如何禁用 Windows Vista 防火墙的组策略控制?

如何禁用 Windows Vista 防火墙的组策略控制?

对于 Windows Vista Business,我想完全禁用 Windows 防火墙上的任何组策略(本地和域)控制,以便我可以直接在计算机上随意关闭和打开它。我在计算机和域上拥有管理员权限,我以为我删除了控制防火墙的所有适用组规则,但当我打开防火墙设置时,它仍然告诉我组策略正在管理它,不允许我打开或关闭它。

有没有办法判断哪个组策略(本地或域)有效?

这是我第一次使用组策略,因此,任何有关释放此控制的指导都将不胜感激。

答案1

运行策略结果集管理单元——rsop.msc将生成已应用的 GPO 和有效设置的报告。您可以使用浏览“真实”GPO 的相同界面浏览该报告。

http://technet.microsoft.com/en-us/library/cc736424%28WS.10%29.aspx

答案2

如果您的计算机是域的成员,那么它将拉动链接到您的计算机所在容器的 GPO,并在登录时刷新该策略。您可以在 GUI 中通过 gpedit 或在 MMC 中加载组策略管理单元查看正在应用的策略。

如果您是域管理员,并且想要自定义 GPO,则可以编辑 AD。在您当前所在的容器下方添加另一个容器,将您的计算机移至那里,并且不进行继承(阻止 GPO 从上方应用)。

相关内容