RSS

カテゴリー別アーカイブ: Windows

Windows ファイアウォールのログを見るには?

以下はWindows 7 の場合。
デフォルトでファイアウォールログは有効になっていないため有効化する必要がある。

管理者としてコマンドプロンプトを開く。

netshコマンドを実行。

advfirewallコマンドを実行。
netsh> advfirewall

show currentprofile コマンドで現在の状態を確認。
netsh advfirewall> show currentprofile

次のコマンドを実行して、ドロップされたイベントログを有効にする。
set currentprofile logging droppedconnections enable

コントロールパネル
|
システムとセキュリティ
|
Windows ファイアウォール
|
監視

のログ設定で「破棄されたパケットをログに記録する」が「はい」になっているか確認する。

「ファイル名」のリンクをクリックすると取得したログが表示できる。
C:\Windows\System32\LogFiles\Filrewall\pfirewall.log

広告
 
コメントする

投稿者: : 2012/09/02 投稿先 Windows

 

タグ: , ,