如何查看禁用本地防火墙但通过组策略build立规则的Windows 7计算机的实际有效防火墙规则?

特别是这些计算机的主要用户是拥有本地pipe理权限的技术上合格的开发人员。 聪明的人似乎有可能更新自己的registry,拒绝在适用的密钥上访问SYSTEM帐户,从而阻挠组策略。
GUI( WF.msc )和命令行( netsh advfirewall firewall show rule name=all )都显示所有本地定义的规则 – 其中大部分实际上没有做任何事情,因为本地设置被组策略取代。
在你的屏幕截图中,防火墙已closures 。 这意味着没有创build的规则将是重要的。
如果你真的想看看策略应用了什么,它应该显示在rsop.msc 。
GUI(wf.msc)显示本地设置和来自组策略的设置。
本地设置默认情况下不会被组策略取代,而是所有设置都适用。
rsop显示的防火墙设置不在您期望的位置。 他们在计算机configuration,pipe理模板,额外的registry设置(至less这是我在Windows 7中看到他们)。 但是这个列表只显示了通过组策略设置的列表。 如果您想查看所有规则,请使用wf.msc。