如何支持我不禁用 Windows 防火墙服务的建议?

Mas*_*imo 14 windows windows-service windows-firewall

我从直接的个人经验中知道,在 post-XP 系统上禁用 Windows 防火墙服务会导致各种网络问题,禁用它的正确方法是将其配置为不阻止任何流量,但让实际服务继续运行. 这是因为从 Vista 开始,Windows 防火墙服务是 Windows 网络堆栈的关键组件,停止它会以完全随机的方式造成严重破坏。

然而,我不断发现那些认为停止和禁用服务是一个很好的解决方案的人,而花时间正确禁用它只是太多不必要的工作。然后,当各种网络问题接踵而至时,他们只是不会承认真正的原因,而是会尝试其他任何事情,然后才勉强接受,是的,也许该服务应该真正保持运行。

除了用重(和/或尖锐)物体击打那些人之外,这里真正的解决方案是官方文件,说明“不要禁用此服务,否则您只是在自找麻烦”。然而,我能找到的关于此主题的唯一帖子只是说“Microsoft 不支持停止与具有高级安全性的 Windows 防火墙相关的服务”,这看起来并不足以阻止他们做愚蠢的事情.

有什么更好的我可以参考以支持我的说法,即确实不应停止 Windows 防火墙服务?


稍微澄清一下:我其实不是指用户,而是指态度太强,知识太少的管理员,他们认为上述配置恰到好处,在他们的整个网络上通过 GPO 实施,根本不是当我告诉他们他们遇到的那些随机网络问题很可能是由它引起时,我会倾听。

我目前的任务是解决这些问题(并实施一些由于这个问题而无法按预期工作的新服务),我需要一种方法来说服他们不要管那个该死的服务;遗憾的是,个人经验似乎不够正式。

Rya*_*ies 12

您已经知道最佳实践是什么;MS 支持的操作。您已经看到禁用服务如何导致不可预测的行为,并且它会破坏与服务密切相关的其他功能。如果作为管理员,您无权阻止白痴做白痴的事情,那么将其上报给管理员并让他/她进入 GPO。让贵公司的政策制定者制定政策,不得禁用此服务。那么他们不仅是白痴,而且还违反了公司政策。

https://superuser.com/questions/137930/when-the-windows-firewall-service-is-disabled-i-cannot-remote-desktop-rdp-to-t

http://weestro.blogspot.com/2009/06/server-2008-and-windows-firewall.html

  • “Microsoft 不支持停止与高级安全 Windows 防火墙关联的服务。” 这是供应商的声明。 (4认同)
  • 你写“这里真正的解决方案是一份官方文件,说明“不要禁用这个服务,否则你只是在自找麻烦”,然后在下一句话中,你链接到一个官方的 MS 文档,上面写着“不要禁用这个服务”服务,否则您只是在自找麻烦!” 最重要的是,我提供了两个链接作为示例,这些人因为禁用了该服务而破坏了 RDP。此外,我告诉过您,如果您的管理员做出了错误的选择,那就是一个人力资源问题,应该通过公司政策解决。不知道还能给你什么。 (2认同)
  • @Massimo Technet 文章非常清楚。如果您的同事不理解,那么他们可能无法胜任目前的职位。 (2认同)