DevAdmin Blog

Blog di Ermanno Goletto (Microsoft MVP Directory Services - MCITP - MCTS - MCSA - MCP)
posts - 980, comments - 551, trackbacks - 8

My Links

News

Avatar

Curriculum Vitae

Visualizza il profilo di Ermanno Goletto su LinkedIn

Follow ermannog on Twitter


Il contenuto di questo blog e di ciascun post viene fornito “così come é”, senza garanzie, e non conferisce alcun diritto. Questo blog riporta il mio personale pensiero che non riflette necessariamente il pensiero del mio datore di lavoro.

Logo Creative Commons Deed


Server Infrastructure Days 2013 - Milano - 18 e 19 Giugno


Logo SysAdmin.it SysAdmin.it Staff


Logo TechNet Forum TechNet Italia @ForumTechNetIt Follow TechNet Forum on Twitter


Logo MVP

Article Categories

Archives

Post Categories

Blogs

Friends

Knowledge Base

MVP Sites

Resources

Windows Firewall Eccezione per Condivisione file e stampanti

Nel mio utiltimo articolo Gestione dell'assistenza remota nell'ambito dell'infrastruttura aziendale ho illustrato le varie possibilità a disposizione per intervenire remotamente sul computer dell'infrastruttura aziendale.

Una di queste è consentire l'accesso alle share amministrative configurando tramite Group Policy un eccezione per Condivisione file e stampanti su Windows con ambito ristretto agli indirizzi IP dei computer da cui verrà eseguita l'amministrazione remota.

Nel caso in cui i computer che ricevono questa Group Policy debbano anche condividere una stampante o una directory nasce un problema. Infatti non è possibile configurare un'altra eccezione per Condivisione file e stampanti, ma occorre far si che quella distribuita via Group Policy sia estesa ad esempio a tutta subnet locale (localsubnet) per il computer in questione.

Le soluzioni possibili sono due:

  1. Creare Organizational Unit separate per computer senza share e per computer con share applicando poi a ciascuna la GP opportuna per l' eccezione Condivisione file e stampanti solo per i computer di assistenza e per l'intera subnet.
  2. Creare due GP per l' eccezione Condivisione file e stampanti una solo per i computer di assistenza e una per l'intera subnet. Quindi applicare alla prima un filtro WMI che identifichi i computer senza share e alla seconda un filtro WMI che identifichi i computer con share. Ad esempio se PCShared è il nome del computer con share, un filtro WMI per identificarlo può essere SELECT * FROM Win32_OperatingSystem WHERE CSName = 'PCSHARED' mentre il filtro per escluderlo SELECT * FROM Win32_OperatingSystem WHERE CSName <> 'PCSHARED'

Print | posted on Tuesday, April 21, 2009 11:56 PM | Filed Under [ Tips IT ]

Feedback

No comments posted yet.

Post Comment

Title  
Name  
Email
Url
Comment   
Please add 8 and 5 and type the answer here:

Powered by:
Powered By Subtext Powered By ASP.NET