Sé por experiencia personal directa que deshabilitar el servicio de Firewall de Windows en los sistemas posteriores a XP puede conducir a todo tipo de problemas de red, y que la forma correcta de deshabilitarlo es configurándolo para que no bloquee el tráfico y dejar el servicio real en funcionamiento. . Esto se debe a que a partir de Vista en adelante, el servicio Firewall de Windows es un componente crítico de la pila de redes de Windows, y detenerlo causará estragos de manera completamente aleatoria.
Sin embargo, sigo tropezando con personas que piensan que simplemente detener e inhabilitar el servicio es una buena solución, y que tomarse su tiempo para deshabilitarlo correctamente es simplemente demasiado trabajo innecesario. Luego, cuando surgen todo tipo de dolores de red, simplemente no reconocerán la verdadera razón, e intentarán cualquier otra cosa antes de aceptar a regañadientes que sí, tal vez ese servicio realmente debería dejarse en funcionamiento.
Además de golpear a esas personas con objetos pesados (y / o afilados), la solución real aquí sería un documento oficial que diga "no deshabilite este servicio o simplemente está pidiendo problemas". Y, sin embargo, la única publicación sobre este tema que pude encontrar simplemente dice que "detener el servicio asociado con Firewall de Windows con seguridad avanzada no es compatible con Microsoft", que no parece lo suficientemente amenazante como para evitar que hagan cosas idiotas .
¿Hay algo mejor a lo que me pueda referir para respaldar mi afirmación de que el servicio de Firewall de Windows NO debería detenerse?
Un poco de aclaración: en realidad no me refería a los usuarios, sino a los administradores con demasiada actitud y muy poco conocimiento real, que piensan que la configuración descrita anteriormente es la correcta, la implementaron a través de GPO en toda su red y simplemente no escucho cuando les digo que esos problemas de red aleatorios que están experimentando tienen una probabilidad muy alta de ser causados por él.
Actualmente tengo la tarea de solucionar esos problemas (e implementar algunos servicios nuevos que no funcionan como se esperaba debido a este problema), y necesito una forma de persuadirlos para que dejen solo ese maldito servicio; Lamentablemente, la experiencia personal parece no ser lo suficientemente oficial.
fuente