Estou configurando um GPO OU para firewall e outras configurações para recomendações do CIS SCA. Eu tive um problema com as configurações do firewall. Os PCs na OU estão recebendo todas as configurações de GPO exatamente como você esperaria, e tudo está funcionando bem; No entanto, após um período de tempo desconhecido, algumas horas ou no dia seguinte, no controlador de domínio, as configurações de GPO da OU para "Windows Defender Firewall com configurações avançadas de segurança" estão de volta aos padrões, como se eu não tivesse alterado nada - todas as outras configurações de GPO estão definidas como eu tinha e permanecem.
Então, o problema está no controlador de domínio, não no cliente incluído na UO.
Configuração do computador\Políticas\Configurações do Windows\Configurações de segurança\Firewall do Windows Defender com Segurança Avançada
Configurações: Estado:
- Ativando todos os 3 (Domínio, Privado, Firewall Público)
- Bloquear entrada (padrão)
- Permitir saída (padrão)
Configurações:
- Exibir notificação = Não
- Mesclagem de regras: aplicar regras de firewall local = Não
- Aplicar regras de segurança de conexão local = Não
Registro
- %SystemRoot%\System32\logfiles\firewall\domainfw.log (privatefw.log e publicfw.log respectivamente)
- Limite de tamanho 16.384
- Log de pacotes descartados = Sim
- Registrar conexões bem-sucedidas
Observação* O firewall está gravando com sucesso em todos os 3 arquivos.
- Windows Server 2019, os PCs são Dell Wyse ThinClients Windows 10 Enterprise LTSC
- NÃO há outros GPOs, exceto Domínio Padrão e Controladores de Domínio Padrão...
Estou travado. Alguém já viu isso antes ou tem sugestões?
Obrigado pelo seu tempo,