Questions tagged «windows-firewall»

Windows防火墙是Microsoft Windows内置的基本端口筛选器,从Windows XP SP2开始。

4
如何重新触发“Windows防火墙已阻止...”消息?
我运行了一些程序,它弹出了Windows防火墙通知。我没想到并点击了“取消”。 现在我的程序因网络错误而崩溃。 如何重新启用此消息才能按“允许”按钮? UPDATE 注意:问题不是关于如何向fireall添加排除项,因为我不知道程序的名称 想象一下:我运行了一些脚本。这个脚本运行了一些其他脚本,其中一些脚本导致另一个程序运行。其中一些程序触发了防火墙消息,我忽略了。 现在这个程序被阻止了。当我再次运行脚本时,我发现它有故障,没有任何混乱。 我不知道,阻止了什么程序。 问题是要么找到它,要么以某种方式重新询问。


9
Windows无法访问\\ [其他计算机]错误代码0x80004005
我在家庭有线网络上有两台Windows机器,一台正在运行Windows 7(从现在起我将其称为w7),一台正在运行Windows 8.1(从现在起将其称为w8)。两台机器都可以访问彼此的共享文件夹(即使用“ 高级共享 ” 共享的文件夹),直到我的互联网服务提供商在周末升级其调制解调器为止。现在,w8 可以访问w7的共享文件夹,但是w7 无法访问w8的共享文件夹。在Windows资源管理器中键入\ w8时,出现一条消息,提示 Windows无法访问\\ w8 并且,在详细信息中: 错误代码:0x80004005 未指定的错误 如果我在开始菜单中尝试相同的操作,则会得到不同的详细信息部分: 错误代码:0x800070035 找不到网络路径。 如果我在Windows资源管理器或开始菜单中输入\\ [w8的IP地址],则得到的结果与上述相同。 我确保已安装Microsoft网络客户端,并在W7和w8上检查了本地连接以及与Internet服务提供商的连接。 在w7和w8上没有第三方防火墙。 我确保所有这些服务都在w7和w8上运行 电脑浏览器 DHCP客户端 DNS客户端 功能发现资源发布 服务器 SSDP发现 TCP / IP Netbios助手 UPnP设备主机 工作站 UPnP设备主机未在w7上运行,但启动它没有任何区别。 电脑浏览器和UPnP设备主机未在w8上运行,但启动它们没有影响。 我尝试从w7映射到w8上的网络驱动器(同时使用ip地址和名称),根据 Technet 上的响应选择“使用不同的凭据连接” 仍然产生错误代码:0x800070035 我无法使用IP地址或名称从w7 ping到w8,但w8可以ping w7。 同一网络上还有一台XP机器。W7和XP机器可以看到对方。W8 可以看到XP的机器,但XP的机器无法看到W8。 看来这可能是w7上的防火墙配置。但是,入站防火墙规则很多,我也不知道要检查哪些规则。

1
Windows防火墙:如何允许特定端口(例如8080)上的流量?
我正在尝试配置Team Foundation Server,以便: 可从我的家庭网络中访问它,并且 该网站可通过互联网访问 我对第1点有疑问: 当我http://192.168.1.106:8080/tfs/web/从192.168.1.106本地访问时,它可以工作。 当我从家庭网络中的另一台PC访问同一网站时,仅当我关闭防火墙时,上述URL才有效192.168.1.106。 有人可以告诉我具体如何在不关闭Windows防火墙的情况下允许端口8080上的通信吗?看来,我指定的例外是为了在盒子上列出需要沟通的程序。IIS是我需要为其例外的程序吗?如何指定该端口上的网站流量应允许使用8080端口流量? 我希望以后在点2上取得成功,但我认为应该首先完成点1。我希望有问题。

4
Windows防火墙:在传出请求尝试时记录/通知
我正在尝试配置具有高级安全性的Windows防火墙来记录并告诉我程序何时尝试发出出站请求。我之前尝试过安装ZoneAlarm,它在Windows XP中为我创造了奇迹。但现在,我无法在Windows 7上安装ZoneAlarm。 如果我将所有出站连接设置为自动阻止,是否有可能以某种方式监视日志或在程序尝试执行此操作时收到通知,以便我可以为该程序创建特定规则并阻止它? 更新 我已通过高级安全控制台的Windows防火墙的属性窗口启用了所有可用的日志记录选项。但我只看到日志 %systemroot%\system32\LogFiles\Firewall\pfirewall.log 文件,而不是在事件查看器中,作为建议的第一个答案。 但是,我能看到的日志只告诉我请求或响应的目标IP以及是否允许或阻止连接。但它没有告诉我它来自哪个可执行文件。我想找出每个被阻止的请求来自的可执行文件的文件路径。到目前为止,我还没有。


5
导入导出特定的Windows防火墙规则
如何导出和导入特定的Windows防火墙规则(入站和出站)? 我可以执行导入/导出策略,但是它将使用所有规则,而不是特定规则。与“ 导出列表”相同,它可以导出纯CSV文件中所有“入站”或“出站”规则列表,但是它没有帮助,因为无法将其导回。 我看了看netsh firewall,并netsh advfirewall firewall太多,但他们也似乎并不具有选项导出/导入单独的规则。 我只是想知道是否有可能将其存档。我正在使用Windows 7专业版

2
我可以在Windows防火墙中定义自己的“预定义计算机集”吗?
根据微软的说法,我可以。 注意:您也可以从具有预定义计算机集的下拉菜单中定义或选择一组计算机。请参阅具有高级安全性的Windows防火墙文档,以了解如何定义一组计算机以供选择。已经有一些现有的计算机可用。 但是我在防火墙文档的任何地方都找不到它。 有人知道如何在具有高级安全性的Windows防火墙中定义自定义“预定义计算机集”吗? 我正在使用Windows Server 2008 R2和Windows防火墙(具有高级安全性版本6.1)

4
从命令行在Windows防火墙中启用远程桌面
注意:#commandline-line标记并不意味着仅批处理文件,我将接受PowerShell脚本或任何可免费使用的实用程序,它们可以从命令行启动并在无人值守的情况下完成其工作。 tl; dr 在Windows Vista上如何将无规则的防火墙规则准确地转换成状态GUI所说的,放在Windows Vista到任何界面(显示)语言的Windows 10上? 细化 这个问题类似于#786383,但是不一样。 基本上,因为答案对我不利: set rule group="remote desktop" new enable=Yes为公共网络打开端口3389,我想避免这种情况。另外,不同的Windows语言具有不同的组名,但是我需要一个通用的解决方案。 netsh firewall set service type = remotedesktop mode = enable 也不对我有用:自win7起已弃用,并且仅允许rdp用于当前网络(如果您在公共网络中,则3389将为公共网络打开,此后将无法在专用网络中使用)。 请注意,在通过GUI启用RDP之前,每种协议对于RDP都只有一个规则。但是,当通过GUI启用RDP时,仅为专用和域网络打开端口,并且为此拆分了规则。启用后,Windows 8+中有4条规则,而Windows XP,Vista和7中有2条规则(无UDP)。 我当前使用的解决方法是添加自己的规则: netsh.exe advfirewall firewall add rule name="Remote Desktop - User Mode (TCP-In)" dir=in action=allow program="%%SystemRoot%%\system32\svchost.exe" service="TermService" description="Inbound rule for the …


3
Windows 10 Fall Creators Update之后,svchost.exe实例一直在使用CPU时间
自从安装Windows 10 Fall Creators Update之后,我的svchost.exe进程一直在持续使用大约14%的CPU时间: 该svchost.exe实例负责托管三个服务: CPU时间由该进程内部的一个线程消耗,Process Hacker无法将其归因于以下三个服务中的任何一个: 鉴于这三项服务被视为关键系统服务,因此很难对其进行任何处理。不能通过停止或禁用这些服务services.msc,终止该过程将触发错误检查(CRITICAL_PROCESS_DIED)。通过设置UI禁用Windows Defender防火墙不会减少CPU使用率。 我没主意了。是什么原因造成的?如何进一步调试?有没有解决办法来停止这些服务? 更新:使用@HelpingHand进行调试后,我们将其隔离到Windows Defender防火墙服务。Process Monitor显示它正在不断访问注册表: 此处提供了过滤到该流程的Process Monitor捕获的CSV导出。 我仍在寻找一种方法来停止这种行为。 更新2:使用Windows Performance Analyzer进行的分析显示,以下代码占用了大多数CPU时间rpcrt4.dll:


1
在Windows防火墙中允许IP范围
我在主机上安装了Windows 7,并且Windows防火墙对家庭网络造成了破坏。我似乎无法从网络上的任何其他计算机连接到运行Windows防火墙的主机。过去我曾经使用过区域警报,配置IP范围很容易就可以通过,但是我似乎在Windows防火墙配置中找不到它。 有什么建议吗?谢谢!

1
Windows防火墙:阻止除端口80上的一个应用程序外的所有内容
我想阻止除一个特定应用程序外的所有传出端口80活动。 为什么?我想测试一个软件,以查看如果没有直接连接到网络的软件是否会退回到代理服务器。我需要允许我的代理服务器连接,但是没有别的。 我本以为这将是一个常见的情况,但是我找不到任何提示如何实现此目的的方法。 顺便说一句,这是在Windows 7上


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.