Apakah mungkin melihat perubahan yang dibuat pada windows firewall di masa lalu?

11

Saya ingin memeriksa apakah beberapa program atau port telah diaktifkan atau dinonaktifkan dalam beberapa jam terakhir di komputer saya di windows firewall? Apakah ada log di mana saya dapat memeriksa ini?

watbywbarif
sumber

Jawaban:

9

Log peristiwa operasional Windows Firewall dengan Keamanan Tingkat Lanjut yang dapat dilihat di Peraga Peristiwa. Peristiwa dalam log ini menunjukkan status operasional Windows Firewall dengan Keamanan Lanjutan dan perubahan konfigurasinya.

Anda tidak harus mengaktifkan pendataan Firewall untuk penampil acara untuk menangkap peristiwa ini, pencatatan adalah untuk tujuan lain sebagaimana dinyatakan dalam tautan "Sumber" di bawah ini.

Sumber

.

Cara melihat log Peristiwa untuk Firewall

Log peristiwa operasional di Peraga Peristiwa

.

Ada empat tampilan acara operasional yang disediakan:

Keamanan Koneksi. Log ini menyimpan acara yang berkaitan dengan konfigurasi aturan dan pengaturan IPsec. Misalnya, ketika aturan keamanan koneksi ditambahkan atau dihapus atau pengaturan IPsec diubah, sebuah acara ditambahkan di sini.

ConnectionSecurityVerbose. Log ini memelihara peristiwa yang berhubungan dengan keadaan operasional mesin IPsec. Misalnya, ketika aturan keamanan koneksi menjadi aktif atau ketika set crypto ditambahkan atau dihapus, sebuah acara ditambahkan di sini. Log ini dinonaktifkan secara default. Untuk mengaktifkan log ini, klik kanan ConnectionSecurityVerbose, lalu klik Aktifkan Log.

Firewall. Log ini memelihara acara yang berhubungan dengan konfigurasi Windows Firewall. Misalnya, ketika aturan ditambahkan, dihapus, atau dimodifikasi, atau ketika antarmuka jaringan mengubah profilnya, suatu peristiwa ditambahkan di sini.

FirewallVerbose. Log ini memelihara peristiwa yang berhubungan dengan keadaan operasional firewall. Misalnya, ketika aturan firewall menjadi aktif, atau ketika pengaturan profil diubah, suatu peristiwa ditambahkan di sini. Log ini dinonaktifkan secara default. Untuk mengaktifkan log ini, klik kanan FirewallVerbose, lalu klik Aktifkan Log.

Moab
sumber
Persis apa yang saya cari + sangat rinci. Terima kasih!
watbywbarif