Firewall do Windows: altera a localização do arquivo de log usando o lote

1

Estou procurando uma maneira de alterar o local do arquivo de log do firewall usando a linha de comando e, finalmente, colocá-lo em um arquivo de lote.

Eu sei que o log pode ser ativado e configurado a partir da interface do usuário em "Configurações avançadas de firewall", mas em nenhum lugar eu poderia encontrar se era possível fazê-lo a partir da linha de comando.

A documentação do MSDN explica apenas a interface do usuário e todas as a informação que eu posso reunir é explicar como fazer isso da interface do usuário também.

    
por Martin Verjans 14.11.2016 / 16:31

1 resposta

1

Eu finalmente consegui encontrar documentação da Microsoft.

Usando netsh advfirewall , é possível modificar as configurações de registro.

Este é o link para o artigo: Como usar o contexto "netsh advfirewall firewall" em vez do "netsh firewall "contexto para controlar o comportamento do Firewall do Windows no Windows Server 2008 e no Windows Vista

Você precisa rolar para baixo para Exemplo 5: Definir registro . Aqui estão os comandos para entrar:

netsh advfirewall set currentprofile logging filename %systemroot%\system32\LogFiles\Firewall\pfirewall.log
netsh advfirewall set currentprofile logging maxfilesize 4096
netsh advfirewall set currentprofile logging droppedconnections enable
netsh advfirewall set currentprofile logging allowedconnections enable
    
por 15.11.2016 / 09:43