0

0

Windows10电脑怎么设置防火墙日志_Win10高级安全防火墙查看日志

P粉602998670

P粉602998670

发布时间:2026-01-15 19:24:09

|

846人浏览过

|

来源于php中文网

原创

Windows Defender防火墙日志可通过四种方式启用与查看:一、在“高级安全Windows防火墙”中为域、专用、公用配置文件分别启用日志;二、通过事件查看器筛选安全日志中ID为5156/5157的WFP连接事件;三、用PowerShell命令批量配置并验证日志策略;四、通过Windows Admin Center远程集中管理与检索日志。

windows10电脑怎么设置防火墙日志_win10高级安全防火墙查看日志

一、启用Windows Defender防火墙日志记录

Windows Defender 防火墙默认不记录日志,需手动启用日志功能并指定记录内容。启用后,系统将在指定路径生成 pfirewall.log 文件,用于追踪被阻止或允许的连接行为。

1、按下 Win + R 组合键,输入 wf.msc 并回车,打开“高级安全 Windows 防火墙”管理控制台。

2、在左侧面板中,点击 Windows 防火墙属性

3、在弹出窗口中,依次选择 域配置文件专用配置文件公用配置文件 选项卡。

4、在每个选项卡下的“日志”区域,点击 自定义 按钮。

5、勾选 记录被丢弃的数据包记录成功的连接,设置日志文件路径为默认位置(C:\Windows\System32\LogFiles\Firewall\pfirewall.log),并确认日志文件最大大小(建议不低于 4096 KB)。

6、点击 确定 保存所有配置,重复操作确保三个网络配置文件均启用日志。

二、通过事件查看器查看WFP放行与拦截事件

Windows 筛选平台(WFP)会在系统安全日志中记录详细连接决策,包括应用层放行行为,对应事件 ID 为 5156(允许连接)和 5157(阻止连接)。该方式无需额外启用防火墙日志,但需确保安全审核策略已启用相关子类别。

1、右键点击“此电脑”,选择 管理,进入“计算机管理”界面。

2、展开左侧树形菜单: 系统工具 → 事件查看器 → Windows 日志 → 安全

3、在右侧操作面板中,点击 筛选当前日志

4、在“事件ID”文本框中输入 5156,5157,点击 确定

5、列表中将显示所有匹配的连接事件,双击任一事件可查看详细信息,包括源IP、目标端口、应用程序路径及筛选器名称。

GentleAI
GentleAI

GentleAI是一个高效的AI工作平台,为普通人提供智能计算、简单易用的界面和专业技术支持。让人工智能服务每一个人。

下载

三、使用PowerShell命令快速启用并验证日志配置

PowerShell 提供了直接操作防火墙日志策略的接口,可批量配置多个配置文件,并即时查询当前日志状态,避免图形界面逐项操作遗漏。

1、以管理员身份运行 PowerShell。

2、执行以下命令启用全部配置文件的日志记录:
Set-NetFirewallProfile -Profile Domain,Private,Public -LogAllowed True -LogBlocked True -LogFileName "%systemroot%\System32\LogFiles\Firewall\pfirewall.log"

3、执行以下命令确认配置已生效:
Get-NetFirewallProfile | Select-Object Profile,LogAllowed,LogBlocked,LogFileName

4、执行以下命令强制刷新日志服务:
Restart-Service mpssvc

5、等待约30秒后,检查路径 C:\Windows\System32\LogFiles\Firewall\ 下是否生成或更新 pfirewall.log 文件。

四、通过Windows Admin Center远程查看防火墙日志

若目标 Windows 10 设备已加入域或启用了远程管理,可通过 Windows Admin Center 在另一台设备上集中查看防火墙日志内容,支持实时刷新与关键词搜索,适用于多终端管理场景。

1、在浏览器中访问已部署的 Windows Admin Center 地址(如 https://winadmin:6516)。

2、添加目标 Windows 10 计算机为托管节点,确保其启用 WinRM 并配置信任关系。

3、在仪表板中点击该节点,选择 工具 → 事件日志

4、在日志筛选器中,将“日志”设为 Applications and Services Logs → Microsoft → Windows → Windows Firewall With Advanced Security

5、点击 筛选,输入关键词 Firewall 或事件 ID 2000(日志启动)、2001(日志关闭)进行定位。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1960

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

658

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2403

2025.12.29

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

47

2026.01.19

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1517

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1171

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

836

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

463

2023.08.02

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

26

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.7万人学习

Excel 教程
Excel 教程

共162课时 | 21.4万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 2.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号