Giám sát hoạt động của Firewall với GPO – Group

Policy Object – P.3

Kiểm tra:

Để kiểm tra quy luật của Firewall đã được triển khai và áp dụng chuẩn trên hệ

thống client hay chưa, các bạn hãy sử dụng 1 máy client và mở phần Windows

Firewall Settings:

Tại đây, chúng ta sẽ nhìn thấy một số quy luật của Firewall đã được quản lý bởi tài

khoản Administrator. Chọn đường dẫn Allow a program or feature through

Windows Firewall ở phía bên trái cửa sổ:

Các bạn sẽ thấy cả 2 quy luật được áp dụng bởi Group Policy cũng như các thành

phần trong hệ thống local:

Ở chế độ mặc định, chế độ gộp Rule đã được kích hoạt sẵn giữa Firewall local trên

máy tính Windows 7 và Policy Firewall được chỉ định trong Group Policies. Điều

này có nghĩa rằng các tài khoản quản trị local vẫn có thể tự tạo rule firewall của

riêng họ, và những rule này sẽ được gộp chung với rule được tạo trong Group

Policy. Để khắc phục điều này, các bạn nhấn chuột phải vào phần Windows

Firewall with Advanced Security và chọn Properties, tại đây chúng ta chọn tiếp

Customize trong phần Settings:

Thay đổi tùy chọn Apply local firewall rules từ Not Configured thành No:

Sau đó, quay trở lại phần Profiles Private và Public các bạn thực hiện tương tự

như vậy, và chúng ta đã giải quyết được vấn đề xung đột giữa policy local và bên

ngoài. Chúc các bạn thành công!