2015-06-25 3 views
2

Когда я бегу Get-NetFirewallProfile Я вижу, что профиль домена Enabled установлено значение True. Однако, когда я перехожу к панели управления> Брандмауэр Windows, профиль домена отключается объектом групповой политики. Кроме того, в брандмауэре Windows с расширенными настройками состояние брандмауэра «выключено».Брандмауэр Windows состояние отличается между выходом Powershell и GUI

Я не уверен, почему вывод powershell отличается от GUI. Пожалуйста помоги!

Спасибо, аВы

+0

Не могли бы вы предоставить дополнительную информацию? Какой сетевой профиль связан с активным сетевым подключением? Какие сетевые профили касаются объекта групповой политики. Что такое вывод «Get-NetFirewallProfile»? выберите «Имя», «Включено»? –

+1

Просто протестировал его здесь на сервере W2012 с GPO, подтвердил. Вероятно, ошибка. «Включено» верно, на панели управления указано, что объект групповой политики отключен. – Vesper

+0

Проведено несколько исследований, в нем указано командлет ['Open-NetGPO'] (https://technet.microsoft.com/en-us/library/jj554879%28v=wps.620%29.aspx), который вы может использовать для извлечения объектов групповой политики, включая результирующий набор политик, но я не могу заставить его работать в моей среде. Возможно, есть больше требований, чем просто запуск WS2012 командлета. Если вы сможете получить объект RSOP, подайте его в 'Get-NetFirewallProfile -GPOsession $ rsop' и проверьте результаты. – Vesper

ответ

0

Согласно этой статье: https://social.technet.microsoft.com/Forums/windowsserver/en-US/4d8678e2-5653-4fd2-b275-62e0e7008ff9/conflicting-display-of-windows-firewall-setting-from-gui-and-netsh-advfirewall?forum=winserverGP

Ответ от Элитиса Cheng:

Брандмауэр Windows имеет mutliple конфигурацию магазинов. Один для группы Политика и один для местных. Фактически применяемая политика представляет собой результат слияния этих магазинов (как они объединены, зависит от того, какие параметры заданы в групповой политике). В групповой политике брандмауэр был включен для профиля домена. Однако в локальном хранилище для профиля домена был отключен брандмауэр . Результат слияния означал , что брандмауэр включен. Это правильно показано на панели управления (в которой показана активная политика, а не политика из определенного хранилища). На этапе время оснастка «Брандмауэр Windows с расширенной безопасностью» , подключенная к локальному компьютеру, показывала локальное хранилище.

Заключительная часть - netsh. netsh firewall show allprofiles показывает конфигурацию в локальном магазине.

 Смежные вопросы

  • Нет связанных вопросов^_^