Désactiver le pare feu Windows en ligne de commandes - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 31-01-2008 à 17:19:42
domaine ?
pourquoi désactiver un parefeu pour installer un soft ?
Marsh Posté le 31-01-2008 à 17:32:06
http://forum.hardware.fr/hfr/syste [...] 2430_1.htm
Dans ce post, j'explique que je veux installer silencieusement un soft sur des postes clients.
Le script (expliqué à la fin du post) copie les fichiers sur le client, puis exécute l'install sur le client.
Seulement, je dois me mettre dans une configuration où mes clients ont le pare feu Windows est activé, et que je ne passerai pas sur tous les postes le désactiver. Je ne peux pas exécuter mon script si le pare feu est activé, je voudrais donc le désactiver, puis le réactiver à la fin de l'install (ça c'est facile).
Je ne suis pas dans un domaine, mais les stations ont toutes le même mot de passe admin local.
Marsh Posté le 31-01-2008 à 17:40:35
Sans l'AD je pense pas que ca soit possible car dans tous les cas c'est toi qui va initier une connection sur les clients donc leurs FW va obligatoirement te jeter.
Sinon avec une simple commande netsh, il est possible de le desactiver. Tu mets ca dans un script sur un volume partagé et tu demandes a tes users de l'executer si ils ont les droits pour...
"netsh firewall set opmode disable"
Marsh Posté le 31-01-2008 à 17:45:36
Oui, je connais la commande, mais on peut le faire simplement en local. Je dois faire ça dans le cadre d'une activité pratique pour le BTS, je suis d'accord avec vous pour dire que l'AD, ou l'intervention de l'utilisateur est simple, mais pour le contexte, je ne peux pas...
Marsh Posté le 31-01-2008 à 17:52:52
Donc sur les postes clients, le firewall est actif et n'autorise pas le partage de fichiers, c'est ça ?
Vu que tu as le mdp admin des machines, tu peux tjs tenter un psexec à partir de ton poste pour exécuter une commande ou un script accessible par le réseau.
Marsh Posté le 31-01-2008 à 20:56:06
Y'a peu de chance que le RPC soit ouvert si le partage de fichier ne l'est pas, par défaut tout est fermé en tout cas (et psexec a besoin des 2).
Marsh Posté le 31-01-2008 à 21:03:33
palaud a écrit : Oui, je connais la commande, mais on peut le faire simplement en local. Je dois faire ça dans le cadre d'une activité pratique pour le BTS, |
Si les boites prennent des stagiaires comme toi c'est justement pour qu'ils se tapent le boulot ingras genre passer sur tous le postes pour lancer une commande à la main
Marsh Posté le 01-02-2008 à 10:41:30
El Pollo Diablo a écrit : |
Désolé mais tu te plantes, le boulot dans ma boîte est très bien (je suis en alternance). Là, c'est un truc que je fais dans une école en perso. Il y a peu de postes, donc je suis passé à la main, le soft est en place, mais là, c'est le prof qui m'emm*** (et lui je peux pas le changer ^^)
Le RPC n'est pas ouvert, j'ai déjà essayé la commande "netsh firewall set opmode disable" en psexec. Il faut donc autre chose que psexec pour y parvenir...
Marsh Posté le 01-02-2008 à 10:51:57
Si t'as aucun systeme d'administration centralisée et que le pare-feu est en place avec les reglage par défaut, qui consiste a bloquer tous les flux entrant, y'a aucune solution a distance possible.
Et heureusement sinon ça voudrait dire que le firewall de windows aurait de gros trou.
Marsh Posté le 01-02-2008 à 11:06:24
El Pollo Diablo a écrit : Et heureusement sinon ça voudrait dire que le firewall de windows aurait de gros trou. |
ça m'aurait pas étonner plus que ça... J'ai bien un système d'administration en réalité, les machines font parties d'un domaine. Mais dans l'activité que je propose, le domaine ne doit pas intervenir (je dois faire comme si j'étais en groupe de travail). C'est bien ce que je pensais, ça paraîssait comme une faille de pouvoir désactiver le pare feu à distance, mais bon, je voulais savoir si vous aviez une solution (au cas où...)
Merci quand même
Marsh Posté le 04-02-2008 à 18:25:29
j'ai pas tout suivi. Mais qd tu dis réseau local, est-ce que c'est un domaine 2003 ?
car si oui, tu peux désactiver/activer le firewall windows des postes clients joints au domaine par gpo
tu fais une gpo où tu désactive dans une OU quelconque, tu mets tes objets ordi dedans. Qd le pc redémarre le firewall est arrêté puis tu réactive le firewall dans la même gpo
ah ben vi, je viens de lire ton dernier post : domaine mais étude de cas comme si réseau en workgroup donc gpo impossible
Marsh Posté le 05-02-2008 à 08:15:47
C'était l'environnement groupe de travail qui m'intéréssait.
(J'ai failli être super content en voyant que quelqu'un avait répondu, j'y ai cru ! Tant pis...)
Marsh Posté le 05-02-2008 à 08:44:08
Envoyé un script a tous les utilisateurs avec la commande par exemple, "netsh firewall set service remoteadmin enable subnet" en leur demandant de la lancer
Marsh Posté le 05-02-2008 à 08:47:14
Tounet a écrit : Envoyé un script a tous les utilisateurs avec la commande par exemple, "netsh firewall set service remoteadmin enable subnet" en leur demandant de la lancer |
Ce sont des solutions qui pourraient se faire, mais ça passera pas un jour d'examen, seul l'admin doit agir sans rien demander à l'utilisateur...
Marsh Posté le 05-02-2008 à 09:05:50
Oui enfin la comme dirait l'abbé Pierre : "C'est pas possible"
Sur du Workgroup avec le Firewall du Sp2 paramétré par defaut, on ne peut pas rentrer à distance. Fin du devoir.
Marsh Posté le 05-02-2008 à 13:52:37
On est d'accord... Mais j'posais la question au cas où des gens auraient une solution !
Marsh Posté le 07-02-2008 à 13:59:47
Faute de mieux, quelqu'un sait comment autoriser le partage de fichiers en ligne de commandes pour le firewall windows ?
Je voudrais laisser le pare feu actif, mais déposer un script sur un partage réseau permettant au client d'autoriser le partage fichiers. Ensuite, je pourrai faire mes opérations...
Une idée avec netsh firewall set opmode ?
Marsh Posté le 07-02-2008 à 15:04:11
netsh firewall set service fileandprint enable subnet
Marsh Posté le 07-02-2008 à 15:10:37
Merci beaucoup, ça fonctionne ! Mais je dois aussi autoriser le RPC, tu sais comment on fait avec netsh firewall ?
Marsh Posté le 07-02-2008 à 15:14:05
A partir du moment ou tu autorises le partage de fichier, tu autorises le rpc.
Marsh Posté le 07-02-2008 à 15:18:15
netsh firewall add portopening protocol=TCP port=135 name="RPC (TCP/135)" mode=ENABLE scope=SUBNET
Non, j'ai été obligé de faire ça pour que psexec fonctionne bien
Marsh Posté le 20-10-2009 à 15:30:07
Bonjour a tous et a toutes !
cf palaud
Bonjour,
Je voudrais savoir s'il est possible de désactiver le pare feu Windows dans un réseau local en ligne de commandes. Dans un script exécuté depuis un poste maître vers des élèves, je voudrais désactiver le pare feu, copier, installer un soft sur des postes distants, puis réactiver le pare feu.
Les paramètres par défaut sont appliqués, et je dois installer mon soft sur ces postes...
Vous savez si on peut ?
J'ai la meme question pour un problème similaire pouvez vous m'aider ?
Je vous remercie pour vos réponses !
Marsh Posté le 02-11-2009 à 16:04:02
palaud a écrit : netsh firewall add portopening protocol=TCP port=135 name="RPC (TCP/135)" mode=ENABLE scope=SUBNET |
Intéressant, le seul moyen de l'exécuter en auto c'est par script de login donc...
Marsh Posté le 25-11-2009 à 02:23:28
pqp créer un service ou une tache planifiée qui recherche régulièrement exécute un script placé dans un répertoire partagé sur le réseau
ok les stations ont été préparées mais l'admin peut alors faire exécuter toute opération désirée en plaçant simplement son script dans un dossier
Marsh Posté le 31-01-2008 à 16:13:27
Bonjour,
Je voudrais savoir s'il est possible de désactiver le pare feu Windows dans un réseau local en ligne de commandes. Dans un script exécuté depuis un poste maître vers des élèves, je voudrais désactiver le pare feu, copier, installer un soft sur des postes distants, puis réactiver le pare feu.
Les paramètres par défaut sont appliqués, et je dois installer mon soft sur ces postes...
Vous savez si on peut ?