Брандмауэр Защитника Windows: Разрешить ведение журнала

Позволяет брандмауэру Защитника Windows записывать информацию о незапрошенных входящих сообщениях, которые он принимает.

Если разрешить этот параметр политики, то брандмауэр Защитника Windows будет записывать данные в файл журнала. Необходимо указать имя, место размещения и максимальный размер файла журнала. Указанное место размещения может содержать переменные среды. Также следует указать, записывать ли данные об отброшенных входящих сообщениях, о принятых входящих и исходящих пакетах. Брандмауэр Защитника Windows не поддерживает возможность занесения в журнал данных об успешных входящих сообщениях.

При настройке имени файла журнала убедитесь, что учетная запись службы брандмауэра Защитника Windows обладает разрешениями на запись в папку, содержащую файл журнала. Путь к файлу журнала по умолчанию: %systemroot%\system32\LogFiles\Firewall\pfirewall.log.

Если запретить этот параметр политики, то брандмауэр Защитника Windows не будет записывать данные в файл журнала. Если разрешить этот параметр политики, то брандмауэр Защитника Windows создаст файл журнала и будет добавлять в него данные, в то время как при запрещении этого параметра политики брандмауэр Защитника Windows оставит файл журнала нетронутым.

Если не настраивать этот параметр политики, то брандмауэр Защитника Windows будет действовать так, как если бы параметр политики был запрещен.

Поддерживается: Не ниже Windows XP Professional с пакетом обновления 2 (SP2)

Отключить политику:
Registry HiveRegistry PathValue NameValue TypeValue
HKEY_LOCAL_MACHINESOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\LoggingLogDroppedPacketsREG_SZ0
HKEY_LOCAL_MACHINESOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\LoggingLogSuccessfulConnectionsREG_SZ0

Записывать в журнал отброшенные пакеты.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Logging
Value NameLogDroppedPackets
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Записывать в журнал успешные подключения.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Logging
Value NameLogSuccessfulConnections
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Путь и имя к файлу журнала:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Logging
Value NameLogFilePath
Value TypeREG_SZ
Default Value%systemroot%\system32\LogFiles\Firewall\pfirewall.log
Максимальный размер (КБ):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Logging
Value NameLogFileSize
Value TypeREG_DWORD
Default Value4096
Min Value128
Max Value32767

windowsfirewall.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)