Windows XP Community - XPHeads



Windows Firewall setzen intern/extern unterschiedlich

microsoft.public.de.german.windowsxp.gruppen.richtlinien


Reply
  #1 (permalink)  
Old 07-02-2008, 12:36 PM
Holger Schmidt
 
Posts: n/a
Windows Firewall setzen intern/extern unterschiedlich
Hallo,

ich möchte gerne per GPO die Windows Firewalls meiner Notebook-Clients
konfigurieren.
im internen Netz: Firewall aus
extern unterwegs: Firewall an

zur Anmeldung wird immer das domainkonto verwendet.

geht das per GPO?

domain:W2k3

--
mfg Holger
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Sponsored Links
  #2 (permalink)  
Old 07-02-2008, 12:47 PM
Mark Heitbrink [MVP]
 
Posts: n/a
Re: Windows Firewall setzen intern/extern unterschiedlich
Hi,

Holger Schmidt schrieb:
> ich möchte gerne per GPO die Windows Firewalls meiner Notebook-Clients
> konfigurieren.
> [...] geht das per GPO?



Ja sicher.
Domänenprofil = intern
Standardprofil = alle anderen

Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy

Homepage: www.gruppenrichtlinien.de - deutsch
Blog: gpupdate.spaces.live.com - english
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #3 (permalink)  
Old 07-02-2008, 12:57 PM
Holger Schmidt
 
Posts: n/a
Re: Windows Firewall setzen intern/extern unterschiedlich
Hallo Mark,

Mark Heitbrink [MVP] schrieb:
> Hi,
>
> Holger Schmidt schrieb:
>> ich möchte gerne per GPO die Windows Firewalls meiner Notebook-Clients
>> konfigurieren.
>> [...] geht das per GPO?

>
>
> Ja sicher.
> Domänenprofil = intern
> Standardprofil = alle anderen


gilt das nicht für lokale Profile vs. Domainprofile?
ist die Firewall dann aktiv wenn der Nutzer ohne Verbindung zum Netz
bootet?

--
mfg Holger
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #4 (permalink)  
Old 07-02-2008, 01:15 PM
Norbert Fehlauer [MVP]
 
Posts: n/a
Re: Windows Firewall setzen intern/extern unterschiedlich
"Holger Schmidt" <spam@prosozial.de> schrieb
Hi,

>> Holger Schmidt schrieb:
>>> ich möchte gerne per GPO die Windows Firewalls meiner Notebook-Clients
>>> konfigurieren.
>>> [...] geht das per GPO?

>>
>>
>> Ja sicher.
>> Domänenprofil = intern
>> Standardprofil = alle anderen

>
> gilt das nicht für lokale Profile vs. Domainprofile?


Nein das gilt für Domänenprofil == Kontakt zu deinem Domänennetzwerk mit
erreichbarem DC. Und Standardprofil == Alle anderen ohne Domänennetzwerk und
ohne DC.

> ist die Firewall dann aktiv wenn der Nutzer ohne Verbindung zum Netz
> bootet?


Ja klar. Abgesehen davon kann man das ganz schnell testen. Kabel raus
booten nachschauen.

Bye
Norbert

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #5 (permalink)  
Old 07-02-2008, 01:19 PM
Mark Heitbrink [MVP]
 
Posts: n/a
Re: Windows Firewall setzen intern/extern unterschiedlich
Hi,

Holger Schmidt schrieb:
> gilt das nicht für lokale Profile vs. Domainprofile?


MS unterscheidet bis Vista nur "Domäne" und "alle andern".
Ab Vista Domäne (Arbeitsplatz), Öffentlich (Public) und Zu Hause.

> ist die Firewall dann aktiv wenn der Nutzer ohne Verbindung
> zum Netz bootet?


Definiere "ohne Verbindung".
-> ohne Netzwerkkabel
-> mit Kabel aber ohne Verbidung zur eigenen Domäne?

Ohne Kabel ist überhaupt kein TCP/IP Stack aktiv, die Firewall
ist weder an noch aus. Sie ist nicht konfiguriert ?? weil nichts
da ist, was konfiguriert werden könnte.

Mit Kabel kannst du dir selber denken, was passiert, oder wozu
gibt es wohl "Domänen Profil" und "Standard" (alle anderen) ;-)

Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy

Homepage: www.gruppenrichtlinien.de - deutsch
Blog: gpupdate.spaces.live.com - english
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #6 (permalink)  
Old 07-02-2008, 02:02 PM
Holger Schmidt
 
Posts: n/a
Re: Windows Firewall setzen intern/extern unterschiedlich
Hallo,

Mark Heitbrink [MVP] schrieb:
> Hi,
>
> Holger Schmidt schrieb:
>> gilt das nicht für lokale Profile vs. Domainprofile?

>
> MS unterscheidet bis Vista nur "Domäne" und "alle andern".
> Ab Vista Domäne (Arbeitsplatz), Öffentlich (Public) und Zu Hause.
>
>> ist die Firewall dann aktiv wenn der Nutzer ohne Verbindung
> > zum Netz bootet?

>
> Definiere "ohne Verbindung".
> -> ohne Netzwerkkabel
> -> mit Kabel aber ohne Verbidung zur eigenen Domäne?

beides kommt vor

> Ohne Kabel ist überhaupt kein TCP/IP Stack aktiv, die Firewall
> ist weder an noch aus. Sie ist nicht konfiguriert ?? weil nichts
> da ist, was konfiguriert werden könnte.

naja, die Notebooks haben eine UMTS Karte für den mobilen
Internetzugang. der soll auch geschützt sein.

> Mit Kabel kannst du dir selber denken, was passiert, oder wozu
> gibt es wohl "Domänen Profil" und "Standard" (alle anderen) ;-)

ok, es hätte ja auch sein können das echte lokale Profile gemeint sind.

ich probiere es mal so aus, danke.
ich muss auch noch was machen wenn der Nutzer nur in Standby fährt.

--
mfg Holger
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #7 (permalink)  
Old 07-02-2008, 08:28 PM
Norbert Fehlauer [MVP]
 
Posts: n/a
Re: Windows Firewall setzen intern/extern unterschiedlich
"Holger Schmidt" <spam@prosozial.de> schrieb
Hi,

>> Definiere "ohne Verbindung".
>> -> ohne Netzwerkkabel
>> -> mit Kabel aber ohne Verbidung zur eigenen Domäne?

> beides kommt vor


Ach.

>> Ohne Kabel ist überhaupt kein TCP/IP Stack aktiv, die Firewall
>> ist weder an noch aus. Sie ist nicht konfiguriert ?? weil nichts
>> da ist, was konfiguriert werden könnte.


> naja, die Notebooks haben eine UMTS Karte für den mobilen
> Internetzugang. der soll auch geschützt sein.


Grmpf. Vielleicht hätte Mark schreiben sollen "Ohne Verbindung zum
Netzwerk (ob ohne Kabel, ohne WIreless Kabel und ohne UMTS Kabel) ist
kein TCP/IP Stack aktiv, ..."


> ich probiere es mal so aus, danke.
> ich muss auch noch was machen wenn der Nutzer nur in Standby fährt.


Hmm mach das.

Bye
Norbert

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #8 (permalink)  
Old 07-02-2008, 09:32 PM
Ingo Böttcher
 
Posts: n/a
Re: Windows Firewall setzen intern/extern unterschiedlich
Am Wed, 02 Jul 2008 14:57:36 +0200 schrieb Holger Schmidt:

> ist die Firewall dann aktiv wenn der Nutzer ohne Verbindung zum Netz
> bootet?


Ja. Und sie ist sofort aktiv, wenn er mit Verbindung ins Domänen-Netz
bootet und dann die Kiste auf ein anderes Netz umsteckt. Funktioniert hier
problemlos.

--
Und tschüß | Bitte nach Möglichkeit keine Rückfragen per Mail. Ich lese
Ingo | die Gruppen, in denen ich schreibe.
| Die E-Mail Adresse ist gültig, bitte nicht verstümmeln!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #9 (permalink)  
Old 07-03-2008, 09:59 AM
Mark Heitbrink [MVP]
 
Posts: n/a
Re: Windows Firewall setzen intern/extern unterschiedlich
Moin,

Norbert Fehlauer [MVP] schrieb:
> Grmpf. Vielleicht hätte Mark schreiben sollen "Ohne Verbindung zum
> Netzwerk (ob ohne Kabel, ohne WIreless Kabel und ohne UMTS Kabel) ist
> kein TCP/IP Stack aktiv, ..."


"MediaSense" wäre das Zauberwort gewesen ... :-)

Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy

Homepage: www.gruppenrichtlinien.de - deutsch
Blog: gpupdate.spaces.live.com - english
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #10 (permalink)  
Old 07-03-2008, 12:30 PM
Norbert Fehlauer [MVP]
 
Posts: n/a
Re: Windows Firewall setzen intern/extern unterschiedlich
"Mark Heitbrink [MVP]" <spam-only@gruppenrichtlinien.de> schrieb
Hi,

> "MediaSense" wäre das Zauberwort gewesen ... :-)


Ich find mit ohne wirelesskabel aber viel cooler.

Bye
Norbert

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 05:25 AM.








Design by Vjacheslav Trushkin for phpBBStyles.com.
Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74