点击这里获得mcse.org.cn免费邮箱
注册
检查电子邮件
登录
注册
标签
会员
帮助
MCSE技术论坛
»
微软基础架构
»
Active Directory
»
域内的机器有没有必要开启防火墙?
社区事务
站务交流
ITProCity相聚同城,追逐梦想
友情链接
微软基础架构
Windows Server 2003/2008
Active Directory
Microsoft SQL Server 2005/2008
Windows XP/Vista
虚拟化技术
Office System
Unifing Communication
Sharepoint Server
Exchange Server
Dynamics CRM
Office System
Microsoft Project
微软安全解决方案
ISA Server
Forefront
Systems Management Server&System Center
考试认证
微软认证
实验手册
题库资源
思科网络技术
开发者俱乐部
windows脚本
Asp.Net
C#
解决方案&资料下载
Windows知识库
解决方案
其他资料
休闲娱乐
大话职场
闲话灌水
贴图秀
1/2页
1
2
跳转到
页
查看:585
[讨论] 域内的机器有没有必要开启防火墙?
peter1025
组别:新新人类
性别:
积分:42
帖子:12
2008-08-21 14:26
| 只看楼主
树型
|
收藏
|
小
中
大
1
#
域内的机器有没有必要开启防火墙?
域内的机器有没有必要开启防火墙?
环境:
DC集成DNS:windows server 2003 sp2,
客户端:windows xp sp2 ,DNS地址均指向DC
Isa server 2004: windows server 2003 sp2,没有加入域
现在有个两难的选择,为了管理的方便,很有必要关闭域内机器的防火墙,但从安全的角度来看呢,我又担心会引来麻烦。不知前辈们,是怎么做,敬请指点啊!
我记得微软好像是推荐关闭域内机器的防火墙,但具体想不起来了。
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID:11367
精华: 0
威望:0
金钱:1.5 元
评分:0
推广:0
来自:
注册: 2008-05-11
状态:
离线
洛洛
组别:管理员
性别:
生日:1985-2-26
积分:10973
帖子:2794
2008-08-21 20:05
树型
|
收藏
|
小
中
大
2
#
是的,比较推荐将域内的用户防火墙关闭。
欢迎大家和我联系
MCSE2003\MCSA2003\MCP\MTO\MVP
QQ群:http://www.mcse.org.cn/showtopic-5035.html
bbs:http://www.mcse.org.cn
msn:lingluo18#hotmail.com
mail:lingluo18#gmail.com
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID:1
精华:
68
威望:113
金钱:10072.82 元
评分:11
推广:0
来自:上海
注册: 2007-01-25
状态:
离线
lingluo18@hotmail.com
lingluo
3281945
peter1025
组别:新新人类
性别:
积分:42
帖子:12
2008-08-21 23:04
| 只看楼主
树型
|
收藏
|
小
中
大
3
#
引用:
原帖由
洛洛
于 2008-8-21 20:05:00 发表
是的,比较推荐将域内的用户防火墙关闭。
哈哈,连老大都支持我关闭firewall,我明天就在DC上通过组策略把域内客户端的防火墙都通通关闭。
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID:11367
精华: 0
威望:0
金钱:1.5 元
评分:0
推广:0
来自:
注册: 2008-05-11
状态:
离线
tonightdream
组别:新新人类
性别:
积分:49
帖子:13
2008-08-22 13:35
树型
|
收藏
|
小
中
大
4
#
我建议打开,我这就是全开的,如果要用添加到防火墙就好了,也运行很正常啊,不让用的软件,不让通过
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID:3296
精华: 0
威望:0
金钱:1.45 元
评分:0
推广:0
来自:
注册: 2007-09-22
状态:
离线
251816988
洛洛
组别:管理员
性别:
生日:1985-2-26
积分:10973
帖子:2794
2008-08-22 13:46
树型
|
收藏
|
小
中
大
5
#
是这样的,如果您有能力管理内部用户的端口的话我是建议打开的,尤其如果你的公司使用的是08加vista的话我建议您可以打开,通过组策略来管理这个会很方便,如果是xp加03的话,管理不是很方便。我建议您关闭。
欢迎大家和我联系
MCSE2003\MCSA2003\MCP\MTO\MVP
QQ群:http://www.mcse.org.cn/showtopic-5035.html
bbs:http://www.mcse.org.cn
msn:lingluo18#hotmail.com
mail:lingluo18#gmail.com
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID:1
精华:
68
威望:113
金钱:10072.82 元
评分:11
推广:0
来自:上海
注册: 2007-01-25
状态:
离线
lingluo18@hotmail.com
lingluo
3281945
qqevoli
组别:助理工程师
性别:
积分:417
帖子:386
2008-08-22 14:39
树型
|
收藏
|
小
中
大
6
#
还好,没有太大的问题!
我也开着的呢!
偶还很嫩,偶要向大家学习............
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID:1580
精华: 0
威望:10
金钱:449 元
评分:0
推广:0
来自:
注册: 2007-06-20
状态:
离线
peter1025
组别:新新人类
性别:
积分:42
帖子:12
2008-08-22 21:44
| 只看楼主
树型
|
收藏
|
小
中
大
7
#
向楼上热心回复的兄弟报告一下,我的环境就是xp+2003,考虑关闭防火墙的目的是为了方便组策略的执行。现在我的做法是继续打开防火墙,但远程例外DC,目前用着还行。
peter1025 最后编辑于 2008-08-22 21:46:25
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID:11367
精华: 0
威望:0
金钱:1.5 元
评分:0
推广:0
来自:
注册: 2008-05-11
状态:
离线
洛洛
组别:管理员
性别:
生日:1985-2-26
积分:10973
帖子:2794
2008-08-23 08:37
树型
|
收藏
|
小
中
大
8
#
很高兴您能解决问题,如果还有问题欢迎来我们论坛提问。
欢迎大家和我联系
MCSE2003\MCSA2003\MCP\MTO\MVP
QQ群:http://www.mcse.org.cn/showtopic-5035.html
bbs:http://www.mcse.org.cn
msn:lingluo18#hotmail.com
mail:lingluo18#gmail.com
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID:1
精华:
68
威望:113
金钱:10072.82 元
评分:11
推广:0
来自:上海
注册: 2007-01-25
状态:
离线
lingluo18@hotmail.com
lingluo
3281945
tonightdream
组别:新新人类
性别:
积分:49
帖子:13
2008-08-23 09:22
树型
|
收藏
|
小
中
大
9
#
防火墙能够阻止组策略的执行?
DC要设置例外?
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID:3296
精华: 0
威望:0
金钱:1.45 元
评分:0
推广:0
来自:
注册: 2007-09-22
状态:
离线
251816988
peter1025
组别:新新人类
性别:
积分:42
帖子:12
2008-08-23 14:11
| 只看楼主
树型
|
收藏
|
小
中
大
10
#
引用:
原帖由
tonightdream
于 2008-8-23 9:22:00 发表
防火墙能够阻止组策略的执行?
DC要设置例外?
嗯,也许是我水平的限制,当我在DC上查看策略在客户端的执行情况时,我发现在这个地方需要例外远程管理。
附件:
您所在的用户组无法下载或查看附件
TOP
发送短消息
查看公共资料
查找该会员全部帖子
UID:11367
精华: 0
威望:0
金钱:1.5 元
评分:0
推广:0
来自:
注册: 2008-05-11
状态:
离线
<<
上一主题
|
下一主题
>>
1/2页
1
2
跳转到
页
发新主题
论坛跳转...
社区事务
站务交流
会议室
ITProCity相聚同城,追逐梦想
上海TechNet观察员
友情链接
微软基础架构
Windows Server 2003/2008
Active Directory
Microsoft SQL Server 2005/2008
Windows XP/Vista
虚拟化技术
Office System
Unifing Communication
Sharepoint Server
Exchange Server
Dynamics CRM
Office System
Microsoft Project
微软安全解决方案
ISA Server
Forefront
Systems Management Server&System Center
考试认证
微软认证
实验手册
题库资源
思科网络技术
开发者俱乐部
windows脚本
Asp.Net
C#
解决方案&资料下载
Windows知识库
解决方案
其他资料
休闲娱乐
大话职场
闲话灌水
贴图秀
如何成为“微软最有价值专家”
基本状况
流量统计
客户软件
发帖量记录
版块排行
主题排行
发帖排行
积分排行
在线时间
我的主题
我的帖子
我的精华
我的附件
我的资料