我们是否可以手动或以编程方式更改或优先选择某个windows防火墙规则?
实际上,我已经添加了一个防火墙规则来阻止所有出站流量。然后,我又添加了一个关于应用程序的防火墙出站规则,我可以在出站规则列表中看到它,但所有流量都被阻止了,所以我无法验证通过代码添加的允许出站流量规则是否有效?你知道我们能不能优先考虑其中一个?
发布于 2018-02-28 21:25:35
从下面的链接中,简单的回答是No。
https://technet.microsoft.com/en-us/library/cc755604(v=ws.10).aspx
在大多数情况下,Windows防火墙用来筛选未经请求的传入通信的规则是您在控制面板中使用Windows防火墙配置的Windows防火墙设置、netsh防火墙命令、本地组策略设置和基于域的组策略设置的组合。您不能配置有序规则或为特定协议、端口、程序或IP地址指定优先级的规则。只有在组策略设置与您通过控制面板中的Windows防火墙或netsh Firewall命令在本地配置的设置冲突时,才会由所有设置的联合确定生成的规则。在这种情况下,结果规则仍然由联合确定,但是基于域的组策略设置优先于任何本地配置的设置(包括本地组策略设置),并且本地组策略设置优先于通过控制面板中的Windows防火墙和netsh Firewall命令配置的设置。
https://stackoverflow.com/questions/49015169
复制相似问题