Kompüterləri Kənardan İdarə Etmək Üçün Rule`ların Açılması
Salam Dostlar, bu məqalimizdə GPO üzərindən Firewall portlarının açılmasını öyrənəcəyik. Bəzən Active Directory Users and Computers Console`u üzərindən kompüter üzərində mouse`un sağ düyməsini vurub, Manage`ə daxil olub, hər hansı kompüterə uzaqdan bağlanıb idarə etmək istəyirik. Amma elə olur ki, aşağıdakı xətanı alırıq:
Bu problemi həll etmək üçün hədəf kompüter üzərində Firewall`da bəzi Rule`ları açmalıyıq. Bunu ya həmin kompüter üzərində edə bilərik, ya da mərkəzdən GPO ilə həll edə bilərik. Nəzərə alsaq ki, şirkətdə çox kompüter olur, məncə ən yaxşı yol, bu məsələni GPO ilə həll etməkdir.
Bunun üçün GPO üzərində Firewall bölməsində aşağıdakı Rule`ları açırıq.
GPO> Computer Configuration> Policies> Windows Settings> Security Settings> Windows Firewall with Advanced Security> Inbound Rules
Yuxarıdakı şəkildə gördüyümüz yerə gəlib, “New Rule” seçirik.
Daha sonra isə ardıcıl olaraq aşağıdakı Rule`ları açırıq.
Daha sonra isə gpupdate /force edirik.
Sonra yenə Active Directory Users and Computers Console`a daxil olub. Burada kompüter üzərində Manage`ə daxil oluruq. Artıq gördüyümüz kimi kənardan kompüterləri idarə edirik.
Rule`ların tam açılması qaydasını yazmadım. Fikrimcə, yuxarıda qeyd etdiyim Rule`ları seçib, ardıcıllığı izləsəniz, çox asanlıqla nəticə əldə edəcəksiniz. Sadəcə olaraq icazə bölməsində “Allow” seçməniz kifayət edər.
Düşünürəm ki, yararlı bir məqalə oldu.
Növbəti məqalələrdə görüşənə qədər…
Yazar: Fərhad KƏRİMOV | MCTS, MCITP, MCSA, CCNA, MCP, MCT
Şərhlər ( 1 )
Salam çox sağol Fərhad bəy.
Burada port checkbox-undan inbound 3389 port-əlavə etsək eyni nəticə verəcəkmi yoxsa sizin həyata tətbiq etdiyiniz GPO rule deaktiv RDP-servisi işə də salır?
Çox sağol.