Benachrichtigung wenn Windows Firewall-Regel angewendet wird
Morgen zusammen
Bei der Windows7-Firewall kann ich ja diverse Regeln für eingehende und ausgehende Verbindungen einrichten. Ich suche eine Möglichkeit, dass es mir jeweils eine Meldung anzeigt, wenn eine solche Regel gerade zur Anwendung kam. Oder, dass es mir ein Programm (Script) startet, wenn die Regel zur Anwendung kam.
Hättet ihr da eine Idee, ob das mit Boardmitteln einzurichten ginge?
Gruss
blowdow
Bei der Windows7-Firewall kann ich ja diverse Regeln für eingehende und ausgehende Verbindungen einrichten. Ich suche eine Möglichkeit, dass es mir jeweils eine Meldung anzeigt, wenn eine solche Regel gerade zur Anwendung kam. Oder, dass es mir ein Programm (Script) startet, wenn die Regel zur Anwendung kam.
Hättet ihr da eine Idee, ob das mit Boardmitteln einzurichten ginge?
Gruss
blowdow
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 239010
Url: https://administrator.de/forum/benachrichtigung-wenn-windows-firewall-regel-angewendet-wird-239010.html
Ausgedruckt am: 25.12.2024 um 05:12 Uhr
3 Kommentare
Neuester Kommentar
Moin blowdow,
du aktivierst das Logging von Firewall-Events in das Security-Eventlog:
Dann erstellst du einen Event-Trigger der die entsprechenden Events im Security-Eventlog ausfiltert und bei auftreten eine Meldung anzeigt.
Am einfachsten wenn man auf den Event Rechtsklick macht und dann daran eine Aktion bindet.
Wie sich bestimmte Events gezielter mit einer XML-Query ausfiltern lassen, kannst du auch in diesem Beitrag nachlesen:
Damit lässt sich dann auch nach Details des Events filtern.
Automatische Eventlogauswertung mit Filterung
Grüße Uwe
du aktivierst das Logging von Firewall-Events in das Security-Eventlog:
Dann erstellst du einen Event-Trigger der die entsprechenden Events im Security-Eventlog ausfiltert und bei auftreten eine Meldung anzeigt.
Am einfachsten wenn man auf den Event Rechtsklick macht und dann daran eine Aktion bindet.
Wie sich bestimmte Events gezielter mit einer XML-Query ausfiltern lassen, kannst du auch in diesem Beitrag nachlesen:
Damit lässt sich dann auch nach Details des Events filtern.
Automatische Eventlogauswertung mit Filterung
Grüße Uwe
Hab zum Thema auch noch eine kleine Anleitung geschrieben:
Auf geblockte eingehende oder ausgehende Verbindungen der Windows Firewall mit der Aufgabenplanung reagieren
Grüße Uwe
Auf geblockte eingehende oder ausgehende Verbindungen der Windows Firewall mit der Aufgabenplanung reagieren
Grüsse und nice Weekend!
Ebenso Grüße Uwe