Windows Firewall: Включить запись логов в Event Log

Пытаясь создать правила firewall для Parallels Client, я первым делом прочитал мануал из блога на сайте, но ни один из портов, которые я пробовал открыть, не решили проблему с соединением. В любом случае, чтобы я не разрешал для приложения «C:\Program Files\Parallels\Client\APPServerClient.exe» не помогало!
Я включил логи файрвола для заблокированных соединений:
Windows Firewall with Advanced Security on Local Computer -> Properties -> Public Profile -> Logging -> Customize -> Log dropped packets -> Yes
Логи стали записываться, но без указания приложения, поэтому даже когда я разрешил ВСЁ для APPServerClient.exe, проблему это не решило!
Тогда я включил аудит и получил детальный отчет в Журнал событий Security:
1. Открыть консоль CMD с правами администратора
2. Выполнить:

auditpol /set /subcategory:"{0CCE9226-69AE-11D9-BED3-505054503030}" /success:disable /failure:enable

3. Открыть Журнал событий на вкладке Security
4. Отфильтровать нужную нам информацию по ключевому слову «Audit failure»

Оказалось, что мне нужно было создавать правила не только для «APPServerClient.exe» (который отображал окно с ошибкой), а ещё для «tsclient.exe»



Подписаться
Уведомление о
guest
0 Комментарий
Oldest
Newest Most Voted
Inline Feedbacks
View all comments