Перейти к основному содержимому
Версия: ITDR 2.0

Деактивация сетевого перенаправления

В случае обнаружения проблем в работе доменной инфраструктуры рекомендуется отключить защиту ITDR.

Деактивация групповой политики и ручное отключение сетевого перенаправления

  1. Отключите связь подразделения Domain Controllers и объекта групповой политики ITDR.
Как это сделать
  1. Откройте консоль Управление групповыми политиками (Group Policy Management) с правами доменного администратора. Это можно сделать, выполнив команду gpmc.msc в командной строке. Консоль доступна по умолчанию на контроллерах домена, а также ее можно установить на любом компьютере с Windows или Windows Server при помощи инструмента Добавить компоненты Windows.

  2. В боковом древовидном меню выберите пункт Лес (Forest), затем Домены (Domains), затем выберите защищаемый домен, затем Domain Controllers.

  3. В правой части экрана отображается список связанных объектов групповой политики. Найдите элемент списка ITDR, в контекстном меню этого элемента снимите флаг Включить связь (Link enabled).

  1. Подождите применения групповых политик. Обычно групповые политики применяются в течение 15 минут. Для принудительного применения групповой политики на контроллере домена выполните gpupdate /force.

  2. Выполните команду на контроллере домена с правами локального администратора: %SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Bypass -File "%ProgramData%\ITDR\itdr_agent_forwarding.ps1" Delete <ManagementNodeIp>. Вместо <ManagementNodeIp> укажите IP-адрес узла управления.

Повторная активация групповой политики

  1. Включите связь подразделения Domain Controllers и объекта групповой политики ITDR.

  2. Подождите применения групповых политик. Обычно групповые политики применяются в течение 15 минут. Для принудительного применения групповой политики на контроллере домена выполните gpupdate /force.

  3. Сетевое перенаправление восстановится автоматически.