Chris McKeown Asked: 2014-01-07 12:56:34 +0800 CST2014-01-07 12:56:34 +0800 CST 2014-01-07 12:56:34 +0800 CST 通过 GPO 禁用 TCP/IP 过滤 772 是否可以通过组策略对象禁用/覆盖 Windows TCP/IP 过滤设置? 我有一台运行 2012 R2 的服务器,我正在设置 RRAS,但我通过允许向导保护网络连接(服务器有一个 NIC)无意中切断了自己的远程访问。 group-policy 1 个回答 Voted Best Answer Evan Anderson 2014-01-07T13:08:13+08:002014-01-07T13:08:13+08:00 把钥匙锁在车里了,嗯? 我不相信可以通过组策略进行配置。定期策略刷新不会帮助您在机器上运行脚本或安装软件,因为这两个操作仅在同步策略刷新(即重新启动)时发生。 我想你会被卡在机器上。 我忘记了该向导添加的静态数据包过滤器包含什么。我脑海中的某件事说它相当严格,甚至可能会限制机器联系 AD 以进行组策略刷新的能力。 假设它可以访问 AD 以进行组策略,并且如果您可以让某人重新启动它,您可以分配一个 Powershell 启动脚本,其中包含Get-RemoteAccessIpFilter | Remove-RemoteAccessIpFilter可能会成功的命令(尽管我现在没有启动测试框来验证)。
把钥匙锁在车里了,嗯?
我不相信可以通过组策略进行配置。定期策略刷新不会帮助您在机器上运行脚本或安装软件,因为这两个操作仅在同步策略刷新(即重新启动)时发生。
我想你会被卡在机器上。
我忘记了该向导添加的静态数据包过滤器包含什么。我脑海中的某件事说它相当严格,甚至可能会限制机器联系 AD 以进行组策略刷新的能力。
假设它可以访问 AD 以进行组策略,并且如果您可以让某人重新启动它,您可以分配一个 Powershell 启动脚本,其中包含
Get-RemoteAccessIpFilter | Remove-RemoteAccessIpFilter
可能会成功的命令(尽管我现在没有启动测试框来验证)。