Windows 7 Firewall über Server 2003 Domäne ausschalten?

LaMagra-X

Enthusiast
Thread Starter
Mitglied seit
17.01.2004
Beiträge
5.578
Ort
127.0.0.1
Hi zusammen.
Ich möchte Avir im Windows-Domänenetzwerk verteilen/installieren.
Ich habe eine Windows Server 2003 Domäne und darin Windows 7 Clients.

Die FW von Windows 7 blockt jedoch auch die Administrationsfreigabe C$, so dass die Installation bereits daran scheitert.

Gibt es eine Möglichkeit über Gruppenrichtlinien (oder was auch immer) diese Freigabe trotz eingeschalteter FW unter Windows 7 zu nutzen?


Danke...
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
installier auf einem windows 7 client rsat und starte den gruppenrichtlinieneditor oder die neue gpmc mit domänenadminrechten
-> damit kannst du windows 7 gpos (inkl gpp) nutzen und verteilen...und hast auch zugriff auf die gpo konfig möglichkeiten der win7 firewall

gpp funktionieren halt auf xp/2003/vista/2008 nur wenn du die client side extensions installiert hast (kannst über wsus ausrollen - wenn nicht schon geschehen)
 
Also nochmal zum Mitschreiben, dass ich es auch richtig verstehe :fresse:
Man kann über den WSUS (der ist vorhanden) rsat verteilen und dann per Gruppenrichtlinien FW Einstellungen auch unter Windows 7 (von einem 2003 DC) vornehmen?
 
Also nochmal zum Mitschreiben, dass ich es auch richtig verstehe :fresse:
Man kann über den WSUS (der ist vorhanden) rsat verteilen und dann per Gruppenrichtlinien FW Einstellungen auch unter Windows 7 (von einem 2003 DC) vornehmen?

auf einem windows 7 rechner zum administrieren folgendes machen:
rsat installieren (dann ändert sich erstmal nichts)
-> http://www.microsoft.com/downloads/...FamilyID=7d2f6ad7-656b-4313-a005-4e344e43997d
-> Über programme und funktionen gruppenrichtlinienverwaltung/management und evtl noch active directory verwaltungswerkzeuge aktivieren

Über diesen Rechner kannst du dann die gruppenrichtlinien bearbeiten (mit deutlich mehr möglichkeiten)


Idealerweise dann noch folgendes auf xp/2003/vista/2008 clients installieren:
"group policy preference client side extensions" update installieren (lässt sich per wsus verteilen), damit ihr auf diesen clients auch die gpp`s nutzen könnt
auf windows 7 rechnern ist das nicht nötig
 
Jetzt habe ich es verstanden
Werde es testen.

Grüße


EDIT:

Also ich kann mit gpmc nun die Gruppenrichtlinen für Win 7 definieren.

Nun muss ich folgendes Per Gruppenrichtlinie festlegen, um Avira über das Netzwerk bei eingeschalteter FW zu verteilen:

Freigabe von Port 7030 (eingehend) und agent.exe (ausgehend) auf dem Client System.

Die Ports habe ich freigegeben...aber wo kann man "agent.exe" ausgehend definieren? Hat jemand dazu eine Idee?


Danke
 
Zuletzt bearbeitet:
der agent ist schon überall drauf?

ausgehende verbindung konfigurierst du hier:
computerkonfig
- windows einstellungen
- sicherheitseinstellungen
- windows-firewall mit erweiterter sicherheit
- " "
- Ausgehende Verdindung

Neue Regel
-> Benutzerdefiniert
 
Nein. Der Client muss eben noch überall drauf :)
Dieser benötigt (wahrscheinlich) die administrative Freigabe (C$). Diese muss man über Port 445 freigeben, oder?!


EDIT: Ich habe es nun so gemacht, dass ich zum Zwecke der Installation die FW im Domänenetzwerk deaktiviert habe. Somit geht die administrative Freigabe und die Installation des agents.

Die Sache ist also gelöst :hail:
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh