|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Настройка брандмауэра (Firewall) на контроллере домена Windows 2003 |
|
|
[решено] Настройка брандмауэра (Firewall) на контроллере домена Windows 2003
|
Новый участник Сообщения: 34 |
Профиль | Отправить PM | Цитировать Win2003 standart, AD, станции 95...XP , как только включаю Windows firewall пользователи не могут подключиться к шарингам. В firewall разрешен File and printing sharing, чего еще не хватает?
|
|
Отправлено: 11:59, 10-10-2005 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
How to configure Windows 2003 SP1 firewall for a Domain Controller |
||
------- Отправлено: 12:16, 10-10-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать PRUHA
После установки на Windows Server 2003 Пакета исправлений SP1 - появляется возможность установки на систему дополнительного компанента - Мастера настройки безопасности (scw.exe) Специальный файл справки по этому компоненту появляется даже на рабочем столе. Кроме множества действий по конфигурации безопасности он также выполняет настройку брандмауэра для сетевой карты. Даже если ваша система является контроллером домена. вот пример его настроек брандмауэра для контроллера домена (примерная конфигурация): Цитата:
Рекомендую воспользоваться именно им. Однако, перед всяким изменением конфигурации рабочих сисстем необоходимо вначале протестировать эти изменения! Вот вы включили брандмауэр на вашем контроллере и получили проблемы - этого и следовало ожидать - даже если вспомнить что одна из основных задач его - блокировать входящие подключения к системе - что клиенты домена непременно должны делать - хотябы для обращениям к объектам Active Directory |
|
------- Отправлено: 03:51, 11-10-2005 | #3 |
Пользователь Сообщения: 101
|
Профиль | Отправить PM | Цитировать Доброго времени суток всем. У меня возникла такая проблемка. Использую в качестве контроллера домена windows server 2003 sp1, когда включаю встроенный брандмауэр windows то не могу подключить к домену ни один компьютер, выскакивает предупреждение, что не удаётся соединиться с dns сервером по указанному IP, а когда брандмауэр отключаю, то всё становится на свои места, и компьютеры к домену можно спокойно подключать. В брандмауэре разрешал исключения для службы доступа к файлам и принтерам и запрос входящего эха. Поскажите как настроить правильно брандмауэр windows чтобы он не мешал подключениям компьютеров к домену и вообще работе контроллера домена? Заранее благодарен.
|
Отправлено: 08:03, 22-10-2005 | #4 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Max2k
Приветствуем на нашем форуме! Дело в том что так уж изревно повелось что людям нравится придумывать разные правила и ограничения. Раз уж мы у нас новичок (чему мы рады), то прочитайте наши правила и требования. ваша тема уже обсуждалась и имеет решение. fix! Настройка брандмауэра (Firewall) на контроллере домена Windows 2003 спасибо за вопрос. тему склеиваю. |
|
------- Отправлено: 09:19, 22-10-2005 | #5 |
Пользователь Сообщения: 101
|
Профиль | Отправить PM | Цитировать Спасибо большое за подсказки, я обязательно попробу. приведённую конфигурацию, да и хотел ещё спросить, а какой firewall выможете порекомендовать (крове встроенного конечно) для контроллера домена windows server 2003? Очень благодарен за ответ.
|
Отправлено: 09:50, 23-10-2005 | #6 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Max2k
Всё зависит от того, чего Вы хотите добиться с помощью файерволла. В корпоративных сетях для защиты атак извне принято ставить отдельные серверы с файерволлами типа MS ISA. |
------- Отправлено: 08:01, 24-10-2005 | #7 |
Ветеран Сообщения: 1114
|
Профиль | Отправить PM | Цитировать monkkey
Вы ничего не путаете ? MS ISA -прокси сервер, насколько я помню. |
------- Последний раз редактировалось XPurple, 24-10-2005 в 19:28. Отправлено: 09:23, 24-10-2005 | #8 |
Старожил Сообщения: 256
|
Профиль | Отправить PM | Цитировать 2 XPurple
у MS ISA может быть 3 режима работы (выбираются при установке) 1. Firewall mode 2.Integrated mode 3. Caсhe mode |
Отправлено: 10:07, 24-10-2005 | #9 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать Max2k & All
для обсуждения ПО ака Firewall, в т.ч. и касательно серверных ОС в разделе "Информационная безопасность" существует топик FAQ | Firewalls (AKA Файеры, AKA брандмауэры, АКА МЭ или ПСЭ) |
------- Отправлено: 10:42, 24-10-2005 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Брандмауэр (firewall) в Windows 2003 Server. Настройка/общие вопросы. | Scorpion666 | Microsoft Windows NT/2000/2003 | 7 | 24-08-2012 13:45 | |
[решено] Windows 2003 настройка Контроллера домена | wdg | Microsoft Windows NT/2000/2003 | 4 | 22-01-2010 08:08 | |
Система - Функционирование LDAP на контроллере домена Windows 2003 | Max.Z | Microsoft Windows NT/2000/2003 | 9 | 31-10-2008 21:47 | |
Настройка Basic Firewall в RRAS (Windows Server 2003) | BuTbKa | Microsoft Windows NT/2000/2003 | 1 | 26-06-2006 08:19 | |
[решено] GPO - Настройка параметра "Доступ к компьютеру из сети" на контроллере домена | GeloSoft | Microsoft Windows NT/2000/2003 | 2 | 23-09-2005 13:11 |
|