עבור לתוכן

עקיפת דומיין גרופ פוליסי

Featured Replies

פורסם

האם יש דרך לעקוף הגדרות שהוחלו על מחשב דרך הדומיין גרופ פוליסי?

אני מעוניין להפעיל את הפיירוול במחשב שחטף פוליסי שסוגר את הפיירוול. אני אדמינסטרטור על התחנה. ברור לי גם שבפעם הבאה שאתחבר לדומיין הפוליסי יוחל מחדש, אני מעוניין לבצע זאת עד אז.

תודה

פורסם

תפעיל gpedit.msc

ושם Administrative Templates, Network, Network Connections, Windows firewall

צריך לעבוד.

אם לא עובד, טריק אחר שעובד בוידוס XP (לא בדקתי ב 7) זה לעלות את המחשב כאשר הוא מנותק מכבל הרשת.

פורסם
  • מחבר

את כל הנושא של הגרופ פוליסי המקומי כבר בדקתי ולא רלוונטי, שם הכל not configured בחלק של windows firewall.

פורסם

נו... בגלל זה ההגדרות של הדומיין תופסות

פורסם

למרות שהדבר בתחום האפור

killpol

הדרך הנכונה:

יש לך פוליסי שמוחל ברמת הארגון - תפנה למי שהגדיר את הפוליסי ותבקש כי יחריג את המחשב שלך מאי אלו סיבורת

במאמר מוסגר:

כמנהל רשת - אין לי בעיה להיות קשוב אבל אם מישהו יעשה "קונצים" בלעקוף את המגבלות ששמתי - אני אשים עליו יותר מגבלות...

אתה חלק מדומיין - זה לא מחשב פרטי שלך בבית.

פורסם

+1 המחשב הוא לא שלך. ולא ניתן אם הוא כבר קבל את הGPO. זה כל הפוענטה של GPO.

פורסם
  • מחבר

ברור שזו הפואנטה וברור שניתן להחריג ברמת הפוליסי דרך מי שמנהל אותה.

שורה תחתונה לא ניתן לעקוף דומיין גרופ פוליסי ברמת התחנה - אני מבין ממכם שזה חד משמעי, תקנו אותי אם אני טועה.

פורסם

הכי נכון שתגיד מה המטרה שאתה מנסה להשיג.

אולי ככה המוטיבציה לעזור לך תגדל...

פורסם

שורה תחתונה לא ניתן לעקוף דומיין גרופ פוליסי ברמת התחנה

לא נכון - תראה מה שרשמתי - killpol

פורסם
  • מחבר

רשמתי מה אני רוצה... להפעיל את הפיירוול שמבוטל ע"י הפוליסי.

לגבי killpol סליחה לא שמתי לב, אני לא מכיר את הכלי, האם דרכו אפשר לבטל הגבלה ספציפית או שהוא מבטל את כל הGP?

פורסם

אם, יש לך הרשאות מתאימות אתה יכול להרוג את כל הפוליסי בלחיצת כפתור. זה מה שהכלי מיועד לבצע.

פורסם

בת'כלס, כפי שרשמו.

אתה יכול להעלות את המחשב לאחר שניתקת את הכבל רשת.

אבל, במידה ויש לך LOGON SCRIPT אשר ממפה כוננים או מריץ כל מיני משתנים.

אז הוא לא ירוץ לך, אלא אם כן אתה יודע איפה הוא יושב פיזית ואז תריץ אותו ידנית.

ולטובתך - אל תעשה את זה, כי אם הSYS ADMIN שלך יגלה. אתה תאכל הרבה הרבה חצץ (GPO מוקשחים הרבה יותר). :D

פורסם

יש לך גם את האפשרת של להגדיר WMI FILTER על המחשב שאתה לא רוצה שיושפע מהGPO.

פורסם

אם זה רק חומת אש למה שלא תתקין אחת חינמית וטובה כמו של קומודו ותסגור את הסיפור הזה ככה בלי לשבור את הראש?

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים