Windows Defender ファイアウォール: ログの記録を許可する

Windows Defender ファイアウォールで受信した、要請されない着信メッセージについての情報を記録できます。

このポリシー設定を有効にすると、Windows Defender ファイアウォールによってログ ファイルに情報が記録されます。ログ ファイルの名前、場所、および最大サイズを指定する必要があります。ログ ファイルの場所には、環境変数を含めることができます。ファイアウォールでブロックされた (ドロップされた) 着信メッセージについての情報を記録するかどうか、および成功した着信接続と発信接続についての情報を記録するかどうかも指定する必要があります。Windows Defender ファイアウォールでは、成功した着信メッセージのログを記録するオプションは提供されません。

ログ ファイル名を構成する場合は、そのログ ファイルが含まれているフォルダーに対する書き込みアクセス許可が Windows Defender ファイアウォール サービスのアカウントにあることを確認してください。ログ ファイルの既定のパスは %systemroot%\system32\LogFiles\Firewall\pfirewall.log です。

このポリシー設定を無効にすると、情報はログ ファイルに記録されません。このポリシー設定を有効にすると、ログ ファイルが作成され、情報が追加されます。その後、このポリシー設定を無効にしても、ログ ファイルはそのまま削除されません。

このポリシー設定を未構成にすると、Windows Defender ファイアウォールはこのポリシー設定が無効である場合のように動作します。

サポートされるバージョン: Windows XP Professional SP2 以降

ポリシーを無効にする:
Registry HiveRegistry PathValue NameValue TypeValue
HKEY_LOCAL_MACHINESOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\LoggingLogDroppedPacketsREG_SZ0
HKEY_LOCAL_MACHINESOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\LoggingLogSuccessfulConnectionsREG_SZ0

ドロップされたパケットのログをとる
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Logging
Value NameLogDroppedPackets
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
成功した接続のログをとる
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Logging
Value NameLogSuccessfulConnections
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
ログ ファイルのパスと名前:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Logging
Value NameLogFilePath
Value TypeREG_SZ
Default Value%systemroot%\system32\LogFiles\Firewall\pfirewall.log
サイズ制限 (KB):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Logging
Value NameLogFileSize
Value TypeREG_DWORD
Default Value4096
Min Value128
Max Value32767

windowsfirewall.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)