Windows 安全事件日志显示大量防火墙规则已更改警报

Windows 安全事件日志显示大量防火墙规则已更改警报

在我的服务器上,我收到很多事件 ID 4946。Windows 防火墙例外列表已更改。已添加规则。我每天都会收到此警报。您能帮助我解决这个问题吗?

问候,KArthick V

答案1

最有可能的是,有一些防火墙规则是通过 GPO 定义的。每次处理这些 GPO 时,都会应用防火墙规则,从而导致4946事件日志中的事件。

此外,事件消息应包括已添加规则的名称。了解规则后,可能更容易追踪添加规则的原因。

相关内容