web-dev-qa-db-ja.com

Windowsファイアウォールサービスを無効にしないという推奨事項をバックアップするにはどうすればよいですか?

直接的な個人的な経験から、XP後のシステムでWindowsファイアウォールサービスを無効にすると、あらゆる種類のネットワーク問題が発生する可能性があること、およびトラフィックをブロックしないように構成して実際のサービスを実行したままにすることで無効にすることが適切であることを知っています。これは、Vista以降、WindowsファイアウォールサービスがWindowsネットワークスタックの重要なコンポーネントであり、停止すると完全にランダムな方法で大混乱が発生するためです。

しかし、サービスを停止して無効にするだけでよい解決策であり、時間をかけて適切に無効にするのは単純に不必要な作業であると考える人々に出くわします。次に、あらゆる種類のネットワークの問題が発生した場合、彼らは本当の理由を認識せず、他の何かを試してから、それを惜しみなく受け入れるでしょう、はい、おそらくそのサービスは本当にあるべきです走りっぱなし。

これらの人々に重い(または鋭い)物体をぶつけることとは別に、ここでの実際の解決策は、「このサービスを無効にしないでください。それでも このトピックに関する唯一の記事で私が見つけた は、「Microsoftはセキュリティが強化されたWindowsファイアウォールに関連するサービスの停止はサポートされていない」とだけ言っています。彼らがばかげたことをするのを止めるために。

Windowsファイアウォールサービスを実際に停止してはならないという私の主張を裏付けるために参照できるより良いものはありますか?


少し明確化:私は実際にはユーザーのことではなく、上記の構成がちょうどいいと思う、態度が高すぎて実際の知識が少なすぎる管理者に言及していましたネットワーク全体にGPOを介して実装し、発生しているランダムなネットワークの問題が発生する可能性が非常に高いと言っても、単に聞いていません。それによって引き起こされます。

私は現在、これらの問題を修正する(そしてこの問題のために期待どおりに機能しないいくつかの新しいサービスを実装する)任務を負っています。そのため、サービスをそのままにしておくように説得する方法が必要です。悲しいことに、個人的な経験は十分に公式ではないようです。

14
Massimo

あなたはすでにベストプラクティスが何であるかを知っています。 MSがサポートすること。サービスを無効にすると、予期しない動作が発生する可能性があり、サービスに接線方向に関連付けられている他の機能が破損することはすでに説明しました。管理者として、馬鹿が馬鹿なことをするのを止める力がない場合は、これを管理者にエスカレーションして、GPOに入れてもらいます。あなたの会社の政策立案者に、このサービスを無効にしないことを方針にしてもらいます。そして、彼らはただの馬鹿であるだけでなく、会社の方針に違反しています。

https://superuser.com/questions/137930/when-the-windows-firewall-service-is-disabled-i-cannot-remote-desktop-rdp-to-t

http://weestro.blogspot.com/2009/06/server-2008-and-windows-firewall.html

12
Ryan Ries