AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 880031
Accepted
Esa Jokinen
Esa Jokinen
Asked: 2017-10-25 05:53:36 +0800 CST2017-10-25 05:53:36 +0800 CST 2017-10-25 05:53:36 +0800 CST

如何从默认域策略中删除额外的注册表设置?

  • 772

出于某种原因,我的客户端的 AD 域上禁用了 Windows 防火墙。RSoP 报告显示该设置源自默认域策略上 的额外注册表设置。

RSoP 额外注册表设置

如果这是在任何其他 GPO 上,我可以将其删除,但它是Default Domain Policy。在域控制器上没有设置控制这些注册表项的 ADM/ADMX 模板,因此我无法使用组策略管理编辑器对其进行编辑。(可能某个管理员在某个时候在安装了远程服务器管理工​​具的外部计算机上安装了一个。)

删除这些设置的正确方法是什么?我应该找到并安装正确的 ADM(X) 模板还是有任何快捷方式?(我实际需要的所有设置都可以在下面找到Network\Network Connections\Windows Firewall\,但这会使 Windows 防火墙对公共和家庭网络禁用。)

windows-server-2008-r2
  • 2 2 个回答
  • 2219 Views

2 个回答

  • Voted
  1. Best Answer
    Esa Jokinen
    2017-10-26T00:38:55+08:002017-10-26T00:38:55+08:00

    对于这个关于 Windows 防火墙设置的问题...

    事实证明,Windows 设置中的设置与 ADM(X) 模板相混淆。

    Computer Configuration
      |+ Policies 
         |+ Windows Settings 
            |+ Security Settings
               |+ Windows Firewall with Advanced Security - LDAP://...
    

    在这里,将私有和公共配置文件的Windows 防火墙属性配置为未配置删除了除Extra Registry Settings之外的所有其他内容。(现在,当然也可以从这里根据需要设置它们。)Software\Policies\Microsoft\WindowsFirewall\PolicyVersion

    具有高级安全性的 Windows 防火墙 - LDAP://...

    这很好,因为我windowsfirewall.admx通过 Windows Vista、Windows 7 和 Windows 10 检查了所有管理模板;Private和Public配置文件没有任何设置:仅适用于Domain Profile和Standard Profile。如果我没有找到此解决方案,则需要使用下面解释的方法。


    通常从默认域策略中删除额外的注册表设置

    解决此问题的最简单方法是删除所涉及的 GPO,然后仅使用必要的设置重新创建它。对于默认域策略,这需要一些额外的步骤:

    1. 打印/保存所有默认域策略GPO 设置的报告。
    2. 使用Dcgpofix重新创建默认组策略对象(仅适用于域,不适用于 DC):

      DCGPOFix /ignoreschema /target:Domain
      
    3. 手动编辑您的策略以包含报告中的所有设置。

    另一种方法是手动创建一个新的管理模板,其中包含这些注册表项的设置;.admx文件是 XML 并且易于使用文本编辑器进行编辑。

    在这种情况下,对于 Windows 防火墙,可以编辑windowsfirewall.admx:

    1. 创建两个新类别。(我对 s 进行了硬编码displayName以避免修改任何.admls。)

      在此处输入图像描述

    2. 复制. policy_WF_Profile_Standard

    3. 根据需要替换内容:Standard用Public/ Private:

      • <parentCategory ref="WF_Profile_Public" />
      • key="SOFTWARE\Policies\Microsoft\WindowsFirewall\PublicProfile\...
      • 无需替换任何displayNames、explainTexts 或presentations,因为它们对于两个现有类别已经相同。

    我建议仅在安装了远程服务器管理工​​具的客户端计算机上临时使用这个新模板,而不是直接在 DC 上使用它。这样,它就不会导致您试图用它解决的问题!

    • 2
  2. bjoster
    2017-10-25T06:10:19+08:002017-10-25T06:10:19+08:00

    删除这些设置的正确方法是什么?

    在那里或在此域中的另一台机器上安装或仅使用正确的 ADM(X) 模板。如屏幕截图所示,这是 Windows (Server) 2008,它无法编辑注册表设置,如组策略首选项。

    • 1

相关问题

  • Server 2008 R2 架构更改 - 自 RC 以来是否有任何更改?

  • 是否可以在 Server 2008 R2 Core Install 中安装 servermanagercmd?

  • 视窗 2008 R2 WDS

  • 从命令行备份 Windows 2008 R2 到网络共享 - 隐藏分区问题

  • 在 Windows Server 2008 上移动和更改 Pagefile.sys 大小

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve