GNT sans publicité, site mobile, fonctionnalitées exclusives...

Install SP2 à distance + désactivation firewall, à distance aussi

Le
Gab
Bonjour à tous,

Nous sommes confronté à un problème plutôt ennuyeux.

Pour tester nos applis propriétaires, nous avons une machine de test qui
était en XP SP1.

J'installe le SP2 --> le ping ne répond plus.
Je demande à un collègue qui a accès physiquement à la machine (pc à Paris,
moi en Bretagne) pour qu'il désactive le firewall --> le ping répond, je
peux me connecter par vnc.

Nous avons sur tous les sites clients des pare-feu matériel, donc on a que
faire de celui d'XP.

Nous souhaitons ajouter dans le script de connexion la désactivation du pare
feu XP, mais nous ne savons pas quoi mettre pour le réaliser.

d'où : quel script nous permettrait de désactiver le firewall XP, sachant
que nous ne souhaitons pas demander aux user de le désactiver eux même, nous
voulons juste qu'ils ouvrent leur session, et que la désactivation se fasse
d'elle même à ce moment là.

Merci pour vos réponses éclairées.

Bonne journée.

GAB.
Lire les 3 réponses

Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Gab
Le #232828
"Gab" news:%
Bonjour à tous,


re,

d'où : quel script nous permettrait de désactiver le firewall XP, sachant
que nous ne souhaitons pas demander aux user de le désactiver eux même,
nous

voulons juste qu'ils ouvrent leur session, et que la désactivation se
fasse

d'elle même à ce moment là.


plutôt que de désactiver le firewall (solution pas trop adaptée aux
commerciaux qui se déplacent avec leurs pc portables), nous pensons mettre
en oeuvre ceci :
http://www.tek-tips.com/viewthread.cfm?qid4864

Je viendrais vous dire demain ce que ça donne.

cdlt,

GAB.

Thierry MILLE [MVP]
Le #233507
"Gab" news:%
Bonjour à tous,

Nous sommes confronté à un problème plutôt ennuyeux.

Pour tester nos applis propriétaires, nous avons une machine de test qui
était en XP SP1.

J'installe le SP2 --> le ping ne répond plus.


Normal ;-).

Je demande à un collègue qui a accès physiquement à la machine (pc à
Paris,
moi en Bretagne) pour qu'il désactive le firewall --> le ping répond, je
peux me connecter par vnc.

Nous avons sur tous les sites clients des pare-feu matériel, donc on a que
faire de celui d'XP.


En fait la sécurisation du périmètre ne suffit plus pour sécuriser les
réseaux internes. Les vers comme Blaster et Sasser l'ont rappelé à ceux qui
prétendraient le contraire. Une seule machine infectée par un vers pourra
infecter tous ses congénères si ceux ci ne sont pas à jour ou sans pare feu.

Nous souhaitons ajouter dans le script de connexion la désactivation du
pare
feu XP, mais nous ne savons pas quoi mettre pour le réaliser.

d'où : quel script nous permettrait de désactiver le firewall XP, sachant
que nous ne souhaitons pas demander aux user de le désactiver eux même,
nous
voulons juste qu'ils ouvrent leur session, et que la désactivation se
fasse
d'elle même à ce moment là.


Je vous recommande ces lectures notamment pour réussir votre déploiement du
SP2 sur des machines distantes (headless par exemple) en modifiant le
fichier de configuration dans le dossier de distribution du SP2 :
http://www.microsoft.com/technet/pr...p2man.mspx

Net shell (netsh) permet de configurer totalement le pare feu Windows après
l'installation si vous ne disposez pas d'Active Directory pour configurer
les profils du pare feu.

Cordialement

--
Thierry MILLE
www.lab-os.com

Gab
Le #234090
Salut,

"Thierry MILLE [MVP]" news:%
En fait la sécurisation du périmètre ne suffit plus pour sécuriser les
réseaux internes. Les vers comme Blaster et Sasser l'ont rappelé à ceux
qui

prétendraient le contraire. Une seule machine infectée par un vers pourra
infecter tous ses congénères si ceux ci ne sont pas à jour ou sans pare
feu.


faut que je révise mes classiques, je n'y avais pas pensé ;)

Je vous recommande ces lectures notamment pour réussir votre déploiement
du

SP2 sur des machines distantes (headless par exemple) en modifiant le
fichier de configuration dans le dossier de distribution du SP2 :

http://www.microsoft.com/technet/pr...p2man.mspx


Net shell (netsh) permet de configurer totalement le pare feu Windows
après

l'installation si vous ne disposez pas d'Active Directory pour configurer
les profils du pare feu.


Merci pour ces infos, je vais étudier tout ça.

Bonne journée.

GAB.

Publicité
Suivre les réponses
Poster une réponse
Anonyme