Windows 防火墙日志记录。日志文件总是空白

kse*_*een 6 windows firewall logging group-policy windows-firewall

我已经阅读了许多关于如何启用 Windows 防火墙日志记录的类似文章和帖子。我有 Win2k8r2 服务器,没有任何 Active Directory、DC、域和其他复杂的东西。本文几乎所有内容都提到 GPO 并启用它。这个问题我什至在我的系统中都没有。我试图从我的控制台调用“gpmc.msc”,但似乎我应该在使用前安装它。

然后我将 Windows 防火墙日志文件位置设置为 D:\pfirewalll.log。它创建两个文件:prifrewall.log 和 pfirewall.log.old。这些具有任何必要的文件系统权限。他们总是空白的!

我不知道有没有其他机制可以打开它。我应该利用 Windows 注册表中的某些东西来让它活跃起来吗?

提前致谢,伙计们!

Jac*_*cob 7

有 3 个可用的配置文件(域/私有/公共)。您可以在 MMC 的顶部节点“具有高级安全性的 Windows 防火墙”上查看哪个是“活动的”。请确保激活的配置文件是您启用并配置防火墙日志记录的配置文件。您可以为所有 3 个配置文件配置相同的设置,或者为每个配置文件配置唯一的配置。


Mic*_*elZ 0

在配置日志记录的防火墙 UI 中,是否将其设置为实际记录数据包?

->“记录丢弃的数据包”和“记录成功的连接”为“是”?