5 votes

Automatiser le partage de fichiers et les paramètres de pare-feu de Windows 7

Je travaille avec mon école pour personnaliser Windows 7 sur certains nouveaux ordinateurs portables que nous recevons. Les ordinateurs portables sont livrés avec Windows 7 Professionnel déjà installé, et nous n'avons pas besoin ni ne voulons les réinitialiser. Cependant, nous aimerions personnaliser l'installation une fois en place, à travers une série de scripts. Nous déploierons également ces scripts sur des ordinateurs qui ont déjà été configurés.

La plupart des paramètres que nous souhaitons modifier peuvent être facilement réalisés en ligne de commande ou avec un fichier de registre. Cependant, il y a une chose sur laquelle nous bloquons souvent : les options de réseau. Y a-t-il un moyen automatisé de configurer la configuration réseau de Windows 7 ? Nous aimerions définir automatiquement les éléments suivants, qui se trouvent sous Panneau de configuration > Centre Réseau et partage > Paramètres de partage avancés > Réseau domestique ou de travail:

  • Activer la découverte de réseau
  • Activer le partage de fichiers et d'imprimantes
  • Désactiver le partage de dossiers publics
  • Activer le partage protégé par mot de passe
  • Utiliser des comptes utilisateur et des mots de passe pour se connecter à d'autres ordinateurs

Nous avons également besoin de configurer le pare-feu pour autoriser les exceptions suivantes :

  • Partage de fichiers et d'imprimantes
  • Assistance à distance
  • Bureau à distance
  • Gestion des tâches planifiées à distance
  • Gestion des services à distance
  • Gestion à distance Windows

J'ai cherché partout, et je n'ai pas trouvé de moyen de changer ces éléments - j'ai regardé du côté de netsh, des paramètres de registre, et j'ai même utilisé RegMon pour observer pendant que je changeais les valeurs manuellement, tout cela en vain. Google n'a jusqu'à présent rien offert de utile. Si quelqu'un pouvait apporter un éclairage, je vous en serais très reconnaissant. J'ai découvert que beaucoup de cela est configurable via la stratégie de groupe, mais étant donné que ces ordinateurs sont dans un groupe de travail, pas dans un domaine, je ne connais aucun moyen d'en profiter de manière automatisée.

6voto

Christopher Scott Points 665

netsh devrait être tout ce dont vous avez besoin pour ajuster le pare-feu. Voici la documentation détaillée sur comment l'utiliser pour le pare-feu spécifiquement (car il peut être utilisé pour beaucoup de choses non liées au pare-feu). Voici quelques exemples qui pourraient vous aider à démarrer :

# Autoriser le Bureau à distance
netsh advfirewall firewall set rule group="Bureau à distance" new enable=Yes
# Autoriser le partage de fichiers et d'imprimantes
netsh advfirewall firewall set rule group="Partage de fichiers et d'imprimantes" new enable=Yes

De mémoire, je ne suis pas sûr de comment affecter les paramètres de partage avancés. Je suis sûr qu'il y a un moyen de le faire cependant.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X