Windows

Windows 防火牆:應用本地防火牆規則

  • October 29, 2019

我有一個環境,​​我們有一個 GPO,我們在所有配置文件上都設置了該設置:應用本地防火牆規則:否

我已經確認使用 gpresult/rsop 成功應用了 GP。

有時,MPSSVC 會在本地向系統添加一條阻止規則,這會阻止我客戶的應用程序工作。對於 GPO 添加的同一程序,我們還有一個明確的允許規則。我們可以手動刪除阻止規則,但它最終會回來。

儘管 GPO 沒有本地防火牆規則,但如何添加此規則?

文件說當使用者“點擊通知消息上的允許”時使用此設置。

它按預期工作,微軟從未說過不會應用“其他東西”創建的規則。

應用本地防火牆規則:是。我們建議您允許使用者創建和使用本地防火牆規則。如果將此設置為否,則當使用者在通知消息上點擊允許以允許新程序的流量時,Windows 不會創建新的防火牆規則並且流量仍然被阻止。

引用自:https://serverfault.com/questions/918918