Pergunta : Como setup uma política do grupo (GP) no usuário SBS2008 para abrir alguns portos no guarda-fogo de Windows


 Pode alguém andar com as etapas como como setup uma política do grupo em SBS2008:

1) A política do grupo deve ajustar uma exceção no guarda-fogo das janelas em todos os computadores do cliente
na rede para abrir 2 portos (5800.5900)

2) A política do grupo deve ajustar uma exceção no guarda-fogo das janelas em todos os computadores do cliente
para dar o acesso Desktop remoto.


3) A política do grupo deve ajustar uma exceção no guarda-fogo das janelas em todos os computadores do cliente
para permitir a “lima e imprimir a partilha”

Resposta : Como setup uma política do grupo (GP) no usuário SBS2008 para abrir alguns portos no guarda-fogo de Windows

Using o console de gerência da política do grupo: (Guia aqui) http://trycatch.be/blogs/roggenk/archive/2007/07/25/windows-server-2008-amp-group-policy-management-console-gpmc.aspx

Criar um nome novo de GPO ele, a seguir editá-lo. Navegar à configuração de computador, ajustes de Windows, ajustes da segurança, guarda-fogo de Windows com segurança avançada.

Quando você estala sobre o guarda-fogo de Windows com segurança avançada, um tipo do applet abrirá na janela lateral direita da política do grupo. Na parte inferior, há duas entradas, umas réguas de entrada e umas réguas de partida.
Estalar sobre qualquer um um e você terá um espaço vazio na placa direita. Direita - estalar no espaço e estalar novo.

Você começ um feiticeiro que o deixe fazer réguas novas. Para sua régua 5800.5900, o porto seleto, estala então em seguida. Na tela seguinte selecionar TCP e tipo 5800, 5900 do “na entrada dos portos locais específico”. Estalar em seguida.
Seleto permitir a conexão. Estalar em seguida. Selecionar onde a régua deve se aplicar. A página seguinte pergunta-lhe se você quer aplicar este ao domínio, confidencial, ou às redes públicas. Os meios do domínio conetados a seu Lan do negócio, confidencial são para quando um portátil vai a alguém para casa, público são para quando alguém é conetado a um ponto quente sem fio para fora no mundo em algum lugar. Você pode ajustar este como você quer, mas eu recomendaria manter o checkbox somente na caixa do domínio. Clique em seguida. Dar à régua um nome (como o porto 5800, 5900 permitem). Estalar sobre réguas de partida na placa esquerda e executar as mesmas etapas outra vez para abrir o tráfego de partida.

Para seu acesso Desktop remoto: Ir a de entrada outra vez e criar uma outra régua nova. Quando o feiticeiro vem acima deste tempo, seletos “predefinidos” e selecionam “o Desktop remoto” da lista. Clique em seguida, e então em seguida. E então seleto permitir a conexão e o revestimento. Repetir outra vez isto para as réguas de partida.

Para a lima e a cópia que compartilham, fazer a mesma coisa que com o Desktop remoto mas estas lima e impressora seletas do tempo “que compartilham” na seção predefinida no feiticeiro. Estalar em seguida, em seguida, a seguir revestimento, e fazer o mesmos outra vez para as réguas de partida.

Uma vez que todos que estão feitos, você podem então fechar o editor da política do grupo e então lig a política do grupo a qualquer parte de seu domínio você a quer se aplicar.

Deixar-me saber se você tem quaisquer perguntas.
Outras soluções  
 
programming4us programming4us