Yakın geçmişte Windows güvenlik duvarında yapılan değişiklikleri görmek mümkün müdür?


11

Windows güvenlik duvarındaki bilgisayarımda bazı programların veya bağlantı noktalarının son birkaç saat içinde etkinleştirilip etkinleştirilmediğini kontrol etmek ister misiniz? Bunu kontrol edebileceğim bir kayıt var mı?

Yanıtlar:


9

Olay Görüntüleyicisi'nde görüntülenebilen Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı işlemsel olay günlükleri. Bu günlükteki olaylar Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı'nın çalışma durumunu ve yapılandırmasındaki değişiklikleri gösterir.

Olay görüntüleyicisinin bu olayları yakalaması için Güvenlik Duvarı günlük kaydını etkinleştirmeniz gerekmez, günlük kaydı aşağıdaki "Kaynak" bağlantısında belirtildiği gibi başka amaçlarla yapılır.

Kaynak

.

Güvenlik Duvarı için Olay günlükleri nasıl görüntülenir

Olay Görüntüleyicisi'nde işlevsel olay günlükleri

.

Sağlanan operasyonel olayların dört görüşü vardır:

ConnectionSecurity. Bu günlük, IPsec kuralları ve ayarlarının yapılandırmasıyla ilgili olayları korur. Örneğin, bir bağlantı güvenliği kuralı eklendiğinde veya kaldırıldığında veya IPsec ayarları değiştirildiğinde, buraya bir olay eklenir.

ConnectionSecurityVerbose. Bu günlük, IPsec motorunun çalışma durumu ile ilgili olayları korur. Örneğin, bir bağlantı güvenliği kuralı etkinleştiğinde veya kripto kümeleri eklendiğinde veya kaldırıldığında buraya bir olay eklenir. Bu günlük varsayılan olarak devre dışıdır. Bu günlüğü etkinleştirmek için ConnectionSecurityVerbose öğesini sağ tıklatın ve ardından Günlüğü Etkinleştir'i tıklatın.

Firewall. Bu günlük, Windows Güvenlik Duvarı yapılandırmasıyla ilgili olayları korur. Örneğin, bir kural eklendiğinde, kaldırıldığında veya değiştirildiğinde veya bir ağ arayüzü profilini değiştirdiğinde, buraya bir olay eklenir.

FirewallVerbose. Bu günlük, güvenlik duvarının çalışma durumu ile ilgili olayları korur. Örneğin, bir güvenlik duvarı kuralı etkinleştiğinde veya bir profilin ayarları değiştirildiğinde, buraya bir olay eklenir. Bu günlük varsayılan olarak devre dışıdır. Bu günlüğü etkinleştirmek için FirewallVerbose öğesini sağ tıklatın ve Günlüğü Etkinleştir'i tıklatın.


Tam olarak aradığım şey + çok ayrıntılı. Teşekkür!
watbywbarif
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.