默认的windows防火墙是不会开启日志功能的,我们需要到组策略中手动开启,否则我们无法看到防火墙的连接日志,不方便我们在系统出问题时排查具体问题。
1.打开“运行”,输入secpol.msc,打开本地策略组。
2.在本地安全策略中找到高级安全Windows防火墙,点选Windows防火墙属性。
3.在下面的每个配置文件里都需要自定义修改下。
4.名称下面的是日志存放的位置,把未配置前面的勾去掉就启用了日志
下面记录的地方都选择是,就会记录日志。
5.设置完成后要查看日志只要到上面的目录中查看即可。