如何在Windows2019系统中配置防火墙配置文件?
美国、香港服务器
如何在Windows2019系统中配置防火墙配置文件?
07-31 来源:
方式 1:图形界面配置(wf.msc 可视化)
Win+R 输入 wf.msc 打开【高级安全 Windows Defender 防火墙】
最顶部根目录「本地计算机上的高级安全 Windows Defender 防火墙」→ 右键 → 属性
依次切换【域】【专用】【公用】三个标签页,统一填写下面参数
通用标准参数(三个页面一模一样设置)
防火墙状态:启用
入站连接:阻止(默认)
出站连接:允许(默认)
受保护的网络连接:勾选本机所有网卡
本地安全规则:使用 Windows 防火墙规则
【日志】选项卡统一配置(审计溯源必备)
日志文件路径:C:\Windows\System32\LogFiles\Firewall\pfirewall.log
日志文件最大大小:200MB
勾选:记录被丢弃的数据包(必开,查看扫描、爆破拦截记录)
记录成功连接(可选,排查连通问题时开启)
全部设置完毕 → 点击【应用】→【确定】保存。
补充:新建防火墙规则时绑定配置文件
新建入站 / 出站规则第五步「配置文件」,域、专用、公用三个全部勾选,不然公网网卡匹配公用配置文件时规则失效。
方式 2:PowerShell 管理员执行(一键批量配置,推荐运维脚本使用)
1、一键统一三份配置文件默认策略
powershell
# 域、专用、公用 同时设置:防火墙开启、入站默认阻止、出站默认放行
Set-NetFirewallProfile -Profile Domain,Private,Public `
-Enabled True `
-DefaultInboundAction Block `
-DefaultOutboundAction Allow
2、查看当前三份配置文件状态(校验是否生效)
powershell
Get-NetFirewallProfile | Select Name,Enabled,DefaultInboundAction,DefaultOutboundAction
正常返回值:Enabled=True,DefaultInboundAction=Block,DefaultOutboundAction=Allow
3、批量开启防火墙日志(三份配置统一开启丢包记录)
powershell
Get-NetFirewallProfile -Profile Domain,Private,Public | Set-NetFirewallProfile `
-LogFileName "C:\Windows\System32\LogFiles\Firewall\pfirewall.log" `
-LogMaxSize 209715200 `
-LogAllowedConnections $false `
-LogBlockedConnections $true
三、查看网卡当前正在使用哪一份配置文件
管理员 PowerShell 执行:
powershell
Get-NetConnectionProfile | Select InterfaceAlias,NetworkCategory
NetworkCategory=Public → 网卡匹配公用配置文件(云服务器常态)
NetworkCategory=Private → 匹配专用配置文件
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快