Vårt oppdrag
Det har blitt lagt merke til at mange brukere har Skype installert på sine maskiner, og det gjør dem mindre produktive. Vi har fått til oppgave å sørge for at brukerne ikke kan bruke Skype på jobben, men de er velkomne til å holde det installert på sine bærbare datamaskiner og bruke det hjemme eller under lunsepauser på en 3G / 4G-tilkobling. Gitt denne informasjonen, bestemmer vi oss for å benytte Windows-brannmuren og gruppepolicyen.
Metoden
Den enkleste måten å begynne å kontrollere Windows-brannmuren via Gruppepolicy er å konfigurere en referansep PC og opprette reglene ved hjelp av Windows 7, så kan vi eksportere den policyen og importere den til Gruppepolicy. Ved å gjøre dette har vi den ekstra fordelen av å kunne se om alle reglene er satt opp og fungerer som vi vil at de skal være, før de distribueres til alle klientmaskiner.
Opprette en brannmurmal
For å opprette en mal for Windows-brannmuren, må vi starte nettverks- og delingssenteret. Den enkleste måten å gjøre dette på er å høyreklikke på nettverksikonet, og velg Åpne nettverks- og delingssenter fra hurtigmenyen.
Merk: På dette tidspunktet skal jeg redigere Skype-spesifikke regler, men du kan legge til dine egne regler for porter eller til og med applikasjoner. Uansett hvilke modifikasjoner du må lage til brannmuren, bør gjøres nå.
Herfra kan vi begynne å redigere brannmurregler, i vårt tilfelle når Skype-programmet er installert, oppretter det egne brannmur unntak som tillater skype.exe å kommunisere på Domener, Private og Public Network profiler.
Merk: Grunnen til at det er to regler er fordi det er separate regler for TCP og UDP
Fjern merket for Private og Offentlige avmerkingsbokser og klikk ved siden av Fortsett.
Eksportere retningslinjene
For å eksportere politikken klikker du i ruten til venstre på roten av treet som sier Windows-brannmur med avansert sikkerhet. Klikk deretter på Handling og velg Eksporter policy fra menyen.
Merk: Vær forsiktig med virus når du bruker en USB, det siste du vil gjøre er å infisere en server med et virus
Importerer policyen i konsernpolitikken
For å importere brannmurpolitikken må du åpne et eksisterende GPO eller opprette et nytt GPO og knytte det til en OU som inneholder datakontoer. Vi har et GPO kalt Firewall Policy som er knyttet til en OU kalt Geek Computers, denne OU inneholder alle våre datamaskiner. Vi vil bare gå videre og bruke denne policyen.
Open Computer ConfigurationPoliciesWindows SettingsSecurity SettingsWindows Firewall with Advanced Security
Klikk på Windows-brannmur med avansert sikkerhet, og klikk deretter på Handlings- og importeringspolitikk
testing
Merk: Du bør ikke gjøre noen test før du fullfører neste del av artikkelen.Hvis du gjør det, blir alle regler som er konfigurert lokalt, overholdt. Den eneste grunnen til at jeg prøvde nå var å peke på noen få ting.
For å se om brannmurreglene har blitt distribuert til klienter, må du bytte til en klientmaskin og åpne igjen innstillingene for Windows-brannmur. Som du kan se bør det være en melding som sier at noen av brannmurreglene styres av systemadministratoren din.
Hva skjer her og hvordan kan jeg fikse det?
Regelmessig sammenslåing er som standard aktivert mellom lokale brannmurregler på Windows 7-datamaskiner og brannmurpolitikk som er angitt i gruppepolicyer som er målrettet mot disse datamaskinene. Dette betyr at lokale administratorer kan lage egne brannmurregler, og disse reglene vil bli slått sammen med reglene som er oppnådd gjennom gruppepolicy. For å fikse dette, høyreklikker du på Windows-brannmur med avansert sikkerhet og velger egenskaper fra hurtigmenyen. Når dialogboksen åpnes, klikker du på Tilpass-knappen under innstillingsdelen.
Det er alt det er for det, gutta, gå, ha en brannmoro moro.