>> >> local, que cierre los puertos cuando apagues los equipos, tienes
>> >> infromación adicional sobre este comando en la propia ayuda de windows
>> >> y
>> >> en este articulo de la kb.
>> >>
>> >> **/Troubleshooting Windows Firewall settings in Windows XP Service
>> >> Pack 2
>> >> http://support.microsoft.com/default.aspx?kbid‡5357
>> >> Saludos / Fernando M.
>> >> MS MVP Windows - Shell/User
>> >> Fermu's Website - http://www.fermu.com
>> >> Fermu's Forum - http://fermu.notlong.com
>> >>
>>
>>
>>



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida