Articles

Adam O Automador

Posted by admin

“porque é que desactivaria ou desligaria a Firewall do Windows?”

Existem muitas razões para desactivar a firewall no Windows. Nem todas as razões são válidas, claro, mas há razões legítimas.

neste artigo, irá aprender as várias formas de desactivar a firewall do Windows. Quer você esteja em uma configuração de máquina única, rede doméstica, ou um ambiente corporativo, este artigo é para você.

Você vai aprender a desligar a firewall do software no Windows de todas as formas possíveis!,

  • usando a consola de gestão de firewall do Windows
  • A linha de comandos (cmd.exe)
  • PowerShell
  • Group policy
  • mesmo a extensão Azure Custom Script se estiver numa máquina virtual Azure

vamos escavar!

Índice

pré-Requisitos

uma vez que este artigo é um how-to, existem alguns requisitos que você precisa seguir as instruções. Alguns exemplos envolvem domínio e ambiente não-domínio.,

para um ambiente não-domínio

  • um ou mais computadores que estão a correr no Windows 10. Você pode fazer os exemplos aqui em apenas um computador, mas algumas instruções são específicas para remoting.
  • e você deve ter permissões de administrador nesses computadores do Windows 10.

para um ambiente de domínio

  • um servidor Windows 2019 que também é um controlador de domínio. Um servidor windows 2016 também deve funcionar.um ou mais computadores Windows 10 na mesma rede e ligados ao Domínio.,

usando a interface gráfica

provavelmente a forma mais rápida de desactivar a firewall é usando as ferramentas GUI incluídas no Windows. Usar a interface gráfica é provavelmente a maneira mais fácil de desligar a firewall do Windows para usuários domésticos.

usando a aplicação de segurança do Windows

a primeira ferramenta GUI a gerir é a aplicação de segurança do Windows. O aplicativo de segurança do Windows está disponível no Windows 10, Versão 1703, e mais tarde.

  1. lance a aplicação de segurança do Windows, carregando no botão Iniciar e começando a escrever a segurança do Windows. O resultado da pesquisa mostraria o aplicativo de segurança do Windows, clique em Abrir.,
a iniciar o Windows Aplicativo de Segurança no Windows 10

2. Você vai ver diferentes itens de menu na aplicação de segurança do Windows home. Procure por Firewall & proteção de rede e clique para abri-la.

Segurança Do Windows App home

3., Na página de proteção de rede Firewall &, você deve ver os diferentes perfis de rede listados. Estes perfis de rede são Rede de domínio, rede privada e Rede Pública. Você pode desligar o firewall para cada um desses locais de conexão de rede individualmente. Neste exemplo, você precisa selecionar o perfil de Rede Privada.

Lista de Perfis de Rede no Windows aplicativo de Segurança

4. Neste exemplo, o perfil de rede privada é selecionado., Uma vez dentro da configuração da rede privada, carregue no botão para desligar a Firewall do Windows Defender.

Desabilitar o Firewall do Windows para o perfil de rede

Repita os mesmos passos para os perfis de rede, se você preferir.

desactivar a Firewall do Windows usando o painel de Controlo da Firewall do Windows Defender

outra ferramenta de GUI é o painel de Controlo da Firewall do Windows Defender., Ao contrário do aplicativo de Segurança Windows que tem a interface moderna de um aplicativo Windows 10, O painel de controle de Firewall do Windows Defender tem a mesma aparência de itens de painel de controle clássico.

abaixo estão várias maneiras de lançar o Painel De Controle de Firewall do Windows Defender

Método 1: Ir para o Painel De Controle – sistema e segurança — Firewall do Windows Defender.,

Abra o Windows Defender Firewall a partir do Painel de Controlo

o Método 2: Abrir o menu Iniciar e digite windows defender e firewall. Carregue na ligação do Firewall do Windows Defender.

Abra o Windows Defender e o Firewall de Pesquisa do Menu Iniciar

o Método 3: Abrir a caixa de diálogo Executar e digite o comando control firewall.cpl e clique em OK.,

Abra o Windows Defender Firewall caixa de Diálogo Executar

o Windows Defender Painel de Controle do Firewall, você deve ver um familiar lista de perfis de rede; redes de Domínio, redes Privadas, e Convidado ou redes públicas. Do lado esquerdo, clique no botão Ligar ou desligar do Windows Defender.,

A rede lista de perfis no Windows Defender Firewall

Em Personalizar Configurações de página, você terá a opção de desabilitar o firewall do Windows para cada perfil de rede. No exemplo abaixo, o Firewall do Windows está desligado em todos os perfis de rede.,

Desabilitar o Firewall do Windows em cada perfil de rede

Usando a Linha de Comando

Como você já deve saber, a maioria, se não todas, as operações de GUI no Windows, tem um comando de linha de contrapartida. Usar a linha de comandos é às vezes mais rápido, em vez de ir para uma localização diferente do windows ao usar as opções da interface gráfica.

Adicionalmente, as opções da linha de comandos permitem aos utilizadores programar ou automatizar a tarefa.,

desligar a Firewall do Windows com o Comando NETSH

Um velho, mas útil prático utilitário chamado netsh s prontos para uso para gerenciar as configurações de rede em um computador, ou neste caso, desativar o Firewall do Windows.

Usando netsh advfirewall set C pode desactivar a Firewall do Windows individualmente em cada local ou em todos os perfis de rede.

  • netsh advfirewall set currentprofile state off – este comando irá desactivar a firewall para o perfil de rede actual que está activo ou ligado., Por exemplo, suponha que o perfil de rede ativo atualmente é rede de domínio. Nesse caso, este comando será o Firewall para esse perfil de rede.
  • netsh advfirewall set domainprofile state off – desactiva apenas no perfil de rede do domínio.
  • netsh advfirewall set privateprofile state off – desactiva apenas no perfil de rede privada.
  • netsh advfirewall set publicprofile state off – este comando irá desactivar apenas no perfil da rede pública.
  • netsh advfirewall set allprofiles state off – este comando irá desactivar todos os perfis de rede de uma vez.,

a demonstração abaixo mostra cada um dos comandos acima em acção.

Desabilitar o Firewall do Windows usando o netsh

Saiba mais sobre a Sintaxe do Comando Netsh, Contextos, e de Formatação

Utilizando o Conjunto de NetFirewallProfile PowerShell Cmdlet

O NetSecurity PowerShell módulo é built-in para o Windows 10, bem como o Windows Server 2012, e acima., Este módulo PowerShell Netsegurança contém cmdlets relacionados com a configuração de segurança da rede e da rede. Um desses cmdlets é o Set-NetFirewallProfile que pode ser usado para desativar o Firewall do Windows.

a sintaxe do Set-NetFirewallProfile é mostrada abaixo.

# Disable Windows Firewall for each specified network profileSet-NetFirewallProfile -Profile <PROFILE NAME> -Enabled False# Disable Windows Firewall for ALL network profilesSet-NetFirewallProfile -All -Enabled False

o comando abaixo irá desligar a firewall nos perfis de rede públicos, privados e de domínio.

Set-NetFirewallProfile -Profile Domain,Private,Public -Enabled False

A demonstração abaixo mostra como o Set-NetFirewallProfile funciona para desativar o Firewall do Windows usando o comando acima.,

Desabilitar o Firewall do Windows em determinados perfis de rede

Sem especificar quaisquer nomes de perfil, o exemplo abaixo mostra como desativar o Firewall do Windows em todos os perfis de rede usando o -All opção de parâmetro.,

Desabilitar o Firewall do Windows em todos os perfis de rede

desativar o Firewall do Windows Remotamente Usando o PowerShell

Quando você precisa desabilitar o firewall em muitos computadores, seria ineficiente para iniciar sessão manualmente em cada computador e execute os comandos. Especialmente em um ambiente de rede, você pode desativar remotamente usando PowerShell.

Nota: Este procedimento requer que o WinRM já esteja activo no computador de destino., Na maioria dos casos, o WinRM já é criado para computadores ligados ao domínio para fins de gestão remota.

Saiba mais: Como ativar o Windows Remote Shell

Se você planeja desativar o Firewall do Windows em um computador remoto em um tempo, você pode usar o Enter-PsSession cmdlet para emitir os comandos para o computador remoto.

no exemplo abaixo, o comando será emitido a partir do servidor chamado dc, e o nome do computador remoto é desktop1. O comando que será usado é mostrado abaixo.,

executar o código acima em PowerShell resultaria em uma saída semelhante, como a demonstração abaixo.

Desabilitar o Firewall do Windows remotamente usando o PowerShell (Enter-PsSession)

O processo acima só é bom se você estiver trabalhando em alguns computadores remotos. Mas, se você tem uma grande quantidade de computadores onde você precisa desativá-lo, você precisará de uma abordagem que seja mais adaptada ao scripting. Para isso, você pode usar o Invoke-Command cmdlet.,

$computers = @('desktop1')$computers | ForEach-Object {Invoke-Command -ComputerName $_ {Set-NetFirewallProfile -All -Enabled False}}

Como você pode ver no código acima, o nome dos computadores remotos é armazenado na $computers variável como uma matriz. Then, PowerShell loops through each of the remote computers to run the Invoke-Command cmdlet and issue theSet-NetFirewallProfile -All -Enabled False command. Consulte a demonstração abaixo para obter o resultado esperado.,

Desabilitar o Firewall do Windows remotamente usando o PowerShell (Invoke-Command)

Usando a Diretiva de Grupo

Por meio da implantação de um GPO, sistemas administradores podem desativar o Firewall do Windows para o selecionado ou todos os computadores no domínio. Uma vez implantado, desativar o Firewall do Windows será automatizado à medida que a configuração o impõe através da política em todos os computadores que estão em escopo.

criando o GPO

para criar um GPO, você precisa lançar a consola de gerenciamento de Políticas de grupo no servidor., Para isso, execute o comando gpmc.msc na janela de execução.

gpmc.msc comando na caixa de diálogo Executar

No Group Policy Management console, expanda a floresta e, em seguida, selecione o domínio no qual você irá criar o GPO. Na imagem abaixo, o GPO é criado na xyz.int domínio., Clique com o botão direito do mouse no domínio e clique em Criar um GPO neste domínio e vinculá-lo aqui…

Criar um GPO neste domínio e vinculá-lo aqui…

O Novo GPO caixa de diálogo pop-up. Digite em Desactivar a Firewall do Windows na caixa de nomes, e depois carregue no botão OK.

Digite o nome do novo GPO

em seguida, clique com o botão direito do mouse no novo GPO e clique em Editar., O GPO abrirá no Editor de gestão de políticas do Grupo. Em seguida, expanda essas pastas Configuração do Computador —> Diretivas> Modelos Administrativos —> Rede> Conexões de Rede —> Windows Defender —> Firewall —> Perfil de Domínio.

na lista de Opções da área direita, faça duplo-click na Firewall do Windows Defender: proteja todas as ligações de rede para abrir as suas propriedades.,

Gerenciamento de Diretiva de Grupo

uma Vez que a propriedade de configurações é aberta, altere o valor ao selecionar Desativado, em seguida, clique em OK.

Definir a configuração do Firewall do Windows Desativado

Repetir e aplicar a mesma opção para as definições do Perfil Padrão. Então, você pode agora sair da janela do Editor de Política de grupo.,

implantar o GPO em todos os computadores de domínio

Agora que você criou o GPO, você agora precisa implantar o GPO para os computadores de domínio.

para aplicar o GPO, no gerenciamento de Políticas de grupo, selecione o Disable Windows Firewall GPO. Em seguida, na página Scope, clique em Adicionar botão sob a seção de Filtragem de segurança.

Adicionar a Filtragem de Segurança

Seleccionar Utilizador, Computador ou Grupo de diálogo caixa de pesquisa para Computadores do Domínio e clique em OK., Ao fazê-lo, irá garantir que o GPO é aplicado a todos os computadores que são membros do grupo de computadores de domínio.

Search and choose Domain Computers

e é isso! Da próxima vez que os computadores clientes receberem a actualização da política, o firewall será desligado nesses computadores.

Agora que o GPO foi criado e implantado, você pode testar se o GPO está trabalhando forçando uma atualização Política., Execute o gpupdate /force no computador do cliente para testar a atualização da política.

Forçar atualização de diretiva

Como você pode ver o resultado acima, assim como a política foi aplicada no computador cliente. A configuração para desativar o Firewall do Windows foi aplicada. Além disso, há uma caixa de informações dizendo que as configurações são gerenciadas pelo administrador do sistema.,

caixa de Informação

Nota: O intervalo de atualização automática para a Diretiva de Grupo é a cada 90 minutos para regular os usuários e computadores. Além disso, a Política de grupo também é atualizada quando o computador é iniciado, ou um usuário faz login.,

usando a extensão de programa personalizada para desactivar a Firewall do Windows em máquinas virtuais Azure

Se tiver um VM Azure que subitamente não poderá aceder porque a Firewall do Windows está a bloquear o tráfego, incluindo o RDP. Talvez tenhas feito mudanças na Firewall do Windows e inadvertidamente te tenhas trancado lá fora!se você já tentou todas as maneiras anteriormente discutidas neste artigo e ainda não teve sorte, ainda há esperança. Pode desactivar a Firewall do Windows dentro do sistema operacional guest do Azure VM, utilizando a extensão de Script Personalizado do Azure., A extensão Azure Custom Script funciona executando um script hospedado no armazenamento Azure ou GitHub contra o SO convidado do seu Azure VM.

os passos de alto nível envolvem:

  • crie um programa PowerShell (*.PS1) contendo comandos para desactivar a Firewall do Windows.
  • instale a extensão de Script Personalizado no seu VM Azure usando o portal Azure.
    • envia o programa PowerShell para o armazenamento Azure.
    • o programa será executado automaticamente no sistema operacional guest do Azure VM apenas uma vez.,

neste exemplo, o teste VM chama-se devmachine1 com a Firewall do Windows num estado activo.

Nota: Antes de prosseguir, certifique-se de que tem o papel Azure RBAC adequado na sua conta.

criando o programa Disable-Windows-Firewall. ps1

nas secções anteriores, você aprendeu quais os comandos disponíveis para desactivar a Firewall do Windows. Neste exemplo, o utilitário

será usado.,

Usando o editor de código ou texto da sua escolha, crie um novo ficheiro com o nome Disable-Windows-Firewall. ps1.edite o programa e adicione esta linha de código: netsh advfirewall set allprofiles state off. Salve o script quando terminar. Abaixo está como fazê-lo rapidamente em PowerShell.

'netsh advfirewall set allprofiles state off' | Out-File .\\Disable-Windows-Firewall.ps1

Instalar o Script Personalizado Extensão e Carregar o Script do PowerShell

Agora que seu script está pronto, o próximo passo é instalar o Script Personalizado Extensão e fazer o upload do script para um Azure local de Armazenamento., E uma vez que a extensão é instalada, o script será executado automaticamente contra o Azure VM.

  • Em primeiro lugar, entre no portal Azure e localize o recurso Azure VM e abra-o. Neste exemplo, o nome Azure VM é devmachine1. Em seguida, vá para as extensões lâmina e clique no botão Adicionar.
  • Na nova página de recursos, localize e carregue na extensão do programa personalizado. Em seguida, clique em Criar. Na página de extensão de instalação, carregue no botão Escolher ao lado do ficheiro de programa (obrigatório).
  • seleccione a conta de armazenamento na lista., Neste exemplo, o nome da conta de armazenamento é storagexyz01. Em seguida, uma lista de containers será mostrado; clique no container onde o arquivo de script será carregado. Neste exemplo, o nome do container é cont1.

Nota: Se ainda não tiver uma conta de armazenamento Azure ou um contentor e necessitar de criar um, visite criar uma conta de armazenamento Azure para aprender como.

  • Após seleccionar o contentor, carregue em Carregar e navegar pelo ficheiro disable-windows-firewall.ps1 que criou no seu computador., Depois de ter seleccionado o ficheiro, carregue no botão enviar.
  • deverá ver que o ficheiro disable-windows-firewall.ps1 está agora disponível dentro do contentor. Carregue em Desactivar-windows-firewall.ps1 da lista e carregue em Seleccionar. Você será trazido de volta para a página de extensão de instalação, e você deve clicar em OK para finalmente começar a instalar a extensão.

neste ponto, você só precisa esperar que a extensão seja implantada, que também irá executar automaticamente o programa que Você enviou. Consulte a demonstração abaixo para ver todo o processo em ação.,

Desativar o Firewall do Windows Azure VM usando o Script Personalizado Extensão

Resumo

neste artigo, você aprendeu como desativar o Firewall do Windows usando o built-in, disponível GUI tools no Windows. Você também aprendeu a usar comandos usando netsh e PowerShell para desativar o Firewall do Windows localmente ou remotamente.

também, você aprendeu a criar e implantar um objeto de Política de grupo que iria desativar o Firewall do Windows para computadores de domínio., Por último, você aprendeu a usar a extensão Azure Custom Script para desativar a Firewall do Windows no sistema operacional guest do Azure VM.

existem certamente muitas maneiras diferentes de desactivar a Firewall do Windows. Alguns desses métodos foram abrangidos por este artigo. No entanto, ainda existem outros métodos que você poderia explorar por conta própria, como usar o PsExec para desativá-lo remotamente.,

Leitura Adicional

  • Como gerar um símbolo Azure SAS para aceder às contas de armazenamento
  • Como gerir os ficheiros entre o armazenamento Local e Azure com AZCopy
  • usando a extensão Azure custom script Windows

Leave A Comment