Làm cách nào để kích hoạt lại tường lửa Windows Windows đã chặn tin nhắn của Google.


31

Tôi đã chạy một số chương trình và nó hiện lên thông báo Tường lửa của Windows. Tôi đã không nghĩ và bấm "hủy" trong đó.

Bây giờ chương trình của tôi gặp sự cố với lỗi mạng.

Làm cách nào để bật lại tin nhắn này để nhấn nút "Cho phép"?

CẬP NHẬT

Lưu ý: câu hỏi KHÔNG phải là về cách thêm loại trừ vào Fireall, vì tôi KHÔNG BIẾT TÊN CHƯƠNG TRÌNH

Hãy tưởng tượng: Tôi đã chạy một số kịch bản. Kịch bản này chạy một số kịch bản khác, một số trong số chúng gây ra các chương trình khác để chạy. Một số chương trình này kích hoạt thông báo tường lửa, mà tôi bỏ qua.

Bây giờ chương trình này bị chặn. Khi tôi chạy lại script, tôi gặp trục trặc, không có bất kỳ sự lộn xộn nào.

Tôi không biết, chương trình nào bị chặn.

Câu hỏi là tìm thấy nó hoặc bắt đầu hỏi lại bằng cách nào đó.




1
Tôi đang bỏ phiếu để đóng câu hỏi này ngoài chủ đề vì không có tác giả biết tên chương trình, không có cách nào để tác giả thực hiện bất kỳ bước nào để thông báo được hiển thị lại, vì ngoại lệ hiện tại tồn tại cho ứng dụng đó phải được gỡ bỏ bằng tay của tác giả. Đó là lý do tại sao câu hỏi này là "quá rộng" hiện nay. Nếu câu hỏi này bị đóng tôi sẽ xóa câu trả lời của mình cho nó.
Ramhound

"ví dụ, có thể sắp xếp các quy tắc theo ngày và thời gian bổ sung và cách này để tìm một loại trừ." - Tường lửa Windows không có tính năng này, vì vậy ví dụ này không thực tế.
Ramhound

2
"Cảnh báo tường lửa có thể đăng nhập vào Trình xem sự kiện." - Bạn có thể kiểm tra trình xem sự kiện của mình để xác định ứng dụng nào bạn đã chặn, sau đó sử dụng thông tin đó, để thêm ngoại lệ cho phép. Thêm ngoại lệ cho phép cho chương trình đó là tất cả thông báo mà bạn nhấn hủy trên mọi cách.
Ramhound

Câu trả lời:


34

Làm thế nào để tôi biết chương trình nào bị chặn?

Các thay đổi đối với bộ quy tắc Tường lửa của Windows được ghi vào nhật ký sự kiện "Ứng dụng và Dịch vụ".

Bạn có thể kiểm tra nhật ký này (bao gồm ngày / giờ của sự kiện) để xem quy tắc nào được thêm vào trong khoảng thời gian bạn cài đặt chương trình này.

Với thông tin này, bạn có thể loại bỏ quy tắc hoặc tạo một ngoại lệ thích hợp trong tường lửa.


Xem sự kiện Tường lửa và IPsec trong Trình xem sự kiện

Để xem các sự kiện cho Tường lửa Windows với Bảo mật nâng cao trong Trình xem sự kiện

  1. Trình xem sự kiện có sẵn như là một phần của Quản lý máy tính. Bấm Bắt đầu, bấm chuột phải vào Máy tính, rồi bấm Quản lý. Trong Công cụ hệ thống, bấm vào Trình xem sự kiện.

  2. Trong cây điều hướng, mở rộng Trình xem sự kiện, mở rộng Ứng dụng và Dịch vụ, mở rộng Microsoft, mở rộng Windows và sau đó mở rộng Tường lửa Windows với Bảo mật nâng cao.

  3. Có bốn quan điểm về các sự kiện hoạt động được cung cấp:

    • Kết nối bảo mật. Nhật ký này duy trì các sự kiện liên quan đến cấu hình của các quy tắc và cài đặt IPsec. Ví dụ: khi quy tắc bảo mật kết nối được thêm hoặc xóa hoặc cài đặt IPsec được sửa đổi, một sự kiện sẽ được thêm vào đây.

    • Kết nối bảo mậtVerbose. Nhật ký này duy trì các sự kiện liên quan đến trạng thái hoạt động của công cụ IPsec. Ví dụ: khi quy tắc bảo mật kết nối trở nên hoạt động hoặc khi bộ tiền điện tử được thêm hoặc xóa, một sự kiện sẽ được thêm vào đây. Nhật ký này bị tắt theo mặc định. Để bật nhật ký này, bấm chuột phải vào ConnectionSecurityVerbose, rồi bấm Bật Nhật ký.

    • Bức tường lửa. Nhật ký này duy trì các sự kiện liên quan đến cấu hình của Tường lửa Windows. Ví dụ: khi một quy tắc được thêm, xóa hoặc sửa đổi hoặc khi giao diện mạng thay đổi cấu hình của nó, một sự kiện sẽ được thêm vào đây.

    • Tường lửaVerbose. Nhật ký này duy trì các sự kiện liên quan đến trạng thái hoạt động của tường lửa. Ví dụ: khi quy tắc tường lửa hoạt động hoặc khi cài đặt cấu hình được thay đổi, một sự kiện sẽ được thêm vào đây. Nhật ký này bị tắt theo mặc định. Để bật nhật ký này, bấm chuột phải vào FirewallVerbose, rồi bấm Bật Nhật ký.

  4. Mỗi sự kiện bao gồm một tab Chung tóm tắt thông tin có trong sự kiện. Để biết thêm thông tin về một sự kiện, bấm Trợ giúp Nhật ký sự kiện trực tuyến để mở một trang web trong Thư viện kỹ thuật Windows Server có chứa thông tin chi tiết và hướng dẫn kê đơn.

    Sự kiện cũng bao gồm tab Chi tiết hiển thị dữ liệu thô được liên kết với sự kiện. Bạn có thể sao chép và dán thông tin vào tab Chi tiết bằng cách chọn văn bản (CTRL + A chọn tất cả) và sau đó nhấn CTRL-C.

Nguồn Xem Sự kiện Tường lửa và IPsec trong Trình xem Sự kiện


Sự kiện nào được kích hoạt khi một quy tắc được thêm vào?

4946: Một thay đổi đã được thực hiện cho danh sách ngoại lệ của Tường lửa Windows. Một quy tắc đã được thêm vào.

Thí dụ:

A change has been made to Windows Firewall exception list. A rule was added.

Profile Changed: All
Added Rule:
   Rule ID: DNSSrv-UDP-Out
   Rule Name: @dns.exe,-1005

Nguồn sự kiện Nhật ký bảo mật Windows 4946


Đọc thêm


17

Trong Registry, danh sách các quy tắc tường lửa được giữ trong khóa này:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules

Khi một chương trình mới cố gắng bắt đầu nghe, một cặp quy tắc Tường lửa của Windows (một TCP, một UDP) sẽ tự động được tạo cho nó, "cho phép" hoặc "chặn" dựa trên những gì người dùng chọn khi trả lời hộp thoại đó. Thuận tiện, tên giá trị cho các quy tắc được tạo theo cách này luôn bắt đầu bằng cùng một chuỗi: TCP Query Userhoặc UDP Query User.

một số mục đăng ký

Sau GUID là đường dẫn đầy đủ để thực thi. Liệu một quy tắc nhất định là "cho phép" hay "chặn" được đưa ra gần khi bắt đầu dữ liệu. Nếu bạn nhấp vào Hủy, quy tắc sẽ chặn. Khi bạn đã tìm ra chương trình thực thi nào có thể là chương trình của bạn, hãy xóa cặp mục đăng ký (cả TCP và UDP) và khởi động lại dịch vụ Tường lửa của Windows ( MpsSvc). Hoặc, mở Tường lửa Windows với cửa sổ Bảo mật Nâng cao ( wf.msc) và xóa hai mục nhập có tên được đặt trong Namephần dữ liệu của các mục trong Sổ đăng ký.

Khi đã xong, bạn sẽ nhận được hộp thoại xác nhận Tường lửa của Windows vào lần tới khi ứng dụng cố gắng bắt đầu kết nối mạng.


Điều này cực kỳ hữu ích chỉ để tôi có thể xuất khóa này và tìm kiếm nhiều thứ khác nhau.
AresAvatar

7

Đây có thể không phải là câu trả lời phổ biến nhất đối với một số người, nhưng cho đến nay, đây là câu trả lời dễ nhất và dễ nhất cho câu hỏi của bạn. Chỉ cần khôi phục cài đặt Tường lửa Windows của bạn về mặc định. Đây là giải pháp đơn giản nhất vì nó sẽ kích hoạt lại hộp thoại xác nhận vào lần tới khi ứng dụng yêu cầu quyền tường lửa và bạn không phải tìm hiểu nhật ký cho tên chương trình chính xác. Tôi thích làm điều này ít nhất một lần một năm dù sao để tôi có thể nhớ chính xác những gì được phép.

Tất nhiên điều này có thể không phải là một ý tưởng tốt nếu bạn đã dành hàng giờ để cấu hình các cổng cho một máy chủ phương tiện hoặc một cái gì đó, nhưng đối với hầu hết mọi người, nó sẽ ổn.

Để thực hiện việc này, hãy mở trang "Tường lửa Windows" trong Bảng điều khiển và nhấp vào "Khôi phục mặc định".

nhập mô tả hình ảnh ở đây nhập mô tả hình ảnh ở đây


1
+ Tôi chỉ đơn giản là đi theo quy tắc đặt lại - Tôi đã sử dụng nó nhiều lần, hoạt động hoàn hảo trong trường hợp có hành vi chặn / chặn mạng lạ
integratorIT

5

Tôi đã chạy một số chương trình và nó hiện lên thông báo Tường lửa của Windows. Tôi đã không nghĩ và bấm "hủy" trong đó.

Chỉ cần làm theo các hướng dẫn sau:

  1. Mở Bảng điều khiển (chế độ xem biểu tượng) và nhấp / nhấn vào biểu tượng Tường lửa của Windows.
  2. Nhấp / nhấn vào liên kết Cho phép chương trình thông qua Windows Firewall ở bên trái

nhập mô tả hình ảnh ở đây

  1. Nhấp / nhấn vào nút Thay đổi cài đặt .

nhập mô tả hình ảnh ở đây

  1. Cho phép chương trình bằng cách chọn các hộp kiểm và nhấn nút Space trên bàn phím để tạo ngoại lệ cho phép.

nhập mô tả hình ảnh ở đây

  1. Thêm tệp thực thi vào danh sách các chương trình được phép và bị từ chối. Bất kỳ chương trình nào không có ngoại lệ cho phép hiện đang bị chặn. Bạn có thể làm điều này bằng cách nhấp vào nút Cho phép chương trình khác và chọn tệp thực thi mong muốn.

nhập mô tả hình ảnh ở đây

  1. Khi hoàn tất, nhấp / chạm vào OK .
  2. Đóng cửa sổ Windows Firewall nếu bạn muốn.

Cách thêm hoặc xóa ngoại lệ tường lửa Windows trong Windows 7 và Windows 8

Bây giờ chương trình của tôi gặp sự cố với lỗi mạng.

Làm theo hướng dẫn để tạo Tường lửa Windows cho phép ngoại lệ cho chương trình được đề cập.

Tôi đã chạy một số kịch bản. Kịch bản này chạy một số kịch bản khác, một số trong số chúng gây ra các chương trình khác để chạy. Một số chương trình này kích hoạt thông báo tường lửa, mà tôi bỏ qua.

Bạn cần xác định chương trình nào được chạy, thêm thủ công vào danh sách ngoại lệ, khi bạn thực hiện việc này, chương trình sẽ hoạt động chính xác.

Câu hỏi là tìm thấy nó hoặc bắt đầu hỏi lại bằng cách nào đó.

Tác giả sẽ phải được sửa đổi bởi tác giả để tạo ra một yêu cầu ngoại lệ mới. Bạn cũng có thể chỉ cần loại bỏ ngoại lệ hiện tại, sau đó chạy chương trình, một yêu cầu mới để tạo ngoại lệ cho phép sẽ được hiển thị.

TÔI KHÔNG BIẾT TÊN CHƯƠNG TRÌNH

Bạn sẽ phải xác định tên của chương trình. Bạn có thể làm điều này bằng cách xem qua danh sách các trường hợp ngoại lệ bạn đã tạo. Bạn cũng có thể xác định tên của chương trình, bằng cách chạy lại tập lệnh và khi chương trình "gặp sự cố", hãy nhìn vào tên của exectuable. Sau đó, bạn có thể thêm điều đó vào danh sách ngoại lệ của mình để giải quyết vấn đề của mình.


1
Đáng chú ý là một mục (bị vô hiệu hóa) sẽ luôn được thêm vào danh sách ngoại lệ của tường lửa. Chỉ khi mục này được loại bỏ hoàn toàn, người dùng sẽ được nhắc lại. Ngoài ra, người ta cũng có thể kích hoạt ngoại lệ.
Daniel B
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.