当 Windows 防火墙服务被禁用时,我无法远程桌面 (RDP) 到机器

Mat*_*att 17 firewall windows-7

当 Windows 防火墙服务被禁用时,我无法远程桌面 (RDP) 到机器。有没有人看到这个?这是在域上的 Win7 64 Enterprise 上。这可能是某种域策略吗?

编辑:是的,启用防火墙服务后,RDP 就像一个魅力。我还可以在防火墙服务打开时 ping 系统,但在关闭时则不能。我开始怀疑某种公司强加的安全策略,但 GPedit 并没有真正表现出任何意义。

mpr*_*ill 14

由于引入了 Windows 过滤平台,因此从 Windows Vista 开始禁用 Windows 防火墙服务与在 Windows XP 中所做的不同。

更重要的是这种做法鼓励和明确指出不支持通过Microsoft这里

完全禁用 Windows 防火墙(在所有配置文件上)的正确方法之一是在管理 cmd 中发出此命令:

netsh advfirewall set AllProfiles state off
Run Code Online (Sandbox Code Playgroud)

如果所述计算机在域中,如您的帖子所示,这甚至可能根本不起作用 - 如果有配置它的 GPO,防火墙将在 GP 更新时重新配置。如果您对此计算机具有管理访问权限,则可以运行:

gpresult /h report_computer.html /scope:computer
Run Code Online (Sandbox Code Playgroud)

获取已应用到您的计算机的 GPO 的详细报告。Windows Vista+ 防火墙通常通过计算机配置/Windows 设置/安全设置/高级安全 Windows 防火墙进行配置。然而,这也可能被配置,例如,通过发出 netsh 命令的启动脚本,这完全取决于域管理员的方法。