我可以在 Windows Server 2003 服务器上使用组策略来确保域中的每台计算机都打开了防火墙吗

JMK*_*JMK 1 windows active-directory

我想确保域中的每台计算机都打开了 Windows 防火墙,并且用户(即使以管理员身份登录)无法将其关闭。

我知道如何在每台机器上本地执行此操作,但是我将如何在 Windows Server 2003 上执行此操作以确保这适用于每台计算机?

sch*_*der 5

是的,您可以通过 GPO 管理 Windows 防火墙。

计算机配置 > Windows 设置 > 安全设置 > Windows 防火墙。

我将 GPO 用于混合 2k3 和 2k8 环境。

你能锁定本地管理员吗?我不这么认为。为此,您可能需要一个集中管理的商业防火墙包。例如,我知道Symantec Endpoint Protection具有此功能。