1 votes

Comment puis-je désactiver à distance le pare-feu sur Windows XP ?

Je suis un administrateur Jr d'une entreprise dont le patron semble penser que c'est une bonne idée de donner des droits d'administration locale à tous les utilisateurs... Je ne peux pas gagner tant que je n'aurai pas son poste. Nous avons des utilisateurs qui paramètrent les pare-feu pour désactiver toutes les connexions entrantes.

Comment puis-je reconfigurer à distance ces pare-feu sans qu'ils le sachent ?

Tentatives échouées ci-dessous !

S:>net use \192.168.1.71\IPC$ "mot de passe" /user:domaine\nom d'utilisateur La commande s'est exécutée avec succès.

S:\pstools>sc \192.168.1.71 pause "Windows Firewall/Internet Connection Sharing (ICS)" [SC] OpenSCManager ÉCHEC 1722:

Le serveur RPC est inaccessible.

S:\pstools>telnet \192.168.1.71 135 Connexion à \192.168.1.71...Impossible d'ouvrir la connexion avec l'hôte, sur le port 135: Échec de la connexion

S:\pstools>psservice \192.168.1.71 -u domaine\nom d'utilisateur -p mot de passe stop "Windows Firewall/Internet Connection Sharing (ICS)"

PsService v2.21 - Utilitaire d'information et de configuration des services Copyright (C) 2001-2006 Mark Russinovich Sysinternals - www.sysinternals.com

Impossible d'accéder au Gestionnaire de services sur \192.168.1.71: Le serveur RPC est inaccessible.

Je pourrais bien conduire jusqu'à la machine, faire quelques chose pour me faire virer afin que les choses soient faites correctement, mais je cherche un moyen plus simple de faire cela.

7voto

Kevin Colby Points 1750

La stratégie de groupe est la meilleure réponse à cela. Tous les paramètres du pare-feu peuvent être configurés et appliqués via cette méthode.

5voto

firestorm Points 33

Deux mots : Politique de groupe

2voto

Simon Forrest Points 2079

J'ai utilisé PSTOOLS pour faire cela récemment. Cela vous permet d'ouvrir une invite de commande sur une machine distante. Ensuite, il suffit de désactiver le pare-feu en utilisant

'netsh firewall set opmode mode = enable / disable'

1voto

Evan Points 111

Si les machines sont configurées pour démarrer en PXE, vous pourriez configurer une image avec vos outils choisis prêts à l'emploi, peut-être quelque chose fait avec BartPE, puis redémarrer simplement le bâtiment. =P

1voto

Steve Duitsman Points 1334

La stratégie de groupe est capable de gérer cela dans un environnement de domaine. Vous pouvez également utiliser la commande netsh firewall set opmode mode = disable. Une autre méthode consiste à exporter la clé .reg HKEY_LOCAL_MACHINE->SOFTWARE->Policies->Microsoft->WindowsFirewall et sous les profils standard et de domaine changer "EnableFirewall" à 0. Vous pouvez le faire de manière silencieuse depuis la ligne de commande en tapant regedt /s nomdufichier.reg

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X