어떤 프로그램이 차단되었는지 어떻게 알 수 있습니까?
Windows 방화벽 규칙 세트의 변경 사항은 "응용 프로그램 및 서비스"이벤트 로그에 기록됩니다.
이 로그 (이벤트 날짜 / 시간 포함)를 검사하여이 프로그램을 설치할 때 추가 된 규칙을 확인할 수 있습니다.
이 정보를 사용하면 방화벽에서 규칙을 제거하거나 적절한 예외를 만들 수 있습니다.
이벤트 뷰어에서 방화벽 및 IPsec 이벤트보기
이벤트 뷰어에서 고급 보안 기능을 가진 Windows 방화벽에 대한 이벤트를 보려면
이벤트 뷰어는 컴퓨터 관리의 일부로 제공됩니다. 시작을 클릭하고 컴퓨터를 마우스 오른쪽 단추로 클릭 한 다음 관리를 클릭합니다. 시스템 도구에서 이벤트 뷰어를 클릭하십시오.
탐색 트리에서 이벤트 뷰어, 응용 프로그램 및 서비스, Microsoft, Windows 및 고급 보안 기능이있는 Windows 방화벽을 차례로 확장합니다.
제공되는 운영 이벤트에 대한 네 가지보기가 있습니다.
연결 보안. 이 로그는 IPsec 규칙 및 설정 구성과 관련된 이벤트를 유지 관리합니다. 예를 들어 연결 보안 규칙을 추가 또는 제거하거나 IPsec 설정을 수정하면 여기에 이벤트가 추가됩니다.
ConnectionSecurityVerbose. 이 로그는 IPsec 엔진의 작동 상태와 관련된 이벤트를 유지합니다. 예를 들어, 연결 보안 규칙이 활성화되거나 암호화 세트가 추가 또는 제거 될 때 이벤트가 여기에 추가됩니다. 이 로그는 기본적으로 비활성화되어 있습니다. 이 로그를 사용하려면 ConnectionSecurityVerbose를 마우스 오른쪽 단추로 클릭 한 다음 로그 사용을 클릭하십시오.
방화벽. 이 로그는 Windows 방화벽 구성과 관련된 이벤트를 유지 관리합니다. 예를 들어, 규칙을 추가, 제거 또는 수정하거나 네트워크 인터페이스가 프로파일을 변경하면 여기에 이벤트가 추가됩니다.
FirewallVerbose. 이 로그는 방화벽의 작동 상태와 관련된 이벤트를 유지합니다. 예를 들어 방화벽 규칙이 활성화되거나 프로필 설정이 변경되면 여기에 이벤트가 추가됩니다. 이 로그는 기본적으로 비활성화되어 있습니다. 이 로그를 사용하려면 FirewallVerbose를 마우스 오른쪽 단추로 클릭 한 다음 로그 사용을 클릭하십시오.
각 이벤트에는 이벤트에 포함 된 정보를 요약 한 일반 탭이 있습니다. 이벤트에 대한 자세한 내용을 보려면 이벤트 로그 온라인 도움말을 클릭하여 Windows Server 기술 라이브러리에서 자세한 정보와 규정 지침이 포함 된 웹 페이지를여십시오.
이벤트에는 이벤트와 연관된 원시 데이터를 표시하는 세부 사항 탭도 포함됩니다. 텍스트 (CTRL + A가 모두 선택)를 선택한 다음 CTRL-C를 눌러 세부 정보 탭에서 정보를 복사하여 붙여 넣을 수 있습니다.
이벤트 뷰어에서 소스 보기 방화벽 및 IPsec 이벤트
규칙을 추가하면 어떤 이벤트가 트리거됩니까?
4946 : Windows 방화벽 예외 목록이 변경되었습니다. 규칙이 추가되었습니다.
예:
A change has been made to Windows Firewall exception list. A rule was added.
Profile Changed: All
Added Rule:
Rule ID: DNSSrv-UDP-Out
Rule Name: @dns.exe,-1005
원본 Windows 보안 로그 이벤트 ID 4946
추가 자료