Issue:
Kann ich das Elements Endpoint Protection-Profil (EPP für Computer oder EPP für Server) so konfigurieren, dass die Windows-Firewall eingeschaltet wird, wenn der Endbenutzer sie ausgeschaltet hat?
Resolution:
Der EIN/AUS-Status der Windows-Firewall kann vollständig über die Elements Endpoint Protection-Profileinstellungen im Elements Endpoint Protection-Portal gesteuert werden.
Um den Status der Firewall zu ändern, können Sie Folgendes tun:
- Melden Sie sich beim Elements Security Center an
- Klicken Sie unter Endpoint Protection auf Weitere Details anzeigen
- Gehen Sie zur Seite „Profile“.
- Klicken Sie auf das Profil, das Sie bearbeiten möchten (beachten Sie, dass Profile mit der Markierung NUR LESEN nicht bearbeitet werden können).
- Wählen Sie aus den Optionen auf der linken Seite die Seite „Firewall“ aus
- Stellen Sie unter „Allgemeine Einstellungen“ die Einstellung „Windows-Firewall verwenden“ auf den gewünschten Modus ein (um zu verhindern, dass jemand die Einstellung lokal ändern kann, klicken Sie auf das Schlosssymbol ganz rechts in der Einstellung, sodass die Sperre geschlossen wird).
Die Windows-Firewall folgt immer der Einstellung in Elements Endpoint Protection. Benutzer mit ausreichenden Rechten können die Firewall direkt über die Firewall Einstellungen in Windows ein- oder ausschalten, sie wird jedoch in wenigen Sekunden wieder erzwungen.
Wenn Sie die Einstellung im Einstellungsprofil entsperrt lassen, können lokale Einstellungen den im Profil angegebenen Wert überschreiben, siehe die folgenden Beispiele:
Profileinstellung: Firewall EIN, Einstellung entsperrt
Einstellung in der Computerschutz-Benutzeroberfläche: AUS
Ergebnis: Die Windows-Firewall wird zwangsweise ausgeschaltet
Profileinstellung: Firewall EIN, Einstellung entsperrt
Einstellung in der Computerschutz-Benutzeroberfläche: EIN
Ergebnis: Die Windows-Firewall wird zwangsweise aktiviert
Profileinstellung: Firewall EIN, Einstellung gesperrt
Einstellung in der Computerschutz-Benutzeroberfläche: Wird erzwungen
Ergebnis: Die Windows-Firewall wird zwangsweise aktiviert
Hinweis: Windows-Firewall-Einstellungen und -Regeln, die über Gruppenrichtlinienobjekte (GPO) erstellt wurden, können nicht durch Elements Endpoint Protection-Profile überschrieben werden.
Article no: 000016070
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.