引用:
作者: axpm0n 還有另一個怪問題,也是在"事件檢視器"-"安全性"看到的,那就是:
每次開機都會自動打開4662這個連接埠,如下 事件類型: 稽核成功
事件來源: Security
事件類別目錄: 原則變更
事件識別碼: 850
日期: 2006/3/1
時間: 上午 08:10:20
使用者: NT AUTHORITY\SYSTEM
電腦: COM_NAM_AXPM0N
描述:
Windows 防火牆啟動時某個連接埠已列為例外。
原則來源: 本機原則 使用的設定檔: -
介面: -
名稱: -
連接埠編號: 4662
通訊協定: TCP
狀態: 已啟用
領域: 所有子網路
請在 http://go.microsoft.com/fwlink/events.asp 查看說明及支援中心,以取得其他資訊。
奇怪的是,我在防火牆的例外設定裡面沒有4662這個埠號,
在機碼HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy裡面也沒有4662這個例外埠號,
上面紀錄的 "使用的設定檔: -" "介面: -" "名稱: -"竟然是空白,
4662埠號是EMULE用的,我有使用EMULE,但是我沒有設定開機時啟動EMULE,
我想這是EMULE動的手腳,我還曾經換過幾個EMULE埠號,這些埠號
也像4662一樣每次開機都被記錄開啟,
要如何改回開機時4662等埠號不打開呢? |
原來這個4662埠號,不在防火牆"例外"標籤,而是在"進階"標籤裏面,
選擇個別連線(區域連線)後,再按設定值去設定例外4662埠,
而這個設定不在FirewallPolicy機碼裡面,
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy
這樣設計邏輯有點奇怪,由"進階"否定"一般"?