Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1474 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

GPO firewall

n°136393
shusters95
Bon Chance
Posté le 16-12-2015 à 10:37:48  profilanswer
 

Hello j'aimerais faire une GPO pour bloquer la gestions des règles firewall je m'explique :  
 
L’idée est de faire par GPO un paramétrage qui empêche les utilisateurs étendus (on va dire les admin locaux pour simplifier dans un premier temps) de créer des règles dans le FW (notamment).
 
Pour tester, il te suffit d’ouvrir une console en tant qu’admin et de taper la ligne comme indiqué par ici par exemple : https://support.microsoft.com/en-us/kb/947709
Il faudrait juste que cette commande ne puisse pas marcher, en somme.
 
si vous avez une petite idée je suis preneur :) thx :jap:


Message édité par shusters95 le 16-12-2015 à 12:10:04

---------------
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
mood
Publicité
Posté le 16-12-2015 à 10:37:48  profilanswer
 

n°136406
shusters95
Bon Chance
Posté le 16-12-2015 à 14:21:57  profilanswer
 
n°136416
Modération
Posté le 16-12-2015 à 15:55:51  answer
 

si ton topic est pas en 2eme page ça sert à rien d'upper, tout le monde le voit ...

n°136417
akizan
Eye Sca Zi
Posté le 16-12-2015 à 16:03:09  profilanswer
 

Je ne penses pas que cela soit possible dès lors que tu as des droits d'admin.
sinon, il faudrait tracer les éléments (fichier,clé de registre etc..) qui sont modifiés dans le cas d'une création de règle et voir si tu peux changer les droits sur ces éléments :)

n°136422
nnwldx
Posté le 16-12-2015 à 18:41:39  profilanswer
 

Ce serait pas plus simple de gérer le firewall avec l'antivirus ?

n°136430
splinter_f​ive0
Posté le 17-12-2015 à 08:35:13  profilanswer
 

Bonjour,
 
si on parle bien du pare feu windows alors dans ta gpo tu vas dans :
 
configuration de l'ordinateur > modeles d'administration > reseau > connexions réseaux > parefeu > profil du domaine  
 
et la tu as tous les paramètrages possibles, notamment "Autoriser les exceptions de programmes locaux" . Si tu désactives ce parametre les administrateurs locaux (au sens large) ne seront pas en mesure de définir des exceptions.  
 
 :jap:

n°136435
akizan
Eye Sca Zi
Posté le 17-12-2015 à 09:54:20  profilanswer
 

pas mal l'idée :)

n°136444
nebulios
Posté le 17-12-2015 à 11:31:30  profilanswer
 

S'ils sont admins locaux ils pourront contourner ce que tu mettras en place de toute façon. La solution, c'est de ne pas les rendre admin de leur machine.

n°136494
shusters95
Bon Chance
Posté le 21-12-2015 à 10:19:03  profilanswer
 

splinter_five0 a écrit :

Bonjour,

 

si on parle bien du pare feu windows alors dans ta gpo tu vas dans :

 

configuration de l'ordinateur > modeles d'administration > reseau > connexions réseaux > parefeu > profil du domaine

 

et la tu as tous les paramètrages possibles, notamment "Autoriser les exceptions de programmes locaux" . Si tu désactives ce parametre les administrateurs locaux (au sens large) ne seront pas en mesure de définir des exceptions.

 

:jap:

 


En faite c'est pas vraiment le Pare Feu windows , mais plus des règle de firewall à gerer


Message édité par shusters95 le 21-12-2015 à 10:21:09

---------------
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0

Aller à :
Ajouter une réponse
 

Sujets relatifs
Recherche routeur firewallbloquer site web par GPO
(GPO) Forcer installation pilote vers W-Uempecher l'application des GPO
Paramètre firewall AP CISCO WAP 121port/protocole d'open vpn pour passer le grand firewall de chine/dubai
Domaine - Espace noms DFS - GPOChoix d'un boitier Firewall/filtrage "légal"
GPO Redirection de dossier + fichier hors connexionGPO firewall : Soucis.
Plus de sujets relatifs à : GPO firewall


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR