скидка 50% все планы, время ограничено. Начиная с $2.48/mo
осталось 6 минут
Безопасность и сеть

Как отключить брандмауэр Windows с помощью групповой политики: полное руководство

Алекс Роббинс By Алекс Роббинс 6 минут чтения Обновлено 14 февраля 2024 г.
отключить групповую политику брандмауэра Windows

💡 Примечание: Решаете сложные настройки брандмауэра или проблемы с RDP? Наш Windows VPS предоставляет безопасную и надежную платформу, адаптированную к вашим потребностям в области безопасности, обеспечивая более плавное удаленное соединение и душевное спокойствие. Упростите управление сервером уже сегодня.

Вас заблокировал брандмауэр вашего собственного сервера? Возможно вы ошиблись в настройках и теперь оно не будет даже позволить RDP-соединениям проходить? Это самые неотложные сценарии, но есть и множество других. Иногда вам потребуется временно отключить брандмауэр Windows, чтобы настроить некоторую часть вашего сервера. В этом посте я покажу вам, как отключить брандмауэр Windows с помощью консоли управления групповой политикой. Есть и другие, более безопасные способы, о которых я кратко расскажу, прежде чем наконец предложить альтернативное решение, которое может все упростить. Если вам нужны инструкции по отключению брандмауэра Windows, в видео ниже представлен базовый обзор. Однако для получения подробной информации мы рекомендуем прочитать полную версию блога.

 

Прежде чем мы начнем, вы должны знать, что в Windows 10 консоль управления групповыми политиками не включена по умолчанию. Консоль доступна по умолчанию только в серверных выпусках Microsoft Windows. Итак, если вы пытаетесь использовать эти инструкции в своей Windows 10, сначала вам необходимо загрузить и включить консоль групповой политики. Включение инструментов управления групповыми политиками в целом всегда является хорошей идеей, поскольку они могут понадобиться вам для других конфигураций, например отключение раздражающих попыток автоматического обновления Windows.

Как включить консоль управления групповой политикой в ​​Windows 10

В отличие от некоторых других версий Windows, вам не нужно ничего загружать, чтобы включить инструменты групповой политики. Вам просто нужно использовать настройки.

Шаг 1. Откройте настройки.

Используйте меню «Пуск», чтобы найти и щелкнуть значок «Настройки». Вас встретит экран настроек (который отличается от панели управления). Нажмите «Приложения», чтобы перейти к следующему шагу.

 

настройка окон

Шаг 2. Откройте дополнительные функции.

На экране «Приложения и функции» нажмите «Дополнительные функции».

Дополнительные функции Windows

Шаг 3. Найдите и включите инструменты групповой политики

Нажмите кнопку «Добавить функцию» или значок «+», чтобы открыть меню для включения дополнительных приложений или функций. В поле поиска введите «групповая политика» и выберите опцию «RESAT: инструменты управления групповой политикой» (см. изображение ниже), прежде чем нажать кнопку «Установить».

установить инструменты групповой политики

Установка займет несколько минут, после чего вы сможете воспользоваться остальными инструкциями и отключить брандмауэр Windows. 

Как отключить брандмауэр Windows с помощью консоли групповой политики

Помните, что для выполнения этой задачи вам понадобится физический или удаленный доступ к рассматриваемому серверу Windows и разрешение администратора. Если вы не уверены как подключиться к вашему серверу, вы можете прочитать в этом руководстве. Это означает, что вы не сможете сделать это, например, если используете общий хостинг. Для начала нам нужно запустить Консоль управления групповыми политиками.

Шаг 1. Открытие консоли групповой политики

Нажмите клавишу Windows (Winkey) + R, чтобы запустить администратор приложений. В текстовое поле введите: gpmc.msc и нажмите ОК.

Открытие консоли групповой политики

Шаг 2. Создайте объект групповой политики

Далее вам необходимо создать объект групповой политики. Объект групповой политики — это базовая единица политики Windows Server. В консоли найдите свое доменное имя (локальное или другое) и щелкните его правой кнопкой мыши. В меню выберите «Создать объект групповой политики в этом домене и связать его здесь…».

Шаг 3. Назовите объект групповой политики

После нажатия «Создать объект групповой политики» вы увидите диалоговое окно «Новый объект групповой политики». Введите в текстовое поле следующее: Отключить брандмауэр Windows. Нажмите кнопку ОК.

Шаг 4. Отредактируйте объект групповой политики.

Щелкните правой кнопкой мыши объект групповой политики, который вы только что создали, и выберите в меню «Изменить». Это запустит редактор управления групповыми политиками. На левой панели откройте следующую папку:

Конфигурация компьютера → Политики → Административные шаблоны → Сеть → Сетевые подключения → Защитник Windows → Брандмауэр → Профиль домена.

Шаг 5. Измените настройки Защитника

На правой панели вы увидите несколько объектов настройки. Найдите и дважды щелкните тот, который гласит: «Брандмауэр Защитника Windows: защита всех сетевых подключений».

Изменить настройки Защитника

Когда появится экран настроек, выберите параметр «Отключено» (см. изображение ниже). Повторите этот шаг для «Стандартного профиля».

Стандартная настройка профиля

Вот и все! Теперь вы знаете, как отключить брандмауэр Windows с помощью групповой политики всего за несколько шагов. Конечно, они не совсем простые, но со своей задачей справятся.

Как отключить брандмауэр Windows с помощью командной строки

Просто чтобы убедиться, что у вас есть лучшая альтернатива, я оставлю краткую версию инструкций по отключению брандмауэра Windows с помощью командной строки. 

Шаг 1. Запустите командную строку

Нажмите Windows Key (Winkey) + R и введите cmd чтобы открыть командную строку.

Шаг 2. Введите команду для отключения брандмауэра.

Введите следующую команду в командную строку и нажмите <Enter>

netsh advfirewall set allprofiles state off

Шаг 3. Снова включите брандмауэр

Когда вы закончите вносить необходимые настройки, используйте команду ниже, чтобы снова включить брандмауэр Windows.

netsh advfirewall set allprofiles state on   

Что делать дальше?

Теперь, когда вам удалось разобраться с брандмауэром, пришло время подумать о некоторых других мерах безопасности. Вот некоторые из наиболее важных что вам нужно сделать, чтобы убедиться, что ваш сервер безопасен. Конечно, всегда есть чем заняться, и ваш сервер под управлением Windows никогда не сможет быть достаточно безопасным. Именно здесь и появляется то другое решение, которое я обещал.

Windows-VPS Windows 10 VPS-хостинг

Купите себе эффективный VPS на Windows 10 для удаленного рабочего стола по самой низкой цене. БЕСПЛАТНАЯ Windows 10, работающая на SSD-накопителе NVMe и высокоскоростном доступе в Интернет.

Ознакомьтесь с планами VPS для Windows 10

В Cloudzy мы ставим безопасность вашего сервера на первое место. Наш запатентованный интеллектуальный брандмауэр и защита от DDoS-атак означают, что вы уже находитесь за надежным уровнем безопасности. Благодаря сверхбыстрому хранилищу NVMe и пропускной способности 1 Гбит/с наша Windows VPS Планы обеспечивают первоклассную функциональность по разумным ценам. Не знаете, для чего нужен Windows VPS? Прочитайте эту статью о 10 Варианты использования Windows VPS и посмотрите, подходит ли это вам.

Если вы хотите прочитать подробное руководство о «брандмауэре», различных типах брандмауэров и их полезности, ознакомьтесь с нашим всестороннее сравнение аппаратного и программного брандмауэра. Вы также можете просмотреть статьи по безопасности в нашем блоге.

Делиться

Еще из блога

Продолжайте читать.

Изображение заголовка Cloudzy для руководства MikroTik L2TP VPN, на котором показан ноутбук, подключающийся к серверной стойке через светящийся сине-золотой цифровой туннель со значками щита.
Безопасность и сеть

Настройка MikroTik L2TP VPN (с IPsec): Руководство по RouterOS (2026 г.)

В этой настройке MikroTik L2TP VPN L2TP управляет туннелированием, а IPsec — шифрованием и целостностью; их объединение дает вам совместимость с собственным клиентом без стороннего устаревания.

Рекса СайрусРекса Сайрус 9 минут чтения
Окно терминала, отображающее предупреждающее сообщение SSH об изменении идентификации удаленного хоста, с заголовком «Руководство по исправлению» и фирменным знаком Cloudzy на темно-бирюзовом фоне.
Безопасность и сеть

Предупреждение: идентификация удаленного хоста изменилась и как это исправить

SSH — это безопасный сетевой протокол, который создает зашифрованный туннель между системами. Он остается популярным среди разработчиков, которым необходим удаленный доступ к компьютерам без необходимости использования графического адаптера.

Рекса СайрусРекса Сайрус 10 минут чтения
Иллюстрация руководства по устранению неполадок DNS-сервера с предупреждающими символами и синим сервером на темном фоне для ошибок разрешения имен Linux
Безопасность и сеть

Временный сбой в разрешении имени: что это значит и как исправить?

При использовании Linux вы можете столкнуться с временной ошибкой разрешения имен при попытке получить доступ к веб-сайтам, обновить пакеты или выполнить задачи, требующие подключения к Интернету.

Рекса СайрусРекса Сайрус 12 минут чтения

Готовы к развертыванию? От $2,48 в месяц.

Независимое облако, с 2008 г. AMD EPYC, NVMe, 40 Гбит/с. 14-дневный возврат денег.