1 votes

Comment puis-je désactiver à distance le pare-feu sur Windows XP ?

Je suis un administrateur Jr d'une entreprise dont le patron semble penser que c'est une bonne idée de donner des droits d'administration locale à tous les utilisateurs... Je ne peux pas gagner tant que je n'aurai pas son poste. Nous avons des utilisateurs qui paramètrent les pare-feu pour désactiver toutes les connexions entrantes.

Comment puis-je reconfigurer à distance ces pare-feu sans qu'ils le sachent ?

Tentatives échouées ci-dessous !

S:>net use \192.168.1.71\IPC$ "mot de passe" /user:domaine\nom d'utilisateur La commande s'est exécutée avec succès.

S:\pstools>sc \192.168.1.71 pause "Windows Firewall/Internet Connection Sharing (ICS)" [SC] OpenSCManager ÉCHEC 1722:

Le serveur RPC est inaccessible.

S:\pstools>telnet \192.168.1.71 135 Connexion à \192.168.1.71...Impossible d'ouvrir la connexion avec l'hôte, sur le port 135: Échec de la connexion

S:\pstools>psservice \192.168.1.71 -u domaine\nom d'utilisateur -p mot de passe stop "Windows Firewall/Internet Connection Sharing (ICS)"

PsService v2.21 - Utilitaire d'information et de configuration des services Copyright (C) 2001-2006 Mark Russinovich Sysinternals - www.sysinternals.com

Impossible d'accéder au Gestionnaire de services sur \192.168.1.71: Le serveur RPC est inaccessible.

Je pourrais bien conduire jusqu'à la machine, faire quelques chose pour me faire virer afin que les choses soient faites correctement, mais je cherche un moyen plus simple de faire cela.

1voto

Benoit Points 3459

Alors que les utilisateurs auront les droits d'administration locaux, vous ne pouvez rien faire qu'ils ne pourront pas annuler.

Votre entreprise n'a-t-elle pas des "conventions" sur ce qui peut être fait en utilisant les ordinateurs de l'entreprise et ce qui ne doit pas être fait?

Et comme il n'y a rien que le dialogue ne peut pas changer, avez-vous essayé de discuter avec les utilisateurs et de leur demander de désactiver leur pare-feu?

1voto

Rob Moir Points 31534

Pouvez-vous ne pas remettre cette question à votre patron pour "formation/conseils sur la façon de la résoudre"? L'avantage d'être junior est que vous pouvez toujours remonter les choses quand il s'agit des idées stupides de votre superviseur afin qu'ils puissent voir les conséquences de leurs décisions.

0voto

tomjedrz Points 5944

Deux pensées ...

1- Apprenez à utiliser la stratégie de groupe. Non seulement pour cette tâche, mais aussi pour votre carrière. Vous pouvez contrôler les paramètres et vous pouvez contrôler l'accès pour apporter des changements. L'administrateur local peut modifier les paramètres sauf si l'accès est restreint, auquel cas l'administrateur de domaine l'emporte sur l'administrateur local (comme l'a si bien dit Kara).

2- Je soupçonne que le pare-feu bloque les connexions entrantes que vous essayez d'utiliser pour désactiver le pare-feu. En d'autres termes .. si le pare-feu est configuré pour bloquer les connexions entrantes, vous ne pourrez pas vous connecter pour exécuter une commande et le désactiver!

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X