Ich habe der Sicherheitsgruppe, die auf der Arbeitsstation verwendet wird, eine Regel mit einer eigenen Sicherheitsgruppen-ID als Quelle hinzugefügt.
Das ist das Gegenteil von dem, was Sie tun mussten.
Sie müssen der Sicherheitsgruppe des Knotens eine Regel hinzufügen, in der die Sicherheitsgruppe der Arbeitsstation als Quelle angegeben wird ... und nicht in die Sicherheitsgruppe des Unternehmens. Eine selbstreferenzielle eingehende Regel in einer Sicherheitsgruppe bedeutet, dass Maschinen, die Mitglieder dieser Gruppe sind, auf diesen Port auf andere Mitglieder derselben Gruppe zugreifen können.
Ich bin mir nicht sicher, warum die Dokumentation ein derart naheliegendes Prinzip auf so verworrene Weise feststellt ... es scheint nur das Problem zu verwirren. Wenn Datenverkehr mit einer Regel in einer Sicherheitsgruppe übereinstimmt, ist der Datenverkehr zulässig. Der Begriff der Regelspezifität scheint hier eine Ablenkung zu sein.