เมื่อปิดใช้งานบริการไฟร์วอลล์ Windows ฉันไม่สามารถเดสก์ท็อประยะไกล (RDP) ไปยังเครื่องได้


17

เมื่อปิดใช้งานบริการไฟร์วอลล์ Windows ฉันไม่สามารถเดสก์ท็อประยะไกล (RDP) ไปยังเครื่องได้ มีใครเห็นสิ่งนี้บ้าง? นี่คือบน Win7 64 Enterprise บนโดเมน อาจเป็นนโยบายโดเมนบางประเภทหรือไม่

แก้ไข : ใช่เมื่อเปิดใช้งานบริการไฟร์วอลล์ RDP ทำงานเหมือนมีเสน่ห์ ฉันยังสามารถ ping ระบบเมื่อบริการไฟร์วอลล์เปิดอยู่ แต่จะไม่ปิดเมื่อใด ฉันเริ่มสงสัยว่านโยบายความปลอดภัยขององค์กรกำหนดไว้แล้ว แต่ GPedit ไม่ได้แสดงความสำคัญอะไรเลย


1
RDP ทำงานเมื่อเปิดใช้งานบริการไฟร์วอลล์หรือไม่ มันใช้งานได้จริงหรือ?
Chris_K

ฉันเห็นด้วยกับคุณว่าอาจเป็นเรื่องแปลกที่เกิดขึ้นในโดเมน ถามพวก IT ของคุณ
Shinrai

คำตอบ:


13

การเริ่มต้นจาก Windows Vista การปิดใช้งานบริการ Windows Firewall ไม่ได้ทำในสิ่งที่มันทำใน Windows XP เนื่องจากการเปิดตัว Windows Filtering Platform

อะไรคือสิ่งที่การปฏิบัตินี้เป็นกำลังใจและชัดเจนไม่ได้รับการสนับสนุนจากไมโครซอฟท์ตามที่ระบุไว้ที่นี่

หนึ่งในวิธีที่เหมาะสมในการปิดการใช้งาน Windows Firewall อย่างสมบูรณ์ (ในทุกโพรไฟล์) คือการออกคำสั่งนี้ในรูปแบบการจัดการ cmd:

netsh advfirewall set AllProfiles state off

หากคอมพิวเตอร์ดังกล่าวอยู่ในโดเมนตามที่โพสต์ของคุณแสดงว่าสิ่งนี้อาจไม่ทำงานเลย - ไฟร์วอลล์จะได้รับการกำหนดค่าใหม่ในการอัปเดต GP หากมี GPO ที่กำหนดค่าไว้ หากคุณมีสิทธิ์การเข้าถึงระดับผู้ดูแลระบบสำหรับคอมพิวเตอร์นี้คุณสามารถเรียกใช้:

gpresult /h report_computer.html /scope:computer

เพื่อรับรายงานโดยละเอียดของ GPO ที่ใช้กับคอมพิวเตอร์ของคุณ ปกติแล้ว Windows Vista + Firewall จะถูกกำหนดค่าโดยการกำหนดค่าคอมพิวเตอร์ / การตั้งค่า Windows / การตั้งค่าความปลอดภัย / ไฟร์วอลล์ Windows ที่มีการรักษาความปลอดภัยขั้นสูง อย่างไรก็ตามสิ่งนี้อาจได้รับการกำหนดค่าเช่นโดยสคริปต์เริ่มต้นที่ออกคำสั่ง netsh ทุกอย่างขึ้นอยู่กับวิธีการของผู้ดูแลระบบโดเมน


0

ฉันไม่ทราบสาเหตุ แต่เริ่มต้นด้วย Vista / 2008 ฉันไม่สามารถ "เปิดเต็มที่" พีซีโดยการปิดบริการไฟร์วอลล์ การปฏิบัติมาตรฐานของฉันในตอนนี้คือการปล่อยให้บริการทำงาน แต่ปิดไฟร์วอลล์ผ่านเครื่องมือการกำหนดค่า


-1

ปัญหา - บริการไฟร์วอลล์เปิดอยู่และคุณไม่สามารถปรับการตั้งค่าไฟร์วอลล์ใด ๆ เนื่องจากไม่สามารถเริ่มบริการไฟร์วอลล์ได้เมื่อคุณพยายามเริ่มบริการไฟร์วอลล์ Windows 7 ที่คุณได้รับข้อผิดพลาดต่อไปนี้

Windows ไม่สามารถเริ่ม Windows Firewall บนเครื่องคอมพิวเตอร์ สำหรับข้อมูลเพิ่มเติมให้ตรวจสอบบันทึกเหตุการณ์ของระบบ หากนี่เป็นบริการที่ไม่ใช่ของ Microsoft ให้ติดต่อผู้ให้บริการและอ้างอิงรหัสข้อผิดพลาดเฉพาะของบริการที่ 5 หากคุณดูในบันทึกเหตุการณ์ของระบบคุณจะเห็นเหตุการณ์ 7024 จากตัวจัดการควบคุมบริการบริการไฟร์วอลล์ Windows สิ้นสุดลงด้วยบริการ ข้อผิดพลาดเฉพาะการเข้าถึงถูกปฏิเสธ .. สาเหตุ

ปัญหานี้อาจเกิดขึ้นเนื่องจากบัญชี“ NT Service \ MpsSvc” ไม่มีสิทธิ์เพียงพอในรีจิสตรีคีย์ต่อไปนี้ HKLM \ SYSTEM \ CurrentControlSet \ Services \ SharedAccess

  1. ใน Registry Editor ให้เรียกดูคีย์ HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
  2. คลิกขวาSharedAccessและคลิกสิทธิ์
  3. คลิกAdd
  4. กดปุ่มที่ตั้งแล้วเลือกชื่อคอมพิวเตอร์จากนั้นตกลง
  5. ในการป้อนชื่อวัตถุเพื่อเลือกNT SERVICE\mpssvcฟิลด์ชนิด จากนั้นคลิกตรวจสอบชื่อ ชื่อควรเปลี่ยนเป็นMpsSvc
  6. คลิกตกลง
  7. เลือกควบคุมทั้งหมดในคอลัมน์อนุญาต
  8. คลิกตกลง

2
คำตอบของคุณอ่านยากมาก คุณคิดว่าจะทำความสะอาดมันเพื่อให้อ่านง่ายขึ้นหรือไม่
killermist

-2

หลังจากหยุดบริการ Windows Firewall บนเครื่อง Windows 8.1 Embedded Industry Pro ฉันขาดการเชื่อมต่อกับ VNC จากทั้งสองเครื่องระยะไกลเช่นเดียวกับท้องถิ่น ฉันยังไม่สามารถ ping ได้จากพีซีในพื้นที่

หลังจากรีบูตไฟร์วอลล์ยังคงไม่เริ่มขึ้น ร่างกายที่เครื่องผมออกnetsh advfirewall set AllProfiles state offตามที่แนะนำแล้วพยายามออกแต่เกิดnet start MpsSvcError 5

เรียกใช้services.mscและเลื่อนลงไปWindows Firewallและเริ่มต้นตามวิธีนั้น กลับมาออนไลน์อีกครั้งบน VNC & ping!

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.