1/2页12 跳转到查看:585
发新话题 回复该主题

[讨论] 域内的机器有没有必要开启防火墙?

域内的机器有没有必要开启防火墙?

域内的机器有没有必要开启防火墙?

环境:
DC集成DNS:windows server 2003 sp2,
客户端:windows xp sp2 ,DNS地址均指向DC
Isa server 2004: windows server 2003 sp2,没有加入域


现在有个两难的选择,为了管理的方便,很有必要关闭域内机器的防火墙,但从安全的角度来看呢,我又担心会引来麻烦。不知前辈们,是怎么做,敬请指点啊!

我记得微软好像是推荐关闭域内机器的防火墙,但具体想不起来了。

TOP

 

是的,比较推荐将域内的用户防火墙关闭。
欢迎大家和我联系
MCSE2003\MCSA2003\MCP\MTO\MVP
QQ群:http://www.mcse.org.cn/showtopic-5035.html
bbs:http://www.mcse.org.cn
msn:lingluo18#hotmail.com
mail:lingluo18#gmail.com

TOP

 



引用:
原帖由 洛洛 于 2008-8-21 20:05:00 发表
是的,比较推荐将域内的用户防火墙关闭。


哈哈,连老大都支持我关闭firewall,我明天就在DC上通过组策略把域内客户端的防火墙都通通关闭。

TOP

 

我建议打开,我这就是全开的,如果要用添加到防火墙就好了,也运行很正常啊,不让用的软件,不让通过

TOP

 

是这样的,如果您有能力管理内部用户的端口的话我是建议打开的,尤其如果你的公司使用的是08加vista的话我建议您可以打开,通过组策略来管理这个会很方便,如果是xp加03的话,管理不是很方便。我建议您关闭。
欢迎大家和我联系
MCSE2003\MCSA2003\MCP\MTO\MVP
QQ群:http://www.mcse.org.cn/showtopic-5035.html
bbs:http://www.mcse.org.cn
msn:lingluo18#hotmail.com
mail:lingluo18#gmail.com

TOP

 

还好,没有太大的问题!
我也开着的呢!
偶还很嫩,偶要向大家学习............

TOP

 

向楼上热心回复的兄弟报告一下,我的环境就是xp+2003,考虑关闭防火墙的目的是为了方便组策略的执行。现在我的做法是继续打开防火墙,但远程例外DC,目前用着还行。
最后编辑peter1025 最后编辑于 2008-08-22 21:46:25

TOP

 

很高兴您能解决问题,如果还有问题欢迎来我们论坛提问。
欢迎大家和我联系
MCSE2003\MCSA2003\MCP\MTO\MVP
QQ群:http://www.mcse.org.cn/showtopic-5035.html
bbs:http://www.mcse.org.cn
msn:lingluo18#hotmail.com
mail:lingluo18#gmail.com

TOP

 

防火墙能够阻止组策略的执行?
DC要设置例外?

TOP

 



引用:
原帖由 tonightdream 于 2008-8-23 9:22:00 发表
防火墙能够阻止组策略的执行?
DC要设置例外?

嗯,也许是我水平的限制,当我在DC上查看策略在客户端的执行情况时,我发现在这个地方需要例外远程管理。


 附件: 您所在的用户组无法下载或查看附件

TOP

 
1/2页12 跳转到
发表新主题 回复该主题