Wilt u leren hoe u een groepsbeleid kunt gebruiken om IP-bronroutering op Windows uit te schakelen? In deze zelfstudie laten we u zien hoe u een groepsbeleid maakt om het beveiligingsniveau te verhogen door de IP-bronroutering uit te schakelen.
• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11
Uitrustingslijst
Hier vindt u de lijst met apparatuur die u voor deze tutorial nodig hebt.
Via deze link ziet u ook de softwarelijst die is gebruikt om deze tutorial te maken.
Windows Gerelateerde zelfstudie:
Op deze pagina bieden we snelle toegang tot een lijst met tutorials over Windows.
Zelfstudie GPO – IP-bronroutering uitschakelen
Open het hulpprogramma voor groepsbeleidbeheer op de domeincontroller.
Maak een nieuw groepsbeleid.
Voer een naam in voor het nieuwe groepsbeleid.
In ons voorbeeld kreeg de nieuwe GPO de naam: MY-GPO. Vouw in het scherm Groepsbeleidsbeheer de map met de naam Groepsbeleidsobjecten uit. Klik met de rechtermuisknop op het nieuwe groepsbeleidsobject en selecteer de optie Bewerken.
Vouw op het scherm van de groepsbeleid-editor de map Computerconfiguratie uit en zoek het volgende item.
Klik met de rechtermuisknop op de optie Register en maak een registervermelding.
Voer de volgende configuratie uit op het registerscherm.
Klik op de OK-knop.
Om de groepsbeleidconfiguratie op te slaan, moet u de Groepsbeleid-editor sluiten.
Gefeliciteerd! U bent klaar met het maken van het GPO.
Zelfstudie GPO – IP-bronroutering uitschakelen
Op het scherm Groepsbeleidbeheer moet u met de rechtermuisknop op de gewenste organisatie-eenheid klikken en de optie selecteren om een bestaand GPO te koppelen.
In ons voorbeeld gaan we het groepsbeleid met de naam MY-GPO koppelen aan de root van het domein.
Nadat u de GPO hebt toegepast, moet u 10 tot 20 minuten wachten. Gedurende deze tijd wordt de GPO gerepliceerd naar andere domeincontrollers.
Gebruik PowerShell op een externe computer om te controleren of IP-bronroutering is uitgeschakeld.
In ons voorbeeld hebben we de IP-bronroutering uitgeschakeld met behulp van een GPO.