AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1166329
Accepted
FedaykinWolf
FedaykinWolf
Asked: 2024-10-09 00:28:30 +0800 CST2024-10-09 00:28:30 +0800 CST 2024-10-09 00:28:30 +0800 CST

OU/GPO 和 Windows Defender 防火墙 - 设置不是永久的

  • 772

我正在为防火墙设置 OU GPO 并根据 CIS SCA 建议设置其他设置。我在防火墙设置方面遇到了问题。OU 中的 PC 正在获取所有 GPO 配置,正如您所期望的那样,并且一切正常;但是,经过一段未知的时间(几个小时或第二天),域控制器上的 OU 的“具有高级安全设置的 Windows Defender 防火墙”GPO 设置恢复为默认值,就好像我什么都没做一样 - 所有其他 GPO 设置都按我之前设置并保持不变。

因此,问题出在域控制器上,而不是 OU 中包含的客户端上。

计算机配置\策略\Windows 设置\安全设置\高级安全 Windows Defender 防火墙

设置: 状态:

  • 启用所有 3 个(域、私人、公共防火墙)
  • 阻止传入(默认)
  • 允许传出(默认)

设置:

  • 显示通知=否
  • 规则合并:应用本地防火墙规则 = 否
  • 应用本地连接安全规则 = 否

日志记录

  • %SystemRoot%\System32\logfiles\firewall\domainfw.log(分别为 privatefw.log 和 publicfw.log)
  • 大小限制 16,384
  • 记录丢弃的数据包 = 是
  • 记录成功的连接

注意*防火墙已成功写入所有 3 个文件。

  • Windows Server 2019,PC 为 Dell Wyse ThinClients Windows 10 Enterprise LTSC
  • 除默认域和默认域控制器外,没有其他 GPO......

我被难住了,有人见过这种情况或有什么建议吗?

感谢您的时间,

active-directory
  • 2 2 个回答
  • 56 Views

2 个回答

  • Voted
  1. yagmoth555
    2024-10-09T02:48:27+08:002024-10-09T02:48:27+08:00

    Dell Wyse ThinClients Windows 10 Enterprise LTSC 默认配置为使用 Microsoft Unified Write Filter,请确保它未开启。

    这种覆盖就像深度冻结一样,可以恢复对操作系统所做的任何更改。

    与覆盖消耗相关的事件由 UWF 内核模式组件发送,并记录在 Windows 日志\系统事件日志中。

    确保该服务未启动并正在运行,在最坏的情况下停用它以进行测试;

    uwfmgr.exe 过滤器禁用

    • 0
  2. Best Answer
    FedaykinWolf
    2024-10-16T00:57:30+08:002024-10-16T00:57:30+08:00

    我找到了答案,如果你配置

    1. 计算机配置\策略\Windows 设置\安全设置\高级安全 Windows Defender 防火墙

    2. 然后计算机配置\策略\管理模板\网络\网络连接\Windows Defender 防火墙

    步骤 2) 将改变步骤 1)... 愚蠢的微软,愚蠢的我

    谢谢大家的帮助。

    • 0

相关问题

  • 如果以域用户身份远程登录,PC 速度极慢

  • 如何在 Windows 2003 的 ou 级别应用策略

  • 允许用户更改其 Active Directory 密码的 Web 界面

  • MOSS 2007 无法使用 ActiveDirectoryMembershipProvider 配置表单身份验证

  • 通过 VPN 更改 Active Directory 密码

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve