如何找出被阻止的程序?
“防火墙”规则集的更改将记录在“应用程序和服务”事件日志中。
您可以检查此日志(包括事件的日期/时间),以查看在安装此程序时添加了哪些规则。
使用此信息,您可以删除规则或在防火墙中创建适当的例外。
在事件查看器中查看防火墙和IPsec事件
在事件查看器中查看具有高级安全性的Windows防火墙的事件
事件查看器作为计算机管理的一部分提供。单击“开始”,右键单击“计算机”,然后单击“管理”。在系统工具下,单击事件查看器。
在导航树中,展开“事件查看器”,展开“应用程序和服务”,展开“Microsoft”,展开“Windows”,然后展开“高级安全Windows防火墙”。
提供的操作事件有四种观点:
ConnectionSecurity。此日志维护与IPsec规则和设置配置相关的事件。例如,添加或删除连接安全规则或修改IPsec的设置时,会在此处添加事件。
ConnectionSecurityVerbose。此日志维护与IPsec引擎的运行状态相关的事件。例如,当连接安全规则变为活动状态或添加或删除加密设置时,会在此处添加事件。默认情况下禁用此日志。若要启用此日志,请右键单击“ConnectionSecurityVerbose”,然后单击“启用日志”。
防火墙。此日志维护与Windows防火墙配置相关的事件。例如,添加,删除或修改规则时,或者当网络接口更改其配置文件时,会在此处添加事件。
FirewallVerbose。此日志维护与防火墙的运行状态相关的事件。例如,当防火墙规则变为活动状态或更改配置文件的设置时,会在此处添加事件。默认情况下禁用此日志。要启用此日志,请右键单击“FirewallVerbose”,然后单击“启用日志”。
每个事件都包含一个“常规”选项卡,用于汇总事件中包含的信息。有关事件的更多信息,请单击“事件日志联机帮助”以在Windows Server技术库中打开包含详细信息和说明性指导的网页。
该事件还包括一个“详细信息”选项卡,用于显示与事件关联的原始数据。您可以通过选择文本(CTRL + A选择全部)然后按CTRL-C复制并粘贴详细信息选项卡中的信息。
源查看事件查看器中的防火墙和IPsec事件
添加规则时会触发什么事件?
4946:已对Windows防火墙例外列表进行了更改。增加了一条规则。
例:
A change has been made to Windows Firewall exception list. A rule was added.
Profile Changed: All
Added Rule:
Rule ID: DNSSrv-UDP-Out
Rule Name: @dns.exe,-1005
源Windows安全日志事件ID 4946
进一步阅读