ฉันจะสำรองข้อมูลคำแนะนำเพื่อไม่ปิดใช้งานบริการ Windows Firewall ได้อย่างไร


14

ฉันรู้จากประสบการณ์ส่วนตัวโดยตรงที่ปิดใช้งานบริการ Windows Firewall ในระบบ post-XP สามารถนำไปสู่ปัญหาเครือข่ายทุกประเภทและวิธีการปิดใช้งานที่เหมาะสมคือการกำหนดค่าให้ไม่บล็อกการรับส่งข้อมูลใด ๆ . นี่เป็นเพราะจาก Vista เป็นต้นไปบริการ Windows Firewall เป็นองค์ประกอบที่สำคัญของสแต็กเครือข่าย Windows และการหยุดมันจะทำให้เกิดความเสียหายในรูปแบบสุ่มสมบูรณ์

อย่างไรก็ตามฉันสะดุดกับคนที่คิดว่าการหยุดและปิดการใช้งานบริการเป็นโซลูชั่นที่ดีและการสละเวลาของคุณเพื่อปิดการใช้งานอย่างถูกต้องเป็นงานที่ไม่จำเป็นมากเกินไป จากนั้นเมื่อความเจ็บปวดของเครือข่ายทุกประเภทเกิดขึ้นพวกเขาก็จะไม่ยอมรับเหตุผลที่แท้จริงและจะลองทำสิ่งอื่น ๆก่อนที่จะยอมรับอย่างไม่เต็มใจอย่างแน่นอนใช่ว่าบริการนั้นน่าจะยังทำงานอยู่

นอกเหนือจากการกดปุ่มคนที่มีวัตถุหนัก (และ / หรือคม) แล้วการแก้ปัญหาที่แท้จริงที่นี่จะเป็นเอกสารอย่างเป็นทางการที่ระบุว่า "อย่าปิดการใช้งานบริการนี้หรือคุณเพียงแค่ขอปัญหา" และยังมีเพียงโพสต์ในหัวข้อนี้ที่ฉันสามารถหาได้ง่ายๆก็บอกว่า "การหยุดบริการที่เกี่ยวข้องกับ Windows Firewall ด้วย Advanced Security ไม่ได้รับการสนับสนุนจาก Microsoft" ซึ่งดูเหมือนจะไม่คุกคามพอที่จะหยุดพวกเขาจากการทำสิ่งที่งี่เง่า .

มีอะไรที่ดีกว่าที่ฉันสามารถอ้างถึงเพื่อสำรองข้อมูลการอ้างสิทธิ์ของฉันว่าบริการ Windows Firewall ไม่ควรหยุดทำงานจริง ๆ ?


บิตของคำชี้แจง: ฉันเป็นจริงไม่ได้หมายถึงผู้ใช้ แต่ผู้ดูแลระบบที่มีทัศนคติที่มากเกินไปและความรู้น้อยเกินไปจริงที่คิดว่าการกำหนดค่าข้างต้นอธิบายเป็นเพียงที่เหมาะสม, การดำเนินการผ่านทาง GPOs บนเครือข่ายทั้งหมดของพวกเขาและมีเพียงไม่ ฟังเมื่อฉันบอกพวกเขาว่าปัญหาเครือข่ายแบบสุ่มที่พวกเขาประสบนั้นมีโอกาสสูงมากที่จะเกิดจากมัน

ขณะนี้ฉันได้รับมอบหมายให้แก้ไขปัญหาเหล่านั้น (และใช้บริการใหม่บางอย่างที่ไม่ทำงานตามที่คาดไว้เนื่องจากปัญหานี้) และฉันต้องการวิธีที่จะชักชวนให้พวกเขาออกจากบริการเพียงอย่างเดียว น่าเศร้าที่ประสบการณ์ส่วนตัวดูเหมือนจะไม่เป็นทางการมากพอ

คำตอบ:


12

คุณรู้อยู่แล้วว่าวิธีปฏิบัติที่ดีที่สุดคืออะไร สิ่งที่ MS สนับสนุนให้ทำ คุณได้เห็นแล้วว่าการปิดใช้งานบริการสามารถนำไปสู่พฤติกรรมที่ไม่สามารถคาดการณ์ได้และทำให้ฟังก์ชันการทำงานอื่น ๆ นั้นผูกติดอยู่กับบริการ หากคุณในฐานะผู้ดูแลระบบไม่มีอำนาจที่จะหยุดคนโง่จากการทำสิ่งที่งี่เง่าได้ให้ส่งเรื่องนี้ต่อผู้ดูแลระบบที่ทำและให้เขาหรือเธออยู่ใน GPO ให้ผู้กำหนดนโยบายที่ บริษัท ของคุณทำตามนโยบายที่จะไม่ปิดใช้งานบริการนี้ จากนั้นพวกเขาไม่เพียง แต่เป็นคนงี่เง่า

/superuser/137930/when-the-windows-firewall-service-is-disabled-i-cannot-remote-desktop-rdp-to-t

http://weestro.blogspot.com/2009/06/server-2008-and-windows-firewall.html


1
การปิดใช้งานไฟร์วอลล์แบ่ง IPSec สำหรับสิ่งหนึ่ง
mfinni

ขยายเพื่อความชัดเจน ฉันมีปัญหาในการโน้มน้าวผู้ดูแลระบบรายอื่นไม่ใช่ผู้ใช้
Massimo

2
คุณเขียน "วิธีแก้ปัญหาจริงที่นี่จะเป็นเอกสารอย่างเป็นทางการที่ระบุว่า" ไม่ได้ปิดการใช้งานบริการนี้หรือคุณกำลังถามปัญหา "จากนั้นในประโยคถัดไปคุณเชื่อมโยงไปยังเอกสาร MS อย่างเป็นทางการว่า" อย่าปิดใช้งาน บริการหรือคุณเพียงแค่ขอปัญหา! "นอกเหนือจากนั้นฉันได้รวมลิงก์สองลิงก์ไว้เป็นตัวอย่างของคนที่ทำลาย RDP เพราะพวกเขาปิดใช้งานบริการนอกจากนั้นฉันบอกคุณว่าหากผู้ดูแลระบบของคุณเลือกไม่ถูกต้องนั่นคือ ปัญหาทรัพยากรบุคคลและควรได้รับการแก้ไขผ่านนโยบายของ บริษัท ไม่แน่ใจว่าจะให้อะไรคุณอีก
ไร

4
"Microsoft ไม่สนับสนุนการหยุดบริการที่เกี่ยวข้องกับ Windows Firewall และ Advanced Security" นั่นคือคำสั่งจากผู้ขาย
Ryan Ries

2
@ Massimo บทความ Technet นั้นมีความชัดเจนอย่างมาก หากเพื่อนร่วมงานของคุณไม่เข้าใจอาจเป็นเพราะพวกเขาไม่สามารถดำรงตำแหน่งปัจจุบันได้
Michael Hampton
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.