Khi Dịch vụ Tường lửa Windows bị tắt, tôi không thể điều khiển máy tính từ xa (RDP) đến máy


17

Khi Dịch vụ Tường lửa Windows bị tắt, tôi không thể điều khiển máy tính từ xa (RDP) đến máy. Có ai nhìn thấy điều này? Đây là trên Win7 64 Enterprise trên một miền. Đây có phải là một số loại chính sách tên miền có lẽ?

EDIT : Có, khi dịch vụ tường lửa được kích hoạt, RDP hoạt động như một bùa mê. Tôi cũng có thể ping hệ thống khi dịch vụ tường lửa được bật, nhưng không bật khi tắt. Tôi bắt đầu nghi ngờ một số chính sách bảo mật áp đặt của công ty, nhưng GPedit chưa thực sự cho thấy điều gì quan trọng.


1
RDP có hoạt động khi dịch vụ tường lửa được kích hoạt không? Nói cách khác, nó có bao giờ làm việc không?
Chris_K

Tôi đồng ý với bạn rằng có lẽ có điều gì đó kỳ lạ xảy ra trên miền. Hãy hỏi những người IT của bạn.
Shinrai

Câu trả lời:


13

Bắt đầu từ Windows Vista, vô hiệu hóa dịch vụ Tường lửa của Windows không hoạt động như trong Windows XP, do sự ra đời của Nền tảng lọc Windows.

Hơn nữa thực tế này là không khuyến khích và rõ ràng không được Microsoft hỗ trợ như đã nêu ở đây .

Một trong những cách thích hợp để vô hiệu hóa hoàn toàn Windows Firewall (trên tất cả các cấu hình) là ban hành lệnh này trong một cmd quản trị:

netsh advfirewall set AllProfiles state off

Nếu máy tính cho biết nằm trong một miền, như bài đăng của bạn chỉ ra, điều này thậm chí có thể không hoạt động - Tường lửa sẽ được cấu hình lại trên bản cập nhật GP nếu có GPO cấu hình nó. Nếu bạn có quyền truy cập quản trị vào máy tính này, bạn có thể chạy:

gpresult /h report_computer.html /scope:computer

để nhận báo cáo chi tiết về GPO được áp dụng cho máy tính của bạn. Tường lửa Windows Vista + thường được cấu hình bởi Cấu hình máy tính / Cài đặt Windows / Cài đặt bảo mật / Tường lửa Windows với Bảo mật nâng cao. Tuy nhiên, điều này cũng có thể được cấu hình, ví dụ, bởi một tập lệnh khởi động phát lệnh Netsh, tất cả phụ thuộc vào phương thức của quản trị viên tên miền.


0

Tôi không biết nguyên nhân, nhưng bắt đầu với Vista / 2008, tôi không thể "mở hoàn toàn" PC bằng cách vô hiệu hóa dịch vụ tường lửa. Thực hành tiêu chuẩn của tôi bây giờ là để dịch vụ chạy nhưng tắt tường lửa thông qua công cụ cấu hình của nó.


-1

Sự cố - Dịch vụ tường lửa được bật và bạn không thể điều chỉnh bất kỳ cài đặt tường lửa nào vì dịch vụ tường lửa không thể khởi động Khi bạn cố khởi động dịch vụ tường lửa Windows 7, bạn nhận được lỗi sau

Windows không thể khởi động Windows Firewall trên Local Computer. Để biết thêm thông tin, xem lại nhật ký sự kiện hệ thống. Nếu đây là dịch vụ không phải của Microsoft, hãy liên hệ với nhà cung cấp dịch vụ và tham khảo mã lỗi dành riêng cho dịch vụ 5. Nếu bạn xem trong Nhật ký sự kiện hệ thống, bạn sẽ thấy sự kiện 7024 từ Trình quản lý điều khiển dịch vụ Dịch vụ tường lửa của Windows kết thúc với dịch vụ Lỗi truy cập cụ thể bị từ chối .. Nguyên nhân

Điều này có thể được gây ra bởi vì tài khoản Dịch vụ NTM \ MpsSvc 'không có đủ quyền đối với khóa đăng ký sau HKLM \ HỆ THỐNG \ CurrentControlset \ Services \ SharedAccess Solution

  1. Trong Registry Editor, duyệt đến khóa HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
  2. Bấm chuột phải vào SharedAccess và bấm Quyền .
  3. Nhấp vào Thêm .
  4. Nhấn nút vị trí và chọn tên máy tính và sau đó ok
  5. Trong trường Nhập tên đối tượng để chọn , nhập NT SERVICE\mpssvc. Sau đó bấm Kiểm tra tên . Tên nên đổi thànhMpsSvc
  6. Nhấn OK.
  7. Chọn Kiểm soát hoàn toàn trong cột Cho phép .
  8. Nhấn OK .

2
Câu trả lời của bạn rất khó đọc. Bạn đã cân nhắc việc làm sạch nó để dễ đọc hơn chưa?
killermist

-2

Sau khi dừng dịch vụ Tường lửa Windows trên máy Windows 8.1 Embedded Industry Pro, tôi bị mất kết nối với VNC; từ cả một máy từ xa, cũng như địa phương. Tôi cũng không thể ping nó từ một PC cục bộ.

Sau khi khởi động lại, tường lửa vẫn chưa bắt đầu. Về mặt vật lý tại máy, tôi đã phát hành netsh advfirewall set AllProfiles state offtheo đề xuất, và sau đó thử phát hành net start MpsSvcnhưng đã nhận được Error 5.

Chạy services.mscvà cuộn xuống Windows Firewallvà bắt đầu nó theo cách đó sau đó làm việc. Máy trở lại trực tuyến trên VNC & ping!

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.