AFAIK, isso só pode ser definido quando um programa teria acesso negado de acordo com o conjunto de regras atual (não se fosse permitido), por isso deve ser acionado para novos programas que solicitem conexões de entrada, mas não de saída.
Painel de controle > Firewall do Windows > Alterar configurações de notificação (painel esquerdo). Você verá a opção "Notifique-me quando o Firewall do Windows bloquear um novo programa".
< del > Eu não testei isso, mas, por padrão, o Firewall do Windows permite conexões de saída se nenhuma das regras corresponder (portanto, para um novo programa). Talvez, se você alterar o comportamento padrão para Bloquear, ele sempre solicitará as conexões de entrada e de saída. Você pode alterar isso em Painel de controle > Firewall do Windows > Configurações avançadas (painel esquerdo) > Firewall do Windows com Segurança Avançada no Computador Local (isso pode variar, mas é o item principal na árvore) > na seção Visão geral, clique no link Propriedades do Firewall do Windows. Você poderá definir o comportamento padrão para vários perfis de rede (público, privado, etc.) < / del >
Com base na discussão aqui e experimentação pessoal, essa notificação é mostrada apenas para conexões de entrada bloqueadas. Não é mostrado para conexões de saída, mesmo que sejam bloqueadas pela configuração padrão.
Também há alguma discussão aqui: link