デフォルトのドメインポリシー用に次のGPOが構成されています。
最近、いくつかのマシンをドメインから削除して再結合する必要があるという奇妙な問題が発生しました。ただし、削除されて最初の再起動が完了すると、Windowsファイアウォールは自動的にオンに戻り、リモート接続して再参加する試みをブロックします。
これが過去の問題であることに気づいていませんが、マシンがドメインから削除されたときのこのデフォルトの動作はありますか?
Windows Advanced Firewallには、ドメイン、パブリック、プライベート/ホームの3つのプロファイルがあります。各プロファイルには独自の設定があります。ドメインを離れると、ドメインプロファイルが無効になり、プライベートプロファイルがアクティブになります。 netsh advfirewall
コマンドを使用して、プライベートプロファイルがアクティブ化されないようにする必要があります。
デフォルトでは、Windowsファイアウォールはオンになっています。 GPOによって設定されたファイアウォールをオフにするポリシーがある場合、ドメインから削除されたときに、必要なポリシーまたは不要なポリシーが設定されるようにする方法はありません。ドメインへの再参加の後には、コマンドプロンプトから次のコマンドを使用して手動でGPを更新する必要があります。
GPUpdate /force
これにより、システムが完全に最新のポリシーを取得できるようになります。これを実際に防ぐ唯一の方法は、ローカルポリシーレベルでも無効にすることです。