В продолжение темы Наводим порядок с правилами фаэвола для Remote Desktop.
Ситуация: есть политика GPO для администраторов, которая применяется к серверам и добавляет правила фаэрвола разрешающие доступ по RDP к ним; в правилах указан список адресов (Remote Address), с которых разрешён доступ.
Задача: изменить список адресов Remote Address правил фаэрвола группы Remote Desktop
Например, появился новый администратор, и надо добавить его адрес.
Более общая ситуация: есть политика GPO для администраторов, которая применяется к серверам и добавляет правила фаэрвола разрешающие доступ к различным службам на серверах (RDP,EventLog,Shares, DCOM, WMI и т.д.); все правила имеют одинаковый список адресов (Remote Address), с которых разрешён доступ.
Задача: изменить список адресов Remote Address для всех правил фаэрвола в политике
Проблема заключается в том, что в групповой политике может быть несколько десятков правил, и править вручную каждое правило, например, добавляя ip-адрес нового администратора, очень трудоёмко. Читать далее →
Filed under: Powershell, Remote Desktop, Windows | Tagged: Firewall, Powershell, Remote Desktop, Windows, Windows Advanced Firewall | Leave a comment »