Знижка 50%. всі плани, обмежений час. Починаючи з $2.48/mo
Залишилось 6 хв
Безпека та мережа

Як вимкнути брандмауер Windows за допомогою групової політики: повний посібник

Алекс Роббінс By Алекс Роббінс 6 хвилин читання Оновлено 14 лютого 2024 р
вимкнути групову політику брандмауера Windows

💡 Примітка: Вивчаєте складні параметри брандмауера чи проблеми з RDP? наш Windows VPS надає безпечну та надійну платформу, адаптовану до ваших потреб у безпеці, забезпечуючи плавні віддалені з’єднання та спокій. Спростіть керування сервером вже сьогодні.

Ви були заблоковані на брандмауері свого сервера? Можливо, ви помилилися в налаштуваннях і тепер це не буде навіть пропускати підключення RDP? Це найбільш термінові сценарії, але є багато інших. Іноді вам потрібно буде тимчасово вимкнути брандмауер Windows, щоб налаштувати певну частину вашого сервера. У цій публікації я покажу вам, як вимкнути брандмауер Windows за допомогою консолі керування груповою політикою. Існують також інші, більш безпечні способи, які я коротко познайомлю, перш ніж нарешті запропонувати альтернативне рішення, яке може все спростити. Якщо вам потрібні вказівки щодо того, як вимкнути брандмауер Windows, у відео нижче подано базовий огляд. Однак, щоб отримати вичерпні вказівки, ми рекомендуємо прочитати повний блог.

 

Перш ніж ми почнемо, вам слід знати, що в Windows 10 за замовчуванням не ввімкнено консоль керування груповою політикою. Консоль доступна лише за замовчуванням у серверних версіях Microsoft Windows. Отже, якщо ви намагаєтеся використати ці інструкції на своїй Windows 10, спершу вам потрібно завантажити та ввімкнути консоль групової політики. Увімкнення інструментів керування груповою політикою загалом завжди є хорошою ідеєю, оскільки вони можуть знадобитися для інших конфігурацій, як-от відключення дратівливих спроб автоматичного оновлення Windows.

Як увімкнути консоль керування груповою політикою в Windows 10

На відміну від деяких інших версій Windows, вам не потрібно нічого завантажувати, щоб увімкнути інструменти групової політики. Вам просто потрібно скористатися налаштуваннями.

Крок 1. Відкрийте налаштування

Використовуйте меню «Пуск», щоб знайти і клацнути піктограму «Параметри». Вас зустріне екран налаштувань (який відрізняється від панелі керування). Натисніть «Програми», щоб перейти до наступного кроку.

 

налаштування windows

Крок 2. Відкрийте додаткові функції

На екрані програм і функцій натисніть «Додаткові функції»

додаткові функції Windows

Крок 3. Знайдіть і ввімкніть інструменти групової політики

Натисніть кнопку «Додати функцію» або значок «+», щоб відкрити меню для ввімкнення додаткових програм або функцій. У полі пошуку введіть «групова політика» та виберіть опцію під назвою: «RESAT: інструменти керування груповою політикою» (див. зображення нижче), перш ніж натиснути кнопку «Встановити».

встановити засоби групової політики

Встановлення займе кілька хвилин, після чого ви зможете скористатися рештою цих інструкцій і вимкнути брандмауер Windows. 

Як вимкнути брандмауер Windows за допомогою консолі групової політики

Пам’ятайте, що для виконання цього завдання вам знадобиться фізичний або віддалений доступ до відповідного сервера Windows і дозвіл адміністратора. Якщо ви не впевнені як підключитися до вашого сервера, ви можете прочитати цей посібник. Це означає, що ви не зможете це зробити, якщо, наприклад, використовуєте загальний хостинг. Для початку нам потрібно запустити консоль керування груповою політикою.

Крок 1: Відкриття консолі групової політики

Натисніть клавішу Windows (Winkey) + R, щоб запустити програму адміністратора. У текстовому полі введіть: gpmc.msc і натисніть OK.

Відкриття консолі групової політики

Крок 2. Створіть GPO

Далі вам потрібно створити об’єкт групової політики. GPO — це основна одиниця політики в Windows Server. У консолі знайдіть своє доменне ім’я (локальне чи інше) і клацніть його правою кнопкою миші. У меню виберіть «Створити GPO в цьому домені та зв’язати його тут…»

Крок 3. Назвіть GPO

Після натискання «Створити GPO» ви побачите діалогове вікно «Новий GPO». У текстове поле введіть наступне: Вимкніть брандмауер Windows. Натисніть кнопку OK.

Крок 4: Відредагуйте об’єкт групової політики

Клацніть правою кнопкою миші GPO, який ви щойно створили, і виберіть у меню «Редагувати». Це запустить редактор керування груповою політикою. На лівій панелі відкрийте таку папку:

Конфігурація комп’ютера → Політики → Адміністративні шаблони → Мережа → Мережеві підключення → Windows Defender → Брандмауер → Профіль домену

Крок 5: Змініть налаштування Defender

На правій панелі ви побачите кілька об’єктів налаштування. Знайдіть і двічі клацніть на тому, який читає: «Брандмауер Windows Defender: захистити всі мережеві підключення».

Змінити налаштування захисника

Коли з’явиться екран налаштувань, виберіть параметр «Вимкнено» (див. зображення нижче). Повторіть цей крок для «Стандартного профілю».

Налаштування стандартного профілю

Це все! Тепер ви знаєте, як вимкнути брандмауер Windows за допомогою групової політики всього за кілька кроків. Звичайно, вони не зовсім легкі, але вони впораються.

Як вимкнути брандмауер Windows за допомогою командного рядка

Щоб переконатися, що у вас є краща альтернатива, я залишу коротку версію інструкцій щодо вимкнення брандмауера Windows за допомогою командного рядка. 

Крок 1. Запустіть командний рядок

Натисніть клавішу Windows (Winkey) + R і введіть cmd щоб відкрити командний рядок.

Крок 2: Введіть команду для вимкнення брандмауера

Введіть наступну команду в командний рядок і натисніть <Enter>

netsh advfirewall set allprofiles state off

Крок 3. Знову ввімкніть брандмауер

Коли ви завершите внесення необхідних налаштувань, скористайтеся наведеною нижче командою, щоб знову ввімкнути брандмауер Windows.

netsh advfirewall set allprofiles state on   

Що робити далі?

Тепер, коли вам вдалося впорядкувати брандмауер, настав час подумати про деякі інші заходи безпеки. Ось деякі з найважливіших те, що вам потрібно зробити, щоб переконатися, що ваш сервер безпечний. Звичайно, завжди є багато справ, які потрібно зробити, і ваш сервер під керуванням Windows ніколи не може бути достатньо безпечним. Це саме те, де приходить те інше рішення, яке я обіцяв.

windows-vps Хостинг Windows 10 VPS

Отримайте ефективний Windows 10 VPS для віддаленого робочого столу за найнижчою ціною. БЕЗКОШТОВНА Windows 10, яка працює на накопичувачі NVMe SSD і високошвидкісному Інтернеті.

Перегляньте плани Windows 10 VPS

У Cloudzy ми ставимо безпеку вашого сервера на перше місце. Наш власний інтелектуальний брандмауер і захист від DDoS означають, що ви вже маєте надійний рівень безпеки. Завдяки надшвидкісному накопичувачу NVMe і пропускній здатності 1 Гбіт/с наш Windows VPS плани забезпечують функціональність найвищого рівня за розумними цінами. Не знаєте, для чого корисний Windows VPS? Прочитайте цю статтю про 10 Варіанти використання Windows VPS і перевірте, чи підходить це вам.

Якщо  ви хочете прочитати докладний посібник про «брандмауер», різні типи брандмауерів і їх корисність, перегляньте наш повне порівняння апаратного брандмауера з програмним брандмауером. Ви також можете переглянути статті про безпеку в нашому блозі.

Поділіться

Більше з блогу

Продовжуйте читати.

Титульне зображення Cloudzy для посібника з використання MikroTik L2TP VPN, на якому показано ноутбук, який підключається до серверної стійки через цифровий тунель, що світиться синім і золотистим, із значками на щиті.
Безпека та мережа

Налаштування MikroTik L2TP VPN (з IPsec): RouterOS Guide (2026)

У цьому налаштуванні MikroTik L2TP VPN L2TP обробляє тунелювання, а IPsec обробляє шифрування та цілісність; їх поєднання забезпечує сумісність із нативним клієнтом без використання сторонніх розробників

Рекса СайрусРекса Сайрус 9 хвилин читання
У вікні терміналу відображається повідомлення SSH-попередження про зміну ідентифікації віддаленого хоста, із заголовком Fix Guide та брендом Cloudzy на темно-блакитному тлі.
Безпека та мережа

Попередження: ідентифікація віддаленого хоста змінилася та як це виправити

SSH — це безпечний мережевий протокол, який створює зашифрований тунель між системами. Він залишається популярним серед розробників, яким потрібен віддалений доступ до комп’ютерів, не вимагаючи графіки

Рекса СайрусРекса Сайрус 10 хвилин читання
Ілюстрація посібника з усунення несправностей сервера DNS із попереджувальними символами та синім сервером на темному тлі для помилок розпізнавання імен Linux
Безпека та мережа

Тимчасовий збій у розпізнаванні імен: що це означає та як це виправити?

Під час використання Linux ви можете зіткнутися з тимчасовою помилкою розпізнавання імен під час спроб отримати доступ до веб-сайтів, оновити пакети або виконати завдання, які вимагають підключення до Інтернету

Рекса СайрусРекса Сайрус 12 хв читання

Готові до розгортання? Від $2,48/міс.

Незалежна хмара, з 2008 року. AMD EPYC, NVMe, 40 Гбіт/с. 14-денне повернення грошей.