Firewall
如何禁用對 Windows Vista 防火牆的組策略控制?
對於 Windows Vista Business,我想完全禁用對 Windows 防火牆的任何組策略(本地和域)控制,以便我可以直接在電腦上隨意關閉和打開它。我在電腦和域上擁有管理員權限,我以為我刪除了所有控制防火牆的適用組規則,但是當我打開防火牆設置時,它仍然告訴我組策略正在管理它並且不會讓我打開它或關閉。
有沒有辦法判斷哪個組策略、本地或域有效?
這是我對組策略的第一次體驗,因此任何有關釋放此控制項的指導都值得讚賞。
執行 Resultant Set of Policy 管理單元 -
rsop.msc
將生成應用 GPO 以及哪些設置有效的報告。您可以使用與瀏覽“真實”GPO 相同的界面瀏覽報告。http://technet.microsoft.com/en-us/library/cc736424%28WS.10%29.aspx
如果您的電腦是域的成員,那麼它將提取連結到您的電腦所在容器的 GPO,並在登錄時刷新該策略。您可以通過 gpedit 在 gui 中查看正在應用的策略或在 MMC 中載入組策略管理單元。
如果您是域管理員並且想要自定義 GPO,則可以編輯 AD。在您現在所在的容器下方添加另一個容器,將您的電腦移到那裡,並且沒有繼承(阻止 GPO 從上方應用)。