Перейти к содержанию

Удалённое отключение брандмауэра


Рекомендуемые сообщения

Добрый день!

Периодически так случается что на рандомном устройстве агент прекрасно работает, а с KES ошибки различного рода и защита отключена(соответственно включён брандмауэр и запрещено подключение по rdp). Вопрос заключается в том какие варианты есть удалённо отключить этот брадмауэр? Вижу по крайне мере один, запихнуть батник в инсталяционный пакет чтобы он на нужном устройстве отрабатывал - открывал командную строку от имени администратора(без вводов паролей) и запускал команду отключения брандмауэра ( netsh advfirewall set allprofiles state off ). В скриптах не силён, может подсказать кто написание? ☺

 

Или всё же есть другие варианты?( вариант именно всё самому сделать через удалёнку, никого не беспокоя). Заранее спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Ничего не понял. Как ошибки KES связаны с rdp или через rdp вы собираетесь устранять ошибки. Может быть отключать брандмауэр полностью не нужно. Всего лишь открыть порт для rdp 3389 с помощью батника. 

netsh advfirewall firewall add rule name="allow RDP" dir=in protocol=TCP localport=3389 action=allow

Сохранить текс с расширением .bat. Таким образом, вы пропишите правило открытого порта 3389 для входящих подключений брандмауэра 

Служба удаленных рабочих столов так же может запускаться удаленно с помощью батника:

net start TermService /yes

Неплохо бы создать раздел для написания полезных скриптов. 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Через rdp устранять ошибки, порой проще переустановить чистой установкой, чем искать проблему. Спасибо - батник работает!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Арсений Солнцев
      Автор Арсений Солнцев
      Здравствуйте, у кого видеокарта MSI - подскажите пожалуйста как отключить подсветку на видеокарте MSI GeForce GTX 960. Везде написано что функция Mystic Light есть в MSI Center (прилагаю скрины) - у меня там нет этой функции, всё там пересмотрел, там только 3 функции и в них нет этого режима. Скачивал Dragon Center MSI там также нет в настройках этой функции. Материнская плата ASUS у меня, также советуют в БИОСЕ что можно отключить функцию подсветки - у меня там в настройках НЕТ этой функции и в БИОСЕ не могу отключить также! Скачивал также MSI Afterburner - нет этой функции. Драйвера видеокарты и windows 11 у меня все обновлены, винда установлена 2 дня назад, никаких проблем нет и вирусов тоже нет! Подскажите пожалуйста как её отключить?
       
       



    • couitatg
      Автор couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Роман19
      Автор Роман19
      При удалённой установке программы с консоли сервера KSC 14?, выдаёт ошибку "Отказ функционирования", в какую сторону копать, подскажите плиз!!!!! 

    • Magisky
      Автор Magisky
      Когда подцепил вирус я скачал kaspersky total security, запустил полную проверку и обнаружил 1500+ вирусов, затем я увидел, что каждые 5 минут мне приходит уведомление и пишет что хрому запрещен доступ к камере (я запретил доступ ко всем программам), затем игре запрещен доступ, затем программе для общения которая закрыта. Я переустановил windows и после перезагрузки я вижу 5+- окон которые открылись и закрылись быстро, я снова скачиваю kaspersky, также приходят уведомления о доступе к камере, но проблема еще в том, что kaspersky разрешает доступ к микрофону, и это нельзя запретить. Прошу помочь. Логи ниже:
       
    • alandish
      Автор alandish
      Здравствуйте.

      Довольно давно уже я обратил внимание, что система работает медленнее, но не придавал этому значения.
      А на днях совершенно неожиданно в моих наушниках раздался голос постороннего человека. Из программ были открыты только telegram (в трее) и браузер с единственной вкладкой хорошо знакомого мне сайта. На пролезшую рекламу голос был не похож.
       
      В установленных приложениях обнаружил программу Remote Desktop Connection, возможно прилетела с одним из обновлений Windows. Эту программу я удалил.
       
      Из другого, заметил в Event Viewer-е что журнал приложений очищен до даты когда раздался голос, а системные процессы svchost.exe MpDefenderCoreService.exe MsMpEng.exe устанавливают соединение с ip-адресами, имеющими негативный рейтинг на virustotal и которые находятся в базе abuseipdb, такими как    224.0.0.252    239.255.255.250    52.113.194.132    204.79.197.203
       
      Помогите пожалуйста разобраться, установлено ли вредоносное ПО на моём компьютере.
      CollectionLog-2024.05.29-15.10.zip
×
×
  • Создать...