Teď jste offline a čekáte, až se znova připojí internet.

Chybová zpráva při pokusu o import brána Windows Firewall s pokročilým zabezpečením zásady brány firewall, který byl exportován z Windows 7 nebo Windows Server 2008 R2 Windows Vista nebo Windows Server 2008

Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.

Projděte si také anglickou verzi článku:974576
Příznaky
V počítači se systémem Windows 7 nebo Windows Server 2008 R2 exportovat brána Windows Firewall s pokročilým zabezpečením zásady brány firewall. V počítači se systémem Windows Vista nebo Windows Server 2008 zkuste import zásady brány firewall pomocí brány Windows Firewall s pokročilým zabezpečením. Však zobrazí následující chybová zpráva:
Import zásady se nezdařilo
Kód chyby: 87
Chybová zpráva: parametr je nesprávný.
Pokud se pokusíte vzdáleně importovat zásady brány firewall počítače systémem Windows Vista nebo Windows Server 2008, zobrazí se následující chybová zpráva:
Import zásady se nezdařilo
Kód chyby: 1745
Chybová zpráva: číslo procedury je mimo rozsah.
Příčina
K tomuto problému dochází, protože Windows Vista a Windows Server 2008 nelze správně interpretovat následující nastavení zásad zabezpečení, které jsou zavedeny Windows 7 nebo Windows Server 2008 R2:
  • Globální výjimek IPSec DHCP
  • Pravidla hlavního režimu
Jak potíže obejít
Tento problém vyřešit, před export zásady brány firewall, vyloučit DHCP ze seznamu výjimek globální výchozí IPSec v počítači se systémem Windows 7 nebo Windows Server 2008 R2. Postupujte takto:
Poznámka: Toto řešení je znázorněna pomocí příkazového řádku netsh advfirewall. Toto řešení nelze provést přes bránu Windows Firewall s pokročilým zabezpečení snap-in.
  1. Spuštění příkazového řádku se zvýšenými oprávněními a potom spusťte nástroj příkazového řádku netsh advfirewall. Postupujte takto:
    1. Klepněte na tlačítko Start, Start button, klepněte na příkaz Všechny programy, klepněte na položku Příslušenství, klepněte pravým tlačítkem myši MS-DOS a potom klepněte na příkaz Spustit jako správce.
    2. Zadejte následující příkaz a pak stiskněte klávesu ENTER:
      netsh
    3. Zadejte následující příkaz a pak stiskněte klávesu ENTER:
      advfirewall
  2. Pomocí příkazu set store nastavit úložiště zásad odpovídají úložiště, z kterých dojde k exportu zásady brány firewall, jako například místní, místní Zásady skupiny objektu nebo domény objektu Zásady skupiny. Následující příklad ukazuje, jak nastavit úložiště z příkazového řádku netsh advfirewall přejděte úložiště místní zásady:
    Uložit místní množiny
    Další informace o cílové jiné objekty Zásady skupiny naleznete na následujícím webu:
  3. Uložit záložní kopii zásady brány firewall. Chcete-li to provést, zadejte následující příkaz příkazového řádku netsh advfirewall a stiskněte klávesu ENTER:
    Export "c:\backup.wfw"
  4. Zobrazit existující globální výchozí výjimky. Postupujte takto:
    1. Do příkazového řádku netsh advfirewall zadejte následující příkaz a stiskněte klávesu ENTER:
      Zobrazit globální IPSec
    2. Poznámka: DefaultExemeptions řádku výsledky. Následuje příklad výsledků.
      StrongCRLCheck                        0:DisabledSAIdleTimeMin                         5minDefaultExemptions                     NeighborDiscovery,DHCPIPsecThroughNAT                       NeverAuthzUserGrp                          NoneAuthzComputerGrp                      NoneOk.
  5. Obnovit výchozí globální výjimky vyloučit DHCP. Chcete-li to provést, zadejte následující příkaz příkazového řádku netsh advfirewall a stiskněte klávesu ENTER:
    nastavit globální IPSec defaultexemptions <DefaultExemptions excluding DHCP>
    V tomto příkladu zadejte následující příkaz:
    nastavit globální IPSec defaultexemptions NeighborDiscovery
  6. Odstranit všechny existující pravidla hlavního režimu. Chcete-li to provést, zadejte následující příkaz příkazového řádku netsh advfirewall a stiskněte klávesu ENTER:
    mainmode odstranit název pravidla = všechny
  7. Znovu exportovat zásady brány firewall. Chcete-li to provést, zadejte následující příkaz příkazového řádku netsh advfirewall a stiskněte klávesu ENTER:
    Export "c:\newpolicy.wfw"
  8. Zásady brány firewall obnovit importováním záložní kopii souboru zásady brány firewall, které jste vytvořili v kroku 3. Chcete-li to provést, zadejte následující příkaz příkazového řádku netsh advfirewall a stiskněte klávesu ENTER:
    Import "c:\backup.wfw"
  9. Zkopírujte soubor newpolicy.wfw, který jste vytvořili v kroku 8 v počítači se systémem Windows Vista nebo Windows Server 2008 a importovat soubor zásad brány firewall.
Prohlášení
Společnost Microsoft potvrzuje, že se jedná o problém v produktech této společnosti, které jsou uvedeny v části Informace v tomto článku jsou určeny pro produkt.
Nelze importovat firewall zásady brány firewall nastavení zásady win7 win 7 win svr 2008 R2 zabezpečení windows net sh kontextu příkazu

Upozornění: Tento článek je přeložený automaticky

Vlastnosti

ID článku: 974576 - Poslední kontrola: 08/21/2009 15:47:47 - Revize: 1.0

Windows 7 Enterprise, Windows 7 Home Basic, Windows 7 Home Premium, Windows 7 Professional, Windows 7 Starter, Windows 7 Ultimate

  • kbmt kbexpertiseinter kbtshoot kbsurveynew kbprb KB974576 KbMtcs
Váš názor