Hi,
Post by Uwe Ruhmwie ich schrieb handelt es sich um eine (sehr) kleine Domain mit < 10
Clients, welche (mit ein paar Ausnahmen) auch räumlich nicht getrennt sind.
Immer noch zuviel Laufarbeit.
Post by Uwe RuhmDer Grund ist, dass wir auf der Firewall die Ports oberhalb von 1023
nicht für RPC geöffnet haben.
Soso. Weniger als 10 PCs aber eine Panik Konfig in der Firewall.
Wenn schon PanikKonfig, dann verwende eine Firewall die auf Protokoll
Ebene filtert und nicht auf Ports.
Post by Uwe RuhmUnd anstatt den "Limited RPC" - Hack einzusetzen könnte man ja auch
gleich den nicht benötigten "GPO Pull" abschalten(falls möglich).
Oder gibt es noch andere Geschichten zwischen DC und Clients die über
RPC laufen und unbedingt benötigt werden?
Keine Ahnung es gibt da wohl keine Liste, denn kein Mensch kennt
ALLE! Programme der Welt, die da im Netzwerk aktvi sein können,
aber warte einfach ab, was nicht funktioniert.
Ich finde aber allein schon "keine Gruppenrichtlinien" als alleiniges
KO Kritierium für ein ausreichendes Argument.
Was ist mit RSOP von zentraller Stelle?
Was ist mit div. Tools wie DocuSnap?
Was ist mit Monitoring, Logging etc?
die machen alle RPC.
Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy
Homepage: www.gruppenrichtlinien.de - deutsch
Discuss : www.freelists.org/list/gpupdate