Windows 방화벽 서비스를 비활성화하지 않도록 권장 사항을 어떻게 백업 할 수 있습니까?


14

직접 경험을 통해 XP 이후 시스템에서 Windows 방화벽 서비스를 비활성화하면 모든 종류의 네트워킹 문제가 발생할 수 있으며,이를 비활성화하는 올바른 방법은 트래픽을 차단하지 않고 실제 서비스를 계속 실행하도록 구성하는 것입니다. . Vista부터 Windows 방화벽 서비스는 Windows 네트워킹 스택의 중요한 구성 요소이기 때문에 중지하면 완전히 임의의 방식으로 혼란에 빠질 수 있습니다.

그러나 서비스를 중지하고 비활성화하는 것이 훌륭한 해결책이며 시간을내어 서비스를 제대로 비활성화하는 것은 단순히 너무 많은 불필요한 작업이라고 생각하는 사람들에게 계속 걸림돌이됩니다. 네트워크 고통의 모든 종류가 계속 일어날 때 그런 다음, 그들은 단지 진짜 이유를 인정하지 않으며, 시도 할 것이다 다른 어떤 것을 받아들이는 마지 못해 전에, 그래, 서비스가 정말 남아 있어야 어쩌면 실행.

무거운 (또는 날카로운) 물체를 가진 사람들을 때리는 것 외에, 여기서 실제 해결책은 "이 서비스를 비활성화하지 않거나 문제를 묻는 것"이라는 공식 문서가 될 것입니다. 그러나이 주제에 대한 유일한 게시물은 단순히 "고급 보안 기능이있는 Windows 방화벽과 관련된 서비스 중지는 Microsoft에서 지원하지 않는다"는 것입니다. 이는 바보 같은 일을 저지르기에 충분히 위협하지는 않습니다. .

Windows 방화벽 서비스가 실제로 중지되어서는 안된다는 주장을 뒷받침하기 위해 더 잘 참조 할 수있는 것이 있습니까?


약간의 설명 : 실제로 사용자를 언급하는 것이 아니라 너무 많은 태도와 지식이 거의없는 관리자에게 위에서 언급 한 구성이 정당하다고 생각 하고 전체 네트워크 에서 GPO를 통해 구현 한다고 생각합니다. 내가 겪고있는 임의의 네트워크 문제가 그로 인해 발생할 가능성이 매우 높다고 말할 때 들었습니다.

나는 현재 이러한 문제를 해결하고 (이 문제로 인해 예상대로 작동하지 않는 일부 새로운 서비스를 구현하는) 임무를 맡고 있으며, 이러한 서비스를 내버려 두도록 설득 할 수있는 방법이 필요합니다. 슬프게도 개인적인 경험은 공식적이지 않은 것 같습니다.

답변:


12

모범 사례가 무엇인지 이미 알고 있습니다. MS가 지원하는 일. 이미 서비스를 비활성화하면 예기치 않은 동작이 발생할 수 있으며 서비스와 접하는 다른 기능이 손상되는 것을 이미 알고 있습니다. 관리자로서 바보가 바보 같은 일을하는 것을 막을 힘이 없다면,이를 GPO에 맡겨 둔 관리자에게 이관하십시오. 회사의 정책 입안자들에게이 서비스를 사용 중지해서는 안된다고 정책을 정하십시오. 그렇다면 그들은 바보가 아니라 회사 정책을 위반하는 것입니다.

/superuser/137930/when-the-windows-firewall-service-is-disabled-i-cannot-remote-desktop-rdp-to-t

http://weestro.blogspot.com/2009/06/server-2008-and-windows-firewall.html


1
방화벽을 비활성화하면 IPSec이 중단됩니다.
mfinni

명확성을 위해 확장되었습니다. 사용자가 아닌 다른 관리자 를 설득하는 데 문제 가 있습니다.
Massimo

2
"여기서 실제 해결책은"이 서비스를 비활성화하지 않거나 문제를 요청하는 것 "이라는 공식 문서 일 것입니다. 그런 다음 바로 다음 문장에서"이 기능을 비활성화하지 마십시오 "라는 공식 MS 문서에 연결합니다. 서비스에 문제가있을 경우 RDP를 중단 한 사람의 예로 두 개의 링크가 포함되어 있습니다. 또한 관리자가 잘못된 선택을하면 HR 문제로 회사 정책을 통해 해결해야합니다.
Ryan Ries

4
"Microsoft는 고급 보안 기능을 가진 Windows 방화벽과 관련된 서비스 중지를 지원하지 않습니다." 벤더의 진술입니다.
Ryan Ries

2
@Massimo 그 Technet 기사는 풍부합니다. 동료가 이해하지 못하면 현재 위치를 보유 할 능력이 없습니다.
마이클 햄튼
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.