[XP/SBS2003] Firewall exceptions niet doorgegeven via GPO

Pagina: 1
Acties:

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Ik heb een SBS2003 server en Windows XP clients met SP2. Beiden zijn voorzien van alle updates en functioneren prima.

Omdat ik de AV-software wil managen op de XP clients moet ik een paar poorten openzetten en 2 applicaties toegang verlenen naar buiten. Dit doe ik door de Windows Firewall GPO (standaard SBS2003) te editten op de volgende plaats: Computer Configuration\Administrative Templates\Network\Network Connections\Windows Firewall\Domain Profile. Daarin zet ik de firewall aan, maak poort- en serviceuitzonderingen mogelijk en definieer van beiden 2 stuks. In \Standard Profile staat alles op Not configured.

Wanneer ik het resultaat bekijk met de GPMC dan worden de basissettings correct weergegeven maar de daadwerkelijke uitzonderingen als registry settings (Display
names for some settings cannot be found. You might be able to resolve this
issue by updating the .ADM files used by Group Policy Management.). Op zich allemaal prima.

Helaas komen mijn uitzonderingen niet aan op de clients. Als ik de settings van Windows Firewall (configuratiescherm) bekijk dan zie ik wel dat hij per policy is aangezet maar bij de uitzonderingen staan niet degenen die ik heb gemaakt. Gpresult bevestigt dat de policy wel over de computer word gelegd.

Exchange en Office 365 specialist. Mijn blog.


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Ik heb de oorzaak van het probleem gevonden. Mijn uitzonderingen zagen er zo uit:

2967:UDP:*:Symantec rtvscan
38293:UDP:*:Intel PDS
%Program Files%\Symantec Antivirus\rtvscan.exe:*:Virus scanner
%Program Files%\Symantec\Liveupdate\Lucomserver.exe:*:Liveupdate

Wie het ziet mag het zeggen. Ik heb me ongeveer 5 uur met dit probleem bezig gehouden. ;)

Exchange en Office 365 specialist. Mijn blog.


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Jazzy schreef op dinsdag 05 april 2005 @ 15:30:
Ik heb de oorzaak van het probleem gevonden. Mijn uitzonderingen zagen er zo uit:

2967:UDP:*:Symantec rtvscan
38293:UDP:*:Intel PDS
%Program Files%\Symantec Antivirus\rtvscan.exe:*:Virus scanner
%Program Files%\Symantec\Liveupdate\Lucomserver.exe:*:Liveupdate

Wie het ziet mag het zeggen. Ik heb me ongeveer 5 uur met dit probleem bezig gehouden. ;)
Wat is nou precies de oplossing? Die willen we altijd graag weten. Heb zelf nog niet met de gpo settings voor de firewall gerommeld, en ben bijzonder benieuwd :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Ik zal het maar zeggen. De juiste syntax is als volgt:
- Poortnummer
- Type verkeer (UPD/TCP)
- Bereik (localsubnet/*/10.10.1.2/etc.)
- Enabled/disabled
- Omschrijving

In mijn uitzonderingen was ik dus vergeten om enabled te zetten. Het moest dus zijn:

2967:UDP:*:Enabled:Symantec rtvscan
38293:UDP:*:Enabled:Intel PDS
%Program Files%\Symantec Antivirus\rtvscan.exe:*:Enabled:Virus scanner
%Program Files%\Symantec\Liveupdate\Lucomserver.exe:*:Enabled:Liveupdate

Nu werkt het wel. :)

Exchange en Office 365 specialist. Mijn blog.