Identifiser nettverksinnstillinger som brukes via gruppepolicy

Hvis du bruker Twitter for å følge forskjellige tekniske emner, kan du ofte oppleve at folk kan bruke det som et teknisk supportforum. Dette må gjøre teknologiselskaper gal fordi ingen formell støtteprosess starter med en Tweet, men Twitter-brukerfellesskapet kan likevel komme med tilbakemeldinger om situasjonen. Dette er grunnen til at mange bruker Twitter til nettopp dette formålet. Nylig fant jeg ut at en kollega av meg på Twitter fikk nettverksinnstillinger brukt via Group Policy. Jeg og andre blogger Andrew Storrs slo raskt fast at vi hadde å gjøre med en Group Policy som overskrev den eksplisitte lokale konfigurasjonen.

For nettverksinnstillinger i Windows er det et antall innstillinger som kan brukes. Noen av disse innstillingene gjøres ikke lokalt, men sentralt gjennom gruppepolicy. Fortellerstegnet hvis gruppepolitikken overstyrer en lokal innstilling er - etter noen timer, dager eller omstart - blir konfigurasjonen fjernet. Svaret er å kjøre en resultatsett med policyanalyse på det lokale systemet. For å gjøre dette, åpner du en administrasjonskonsoll på en Windows Server (eller klient) ved å kjøre MMC. Klikk deretter på Legg til / fjern snap-in fra Filmenyen. Figur A viser at Snap-In blir lagt til:

Figur A

Klikk på bildet for å forstørre det.

Høyreklikk på koblingen Resultant Set Of Policy i konsollen, og svar deretter på noen få spørsmål, for eksempel på hvilken datamaskin (antagelig det lokale systemet) og brukeren som skal kjøre policyanalysen. Dette kjører en lokal skanning for å se hvilke konfigurasjoner som brukes på serveren. Dette inkluderer nettverksinnstillinger og ikke-nettverksinnstillinger.

Det kan være litt forvirrende å tolke resultatene, men med hensyn til nettverksinnstillinger er det noen få primære steder for innstillinger som brukes via gruppepolicy. Figur B viser en serverrapport:

Figur B

Klikk på bildet for å forstørre det.

Områder som ofte er assosiert med nettverksinnstillinger blir uthevet i rødt. Dette kan inkludere Windows-brannmurinnstillinger, hvis det er brukt. I figur B er det en Windows-brannmurinnstilling brukt for å deaktivere domeneprofilen. Ofte starter Windows-servere med en standardinnstilling som kan ha inkludert en "for hånd" -innstilling for å deaktivere en av de andre profilene i Windows Firewall.

© Copyright 2021 | pepebotifarra.com