Vorresti imparare come utilizzare un criterio di gruppo per disabilitare il routing IP di origine su Windows? In questo tutorial ti mostreremo come creare un criterio di gruppo per aumentare il livello di sicurezza disabilitando il routing IP sorgente.

• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11

Elenco attrezzature

Qui puoi trovare l’elenco delle attrezzature utilizzate per creare questo tutorial.

Questo collegamento mostrerà anche l’elenco dei software utilizzati per creare questo tutorial.

Esercitazione correlata a Windows:

In questa pagina offriamo un rapido accesso a un elenco di tutorial relativi a Windows.

Esercitazione GPO – Disabilitare il routing di origine IP

Nel controller di dominio, aprire lo strumento di gestione dei criteri di gruppo.

Windows - Group Policy management

Crea un nuovo criterio di gruppo.

Windows 2012 - Group Policy Objects

Immettere un nome per il nuovo criterio di gruppo.

Windows - Add GPO

Nel nostro esempio, il nuovo GPO è stato denominato: MY-GPO. Nella schermata Gestione Criteri di gruppo espandere la cartella denominata Oggetti Criteri di gruppo. Fare clic con il pulsante destro del mouse sul nuovo oggetto Criteri di gruppo e selezionare l’opzione Modifica.

Windows - Edit GPO

Nella schermata dell’editor dei criteri di gruppo, espandere la cartella Configurazione computer e individuare la seguente voce.

Copy to Clipboard

Fare clic con il pulsante destro del mouse sull’opzione Registro di sistema e creare una voce di registro.

GPP - NEW REGISTRY ITEM

Nella schermata del registro, eseguire la seguente configurazione.

Copy to Clipboard

Fare clic sul pulsante OK.

GPO - DISABLE IP SOURCE ROUTING

Per salvare la configurazione dei criteri di gruppo, è necessario chiudere l’editor dei Criteri di gruppo.

Congratulazioni! Hai completato la creazione dell’oggetto Criteri di gruppo.

Esercitazione GPO – Disabilitare il routing di origine IP

Nella schermata Gestione Criteri di gruppo, è necessario fare clic con il pulsante destro del mouse sull’Unità organizzativa desiderata e selezionare l’opzione per collegare un GPO esistente.

Windows-2012-Applocker application

Nel nostro esempio, collegheremo il criterio di gruppo denominato MY-GPO alla radice del dominio.

GPO- tutorial linking

Dopo aver applicato il GPO è necessario attendere 10 o 20 minuti. Durante questo periodo, il GPO verrà replicato su altri controller di dominio.

Su un computer remoto, utilizzare Powershell per verificare se il routing IP di origine è disabilitato.

Copy to Clipboard

Nel nostro esempio, abbiamo disabilitato il routing IP sorgente utilizzando un GPO.