タグ付けされた質問 「windows-firewall」

Windowsファイアウォールは、Windows XP SP2以降、Microsoft Windowsに組み込まれた基本的なポートフィルターです。

4
「Windowsファイアウォールがブロックしました…」メッセージを再トリガーするにはどうすればよいですか?
プログラムを実行すると、Windowsファイアウォールの通知がポップアップ表示されました。私は考えていなかったので、その中の「キャンセル」をクリックしました。 今、私のプログラムはネットワークエラーでクラッシュします。 「許可」ボタンを押すためにこのメッセージを再度有効にする方法は? 更新 注:プログラムの名前がわからないため、質問はfireallに除外を追加する方法についてではありません。 想像してみてください。スクリプトを実行しました。このスクリプトは他のスクリプトを実行し、それらのいくつかは別のプログラムを実行させました。これらのプログラムのいくつかは、ファイアウォールメッセージをトリガーしましたが、無視しました。 現在、このプログラムはブロックされています。スクリプトを再度実行すると、メッセージが表示されずに誤動作します。 どのプログラムがブロックされているのかわかりません。 問題は、それを見つけるか、何らかの形で再質問を開始することです。


9
Windowsは\\ [他のコンピューター]エラーコード0x80004005にアクセスできません
自宅の有線ネットワーク上に2台のWindowsマシンがあり、1台はWindows 7を実行しています(これからw7と呼びます)、もう1台はWindows 8.1を実行します(これからw8と呼びます)。両方のマシンは、インターネットサービスプロバイダーが週末にモデムをアップグレードするまで、互いの共有フォルダー(「高度な共有」を使用して共有)にアクセスできました。これで、w8 は w7の共有フォルダーにアクセスできますが、w7 は w8の共有フォルダーにアクセスできません。Windowsエクスプローラーで\ w8を入力すると、次のメッセージが表示されます Windowsは\\ w8にアクセスできません そして、詳細: エラーコード:0x80004005 不特定のエラー [スタート]メニューで同じことをしようとすると、異なる詳細セクションが表示されます。 エラーコード:0x800070035 ネットワークパスが見つかりませんでした。 Windowsエクスプローラーまたはスタートメニューで\\ [w8's ip address]を入力すると、上記と同じ結果が得られます。 Microsoftネットワーク用クライアントがインストールされていることを確認し、W7およびw8でローカルエリア接続、およびインターネットサービスプロバイダーへの接続を確認しました。 w7およびw8にはサードパーティのファイアウォールはありません。 これらのサービスがすべてw7とw8の両方で実行されていることを確認しました コンピュータブラウザ DHCPクライアント DNSクライアント 機能発見リソースの公開 サーバ SSDPディスカバリー TCP / IP Netbiosヘルパー UPnPデバイスホスト ワークステーション UPnPデバイスホストはw7で実行されていませんでしたが、起動しても違いはありませんでした。 コンピューターブラウザーとUPnPデバイスホストはw8で実行されていませんでしたが、起動しても違いはありませんでした。 私は、あたりとして「別の資格情報を使用して接続」を選択する、(IPアドレスと名前の両方を使用して)W7からW8にネットワークドライブをマップしようとしたTechNetの応答はまだ得られたエラーコード:0x800070035 IPアドレスまたは名前を使用してw7からw8にpingを実行できませんが、w8はw7にpingを実行できます。 同じネットワーク上にXPマシンもあります。w7とXPマシンはお互いを見ることができます。w8 はXPマシンを見ることができますが、XPマシンはw8を見ることができません。 これはw7のファイアウォール構成になりそうです。ただし、多くのインバウンドファイアウォールルールがあり、どのルールをチェックするのかわかりません。

1
Windowsファイアウォール:特定のポート(8080など)でトラフィックを許可する方法
チームFoundation Serverを次のように構成しようとしています。 ホームネットワーク内からアクセスできます。 Webサイトはインターネット経由でアクセスできます ポイント1に問題があります: http://192.168.1.106:8080/tfs/web/192.168.1.106からローカルにアクセスすると、機能します。 ホームネットワーク内の別のPCから同じWebサイトにアクセスすると、ファイアウォールをオフにした場合にのみ上記のURLが機能し192.168.1.106ます。 Windowsファイアウォールをオフにせずにポート8080でトラフィックを許可する方法を具体的に教えてください。私が指定する例外は、通信する必要があるボックスにプログラムをリストすることを目的としているようです。IISは例外を作成する必要があるプログラムですか?このポートのWebサイトトラフィックに対してポート8080トラフィックを許可するように指定するにはどうすればよいですか? ポイント#2で成功することを望んでいますが、最初に#1を実行する必要があると考えています。問題が発生することを期待しています。

4
Windowsファイアウォール:発信要求試行のログ/通知
プログラムがアウトバウンド要求を作成しようとしているときにログに記録して通知するように、WindowsファイアウォールをAdvanced Securityで設定しようとしています。以前にZoneAlarmをインストールしようとしましたが、これはWindows XPでこれを使って驚くほどうまくいきました。しかし、今では、Windows 7にZoneAlarmをインストールできません。 すべてのアウトバウンド接続を自動ブロックに設定している場合、プログラムが特定のルールを作成してブロックできるように設定すると、何らかの方法でログを監視したり、プログラムが通知しようとすることは可能ですか? 更新 セキュリティが強化されたWindowsファイアウォールのプロパティウィンドウで使用できるすべてのログオプションを有効にしました。しかし%systemroot%\system32\LogFiles\Firewall\pfirewall.log、最初の答えが示唆したように、イベントビューアではなく、ファイルにのみログが表示されます。 ただし、表示されるログには、要求または応答の宛先IPと、接続が許可されたかブロックされたかが示されます。しかし、それはどの実行可能ファイルから来たのか教えてくれません。ブロックされた各要求の発信元である実行可能ファイルのファイルパスを確認したい。これまでのところ、私はできませんでした。

5
特定のWindowsファイアウォールルールのインポートとエクスポート
特定のウィンドウファイアウォールルール(インバウンドとアウトバウンドの両方)をエクスポートおよびインポートするにはどうすればよいですか? インポート/エクスポートポリシーを実行できますが、特定のルールではなくすべてのルールを使用します。同じエクスポートリスト、それはプレーンなCSVファイルにインバウンドまたはアウトバウンドのルールのすべてのリストをエクスポートすることができますが、何の方法は、それをバックにインポートしないようにするので、それは有用ではありません。 私が見てnetsh firewallとnetsh advfirewall firewallあまりにもが、彼らはあまりにもエクスポート/インポート個々のルールにオプションを持っていないようです。 これをアーカイブすることさえできるのかと思っています。Windows 7 Professionalを使用しています

2
Windowsファイアウォールで独自の「定義済みコンピューターのセット」を定義できますか?
マイクロソフトによると、私はできる。 注:定義済みのコンピューターのセットがあるドロップダウンメニューからコンピューターのセットを定義または選択することもできます。選択するコンピューターのセットを定義する方法については、セキュリティが強化されたWindowsファイアウォールのドキュメントを参照してください。既に利用可能なコンピューターの既存のコレクションがいくつかあります。 しかし、ファイアウォールのドキュメントのどこにも見当たりません。 セキュリティが強化されたWindowsファイアウォールでカスタムの「定義済みコンピューターのセット」を定義する方法を知っている人はいますか? Windows Server 2008 R2およびAdvanced Firewallバージョン6.1のWindowsファイアウォールを使用しています

4
コマンドラインからWindowsファイアウォールでリモートデスクトップを有効にする
注:#command-lineタグはバッチファイルのみを意味するものではありません。PowerShellスクリプトまたは自由に利用できるユーティリティを受け入れます。これらのユーティリティは、コマンドラインから開始して無人で作業を終了できます。 tl; dr Windows Vistaで任意のインターフェイス(表示)言語のファイアウォールルールを無人でGUIの状態に正確に変換する方法 精巧な この質問は#786383に似ていますが、同じではありません。 基本的に、答えは私にとって良くないので: set rule group="remote desktop" new enable=Yesパブリックネットワーク用にポート3389を開きます。これは避けたいです。また、Windows言語が異なればグループ名も異なりますが、汎用的なソリューションが必要です。 netsh firewall set service type = remotedesktop mode = enable も私にとっては機能しません:win7以降は非推奨であり、現在のネットワークでのみrdpを許可します(パブリックネットワークにいる場合、3389はパブリックネットワーク用に開かれ、その後プライベートネットワークでは機能しません)。 GUIを介してRDPを有効にする前は、RDPのプロトコルごとに1つのルールしかないことに注意してください。ただし、RDPがGUIを介して有効になっている場合、ポートはプライベートネットワークとドメインネットワークに対してのみ開かれ、ルールが分割されます。有効にした後、Windows 8以降では4つのルール、Windows XP、Vistaおよび7では2つのルール(UDPなし)があります。 私が現在使用している回避策は、自分のルールを追加することです: netsh.exe advfirewall firewall add rule name="Remote Desktop - User Mode (TCP-In)" dir=in action=allow program="%%SystemRoot%%\system32\svchost.exe" service="TermService" description="Inbound rule for the Remote Desktop …


3
Windows 10 Fall Creators Updateの後、svchost.exeインスタンスは常にCPU時間を使用しています
Windows 10 Fall Creators Updateをインストールしてからsvchost.exe、CPU時間の約14%を常に使用しているプロセスがあります。 このsvchost.exeインスタンスは、次の3つのサービスをホストします。 CPU時間は、Process Hackerがこれら3つのサービスのいずれにも属さない、そのプロセス内のスレッドによって消費されます。 これらの3つのサービスは重要なシステムサービスと見なされているので、それらについて何もすることは困難です。これらのサービスをで停止または無効にすることはできません。services.mscプロセスを終了すると、バグチェック(CRITICAL_PROCESS_DIED)がトリガーされます。設定UIを介してWindows Defenderファイアウォールを無効にしても、CPU使用率は低下しません。 アイデアが足りません。何が原因でしょうか?これをさらにデバッグするにはどうすればよいですか?これらのサービスを停止する回避策はありますか? 更新:@HelpingHandでデバッグした後、これをWindows Defender Firewallサービスに分離しました。プロセスモニターは、常にレジストリにアクセスしていることを示しています。 そのプロセスにフィルターされたプロセスモニターキャプチャのCSVエクスポートは、こちらから入手できます。 私はまだその振る舞いを止める方法を探しています。 更新2: Windowsパフォーマンスアナライザーによる分析では、ほとんどのCPU時間は次のコードによって消費されていることが示されていますrpcrt4.dll。

6
OutlookからGmailへのメールの自動転送
Outlook Expressが構成されている非常に安全なコンピューターWindowsサーバー2003を持っています。OutlookからのすべてのメールをGmailに転送したいと思います。私はいくつかの自動転送ルールを見通しに入れましたが、機能しません。(自動転送が無効になっている可能性があります)。 メールを手動で転送できます。 とにかくこの問題を解消する方法はありますか?

1
WindowsファイアウォールでIP範囲を許可する
メインマシンにWindows 7をインストールしましたが、Windowsファイアウォールがホームネットワークに混乱を引き起こしています。ネットワーク上の他のマシンからWindowsファイアウォールを実行しているメインマシンに接続できないようです。過去にZone Alarmを使用したことがあり、通過するIP範囲を構成するのは簡単でしたが、Windowsファイアウォールの構成でそれを見つけることができないようです。 何かアドバイス?ありがとう!

1
Windowsファイアウォール:ポート80で1つのアプリを除くすべてをブロックする
1つの特定のアプリケーションを除いて、すべての発信ポート80アクティビティをブロックしたいと思います。 どうして?ソフトウェアをテストして、Webへの直接接続が利用できない場合にプロキシにフォールバックするかどうかを確認したいと思います。プロキシの接続を許可する必要がありますが、それ以外は許可しません。 これは一般的なシナリオだと思っていましたが、これを達成する方法についてヒントを与えるものを見つけることができません。 ところで、これはWindows 7上にあります

1
Windows 7のファイアウォール「プロファイル」を作成する[複製]
この質問にはすでに回答があります: 7年前休業。 重複の可能性: 旅行中/テザリング中の特定のサイトへのネットワーク接続を制限する(Windowsの場合) Windows 7でいくつかのファイアウォールプロファイルを構成する方法はありますか? 旅行中にモバイルブロードバンドを使用しているため、ウイルススキャナーやWindowsの更新などを実行したり、モバイルデータの割り当てを増やしたりしたくありません。したがって、電子メールポートとおそらくhttp以外のすべてをブロックする方法を見つけたいと思います。しかし、キッカーは、私がオフィスに戻ったときに、ボタンをクリックするだけで元のファイアウォール設定に戻したいということです。 オフィスではWiFiを使用していますが、外出先でもAndroidフォンにWiFi経由で繋いでいるため、ネットワークインターフェイス経由で制限することはできません。 何か案は?

4
Windows XPファイアウォールですべての発信ポートをブロックするにはどうすればよいですか?
組み込みのWindowsファイアウォールは着信ポートのみをブロックし、発信トラフィックはブロックしないようです。 すべての発信接続試行をブロックする方法を構成できるXPマシンにインストールするアプリケーションを探しています。 テストのために、いくつかのポートで着信接続の試行を許可したいのですが。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.