Rhuen Geschrieben 18. Juni 2009 Geschrieben 18. Juni 2009 Hy, gibt es ne möglichkeit das ich ein script ausführe, und dann über remote bei den Clients ein port freigegeben wird, so wie andere einstellunegn? Ja ich weiß die GPO, ic hhab aber keinen Zugriff auf den AD, und der Head Admin ist im Urlaub, und naja ganz blöde Situation. Auf jedenfall soll aber auf allen Clients folgendes eingerichtet sein: Name:ACMP port: 2107 Drucker und Dateifreigabe TCP: 139 Und Echo zulassen für Ping. Bis jetzt bin ich an jeden PC einzeln gegangen, habe die leute abegmeldet die dran waren etc. jetz sind aber PC's dran, deren benutzer man sehr ungern abmeldet weil damit wichtige Arbeitskräfte lahm gelegt werden. Deshalb die frage ob ich irgendein script wie so psexec starten kann, das die firewall einstellungen übergibt?!Somit könnte ich das im hintergrund machen lassen, ohne die leute abzumelden. Wie müsste das dann aussehn?Wäre über hilfe dankbar. mfg /edit Achja, geht um die Windows Firewall, sind alles XP Prof. Clients. Zitieren
Pimpermann Geschrieben 18. Juni 2009 Geschrieben 18. Juni 2009 Beispiel mit Batch: netsh firewall add portopening tcp 2107 ACMP enable custom 192.168.1.1/255.255.255.0 Zitieren
Rhuen Geschrieben 19. Juni 2009 Autor Geschrieben 19. Juni 2009 Hy, ok ich hab jetzt ne Firewall.bat mit den paar netsh einträgen und die würd ich jetz gern remote ausführen lassen über psexec, aber irgendwie klappt das nicht das er die datei rüber kopiert und ausführt?! wie muss der befehl heißen? die Firewall.bat liegt im ordner C:\PsTools darin liegt auch die psexec etc. habe eine datei "Computer.txt" wo die ganzen erchner aufgelistet sind. mfg Zitieren
Rhuen Geschrieben 19. Juni 2009 Autor Geschrieben 19. Juni 2009 (bearbeitet) Erledigt. Funktioniert, kann ja schlecht gehn wenn der Firewall dienst bei mein testrechnern aus ist . Bearbeitet 19. Juni 2009 von Rhuen Zitieren
Rhuen Geschrieben 19. Juni 2009 Autor Geschrieben 19. Juni 2009 Woohoo 3er Post. Schon komm ic hzum nächsten Problem. Ich wollte jetzt über psasswd und psexec etc. 1x die lokalen adminpasswörter ändern und die Firewall einstellungen übertragen. Problem: Dadurch das die Einstellungen nicht über die GPO's verwaltet sind, haben viele rechner keine Echo zulassung, so geht kein ping, und psexec findet keine verbindung, es sind noch gut 20 rechner die nicht anpingbar sind. Gibt es eine andere methode außer GPO's das ich irgendwie den Ping zulassen kann auf den Pc's damit ich die scripte durchjagen kann? mfg Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.