一.简介 公司主机加入域后,防火墙未进行设置,规则不统一,不少主机ping不通.另打算开启远程桌面,方便远程管理网内每台主机.曾在DC上测试过域组策略内的Windows防火墙设置,无论是新增规则还是直接开启允许ICMP之类的选项,Win7客户端都无效,最后不得不考虑批处理.批处理执行方式和前文的相同,域组策略在用户开机时自动执行. 二.配置 1.防火墙 net start MpsSvc ::开启服务 sc config MpsSvc start= auto ::开机启动 netsh advfir…