廣告:
Windows 篩選平臺阻止了數(shù)據(jù)包。
應(yīng)用程序信息:
進程 ID: 0
應(yīng)用程序名稱: -
網(wǎng)絡(luò)信息:
方向: 入站
源地址: 36.32.232.65
源端口: 46082
目標地址: 192.168.0.4
目標端口: 1433
協(xié)議: 6
篩選器信息:
篩選器運行時 ID: 66670
層名稱: 傳輸
層運行時 ID: 13
來源:Microsoft Windows security auditing.
任務(wù)類別:篩選平臺數(shù)據(jù)包丟棄
Microsoft Windows security auditing.
事件id:5152
篩選平臺連接 Windows filtering platform
處理:
一 local group policy editor 本地組策略(本地安全策略)--高級審核策略配置
高級審核策略配置--登錄/注銷:審核IPsec擴展模式/審核IPsec主模式/審核IPsec快速模式 設(shè)為未審核
高級審核策略配置--對象訪問:審核篩選平臺連接/審核篩選平臺數(shù)據(jù)包丟棄 設(shè)為未審核
高級審核策略配置--系統(tǒng):審核IPsec驅(qū)動程序 設(shè)為未審核
二 停用Windows 防火牆的安全性審核,請在(run the following command)命令行運行以下命令:
auditpol /set /subcategory:"Filtering Platform Packet Drop" /success:disable /failure: disable auditpol /set /subcategory:"Filtering Platform Connection" /success: disable /failure: disable auditpol /set /subcategory:"IPsec Driver" /success:disable /failure:disable auditpol /set /subcategory:"IPsec Main Mode" /success:disable /failure:disable auditpol /set /subcategory:"IPsec Quick Mode" /success:disable /failure:disable auditpol /set /subcategory:"IPsec Extended Mode" /success:disable /failure:disable
廣告: