Select the product you need help with
Beheben von Problemen mit Einstellungen der Windows-Firewall in Windows XP Service Pack 2 für fortgeschrittene BenutzerArtikel-ID: 875357 - Produkte anzeigen, auf die sich dieser Artikel bezieht
Wenn Sie weiterhin Sicherheitsupdates für Windows erhalten möchten, vergewissern Sie sich, dass auf Ihrem Computer Windows XP mit Service Pack 3 (SP3) ausgeführt wird. Weitere Informationen finden Sie auf der folgenden Website: Auslaufender Support für einige Windows-Versionen |
| Felder | Beschreibung | Beispiel |
| Datum | Zeigt Jahr, Monat und Tag, an dem die aufgezeichnete Transaktion stattfand, an. Das Datum wird im Format JJJJ-MM-TT aufgezeichnet, wobei JJJJ für das Jahr, MM für den Monat und TT für den Tag steht. | 2001-01-27 |
| Zeit | Zeigt die Stunde, die Minuten und Sekunden des Zeitpunkts, als die aufgezeichnete Transaktion stattfand, an. Die Uhrzeit wird im Format HH:MM:SS aufgezeichnet, wobei HH für die Stunden im 24-Stunden-Format, MM für die Zahl der Minuten und SS für die Zahl der Sekunden steht. | 21:36:59 |
| Aktion | Zeigt den Vorgang an, der von der Firewall überwacht wurde. Die zur Verfügung stehenden Optionen lauten: OPEN, CLOSE, DROP und INFO-EVENTS-LOST. Eine INFO-EVENTS-LOST-Aktion zeigt die Zahl der Ereignisse an, die aufgetreten sind, die jedoch nicht im Protokoll aufgezeichnet wurden. | OPEN |
| Protokoll | Zeigt das Protokoll an, das für die Kommunikation verwendet wurde. Ein Protokolleintrag kann auch eine Zahl für Pakete sein, die nicht TCP, UDP oder ICMP verwenden. | TCP |
| src-ip | Zeigt die Quell-IP-Adresse oder die IP-Adresse des Computers an, der versucht, die Kommunikation herzustellen. | 192.168.0.1 |
| dst-ip | Zeigt die Ziel-IP-Adresse eines Kommunikationsversuchs an. | 192.168.0.1 |
| src-port | Zeigt die Quellportnummer des sendenden Computers an. Ein Quellporteintrag wird in Form einer ganzen Zahl zwischen 1 und 65.535 aufgezeichnet. Nur TCP und UDP zeigen einen gültigen Quellporteintrag an. Für alle anderen Protokolle wird als Quellporteintrag - angezeigt. | 4039 |
| dst-port | Zeigt die Portnummer des Zielcomputers an. Ein Zielporteintrag wird in Form einer ganzen Zahl zwischen 1 und 65.535 aufgezeichnet. Nur TCP und UDP zeigen einen gültigen Zielporteintrag an. Alle anderen Protokolle zeigen einen Zielporteintrag - an. | 53 |
| Größe | Zeigt die Paketgröße in Byte an. | 60 |
| tcpflags | Zeigt die TCP-Steuerungsflags an, die im TCP-Header eines IP-Pakets gefunden werden.
| AFP |
| tcpsyn | Zeigt die TCP-Sequenznummer in dem Paket an. | 1315819770 |
| tcpack | Zeigt die TCP-Bestätigungsnummer in dem Paket an. | 0 |
| tcpwin | Zeigt die TCP-Fenstergröße in Byte in dem Paket an. | 64240 |
| icmptype | Zeigt eine Zahl an, die für das Typ-Feld der ICMP-Nachricht steht. | 8 |
| icmpcode | Zeigt eine Zahl an, die für das Code-Feld der ICMP-Nachricht steht. | 0 |
| info | Zeigt einen Informationseintrag an, der von der Art der Aktion, die stattfand, abhängt. Eine INFO-EVENTS-LOST-Aktion erstellt beispielsweise einen Eintrag für eine Zahl von Ereignissen, die stattfanden, jedoch nicht in dem Protokoll zum Zeitpunkt des letzten Auftretens dieser Ereignisart aufgezeichnet wurden. | 23 |
Hinweis: Der Bindestrich (-) wird für Felder verwendet, in denen keine Daten für einen Eintrag verfügbar sind.
Verwenden der Befehlszeilenunterstützung
Windows Firewall Netsh Helper wurde mit dem Microsoft Advanced Networking Pack zu Windows XP hinzugefügt. Dieses Befehlszeilen-Hilfetool wurde ursprünglich auf die IPv6-Windows-Firewall angewendet. In Windows XP Service Pack 2 enthält dieses Tool nun Unterstützung für die Konfiguration von IPv4.Mit Netsh Helper ist nun Folgendes möglich:
- Konfigurieren des Standardstatus der Windows-Firewall (Zu den Optionen gehören Inaktiv, Aktiv und Aktiv ohne Ausnahmen.)
- Konfigurieren der Ports, die offen sein müssen
- Konfigurieren der Ports, um globalen Zugriff oder eingeschränkten Zugriff auf das lokale Subnetz zu erlauben
- Einstellen der Ports, sodass sie an allen Schnittstellen oder nur an einer bestimmten Schnittstelle offen sind
- Konfigurieren der Protokollierungsoptionen
- Konfigurieren der ICMP-Verarbeitungsoptionen (ICMP = Internet Control Message Protocol)
- Hinzufügen oder Entfernen von Programmen aus der Ausnahmeliste
Ermitteln von Diagnosedaten
Konfiguration und Statusinformationen über die Windows-Firewall können über die Befehlszeile mithilfe des Tools "Netsh.exe" abgefragt werden. Dieses Tool fügt IPv4-Firewallunterstützung zu folgendem Netsh-Kontext hinzu:netsh firewall
Um diesen Kontext zu verwenden, geben Sie an einer Eingabeaufforderung netsh firewall ein, und verwenden Sie anschließend bei Bedarf weitere Netsh-Befehle. Folgende Befehle sind nützlich für die Ermittlung von Informationen bezüglich des Firewallstatus und der Firewallkonfiguration.
- Netsh firewall show state
- Netsh firewall show config
Vergleichen Sie das Ergebnis dieser Befehle mit dem Ergebnis des Befehls netstat ?ano, um die Programme zu bestimmen, deren Abhörports möglicherweise offen sind und die keine entsprechenden Ausnahmen in der Firewallkonfiguration haben. Unterstützte Befehle zur Erfassung von Daten und zur Konfiguration sind in den folgenden Tabellen aufgelistet.
Hinweis: Die Einstellungen können nur von einem Administrator geändert werden.
Ermittlung von Daten
Tabelle minimieren
| Befehl | Beschreibung |
| show allowedprogram | Zeigt die zugelassenen Programme an. |
| show config | Zeigt ausführliche Informationen über die lokale Konfiguration an. |
| show currentprofile | Zeigt das aktuelle Profil an. |
| show icmpsetting | Zeigt die ICMP-Einstellungen an. |
| show logging | Zeigt die Protokollierungseinstellungen an. |
| show opmode | Zeigt den Betriebsmodus an. |
| show portopening | Zeigt die offenen Ports an. |
| show service | Zeigt die Dienste an. |
| show state | Zeigt die aktuellen Statusinformationen an. |
| show notifications | Zeigt die aktuellen Einstellungen für Benachrichtigungen an. |
Konfiguration
Tabelle minimieren
| Befehl | Beschreibung |
| add allowedprogram | Wird verwendet, um erwünschten Datenverkehr hinzuzufügen, indem der Dateiname des Programms festgelegt wird. |
| set allowedprogram | Wird verwendet, um die Einstellungen eines bestehenden zugelassenen Programms zu ändern. |
| delete allowedprogram | Wird verwendet, um ein bestehendes zugelassenes Programm zu löschen. |
| set icmpsetting | Wird verwendet, um zugelassenen ICMP-Datenverkehr anzugeben. |
| set logging | Wird verwendet, um Protokollierungsoptionen für die Windows-Firewall entweder global oder für eine bestimmte Verbindung (Schnittstelle) zu spezifizieren. |
| set opmode | Wird verwendet, um den Betriebsmodus für die Windows-Firewall entweder global oder für eine bestimmte Verbindung (Schnittstelle) zu spezifizieren. |
| add portopening | Wird verwendet, um erwünschten Datenverkehr hinzuzufügen, indem ein TCP- oder UDP-Port festgelegt wird. |
| set portopening | Wird verwendet, um die Einstellungen eines bestehenden offenen TCP- oder UDP-Ports zu verändern. |
| delete portopening | Wird verwendet, um einen bestehenden offenen TCP- oder UDP-Port zu verwenden. |
| set service | Wird verwendet, um RPC- und DCOM-Datenverkehr, Datei- und Druckerfreigaben und UPnP-Datenverkehr zu ermöglichen oder zu verwerfen. |
| set notifications | Wird verwendet, um zu bestimmen, ob Benachrichtigungen an den Benutzer aktiviert sind, wenn Programme versuchen, Ports zu öffnen. |
| reset | Setzt die Firewallkonfiguration auf die Standardkonfiguration zurück. Dieser Befehl bietet dieselbe Funktionalität wie die Schaltfläche Standard wiederherstellen in der Windows-Firewall-Oberfläche. |
Behandlung von Problemen mit der Firewall
Neben den Problemen der Programmkompatibilität können bei der Windows-Firewall auch andere Probleme auftreten. Gehen Sie folgendermaßen vor, um Probleme zu diagnostizieren:- Um sicherzustellen, dass TCP/IP ordnungsgemäß funktioniert, verwenden Sie den Befehl ping, um die Loopbackadresse (127.0.0.1) und die zugeordnete IP-Adresse zu testen.
- Überprüfen Sie die Konfiguration in der Benutzeroberfläche, um zu bestimmen, ob die Firewall unbeabsichtigt auf Inaktiv oder Aktiv ohne Ausnahmen gesetzt wurde.
- Verwenden Sie die netsh-Befehle für Status- und Konfigurationsinformationen, um nach unbeabsichtigten Einstellungen zu suchen, die das erwartete Verhalten beeinflussen könnten.
- Bestimmen Sie den Status des Dienstes Windows-Firewall/Gemeinsame Nutzung der Internetverbindung, indem Sie an einer Eingabeaufforderung Folgendes eingeben: sc query sharedaccess(Die Kurzbezeichnung dieses Dienstes lautet "SharedAccess".) Beheben Sie Probleme mit dem Start dieses Dienstes basierend auf dem Win32-Exitcode, wenn dieser Dienst nicht gestartet wird.
- Beheben Sie Probleme mit dem Start dieses Dienstes basierend auf dem Win32-Exitcode, wenn dieser Dienst nicht gestartet wird.sc query ipnatDieser Befehl gibt ebenfalls den Win32-Exitcode des letzten Startversuchs zurück. Wenn der Treiber nicht startet, führen Sie die Problembehandlungsschritte durch, die auf einen anderen Treiber zutreffen würden.
- Wenn sowohl der Treiber als auch der Dienst ausgeführt werden und in den Ereignisprotokollen keine verbundenen Fehler vorhanden sind, verwenden Sie in den Eigenschaften der Windows-Firewall auf der Registerkarte Erweitert die Option Standard wiederherstellen, um alle potentiell problematischen Konfigurationen zu vermeiden.
- Wenn das Problem noch immer nicht gelöst ist, suchen Sie nach Richtlinieneinstellungen, die das unerwartete Verhalten verursachen könnten. Geben Sie hierzu an einer Eingabeaufforderung GPResult /v > gpresult.txt ein, und überprüfen Sie dann die erzeugte Textdatei auf konfigurierte Richtlinien, die die Firewall betreffen.
Konfigurieren der Gruppenrichtlinien für die Windows-Firewall
Wenden Sie sich an Ihren Netzwerkadministrator, um festzustellen, ob eine Gruppenrichtlinieneinstellung Programme und Szenarien in einer Firmenumgebung von der Ausführung abhält.Gruppenrichtlinien für die Windows-Firewall befinden sich in folgenden Pfaden des Snap-Ins "Gruppenrichtlinien-Editor":
- Computerkonfiguration/Administrative Vorlagen/Netzwerk/Netzwerkverbindungen/Windows-Firewall
- Computerkonfiguration/Administrative Vorlagen/Netzwerk/Netzwerkverbindung/Windows-Firewall/Domänenprofil
- Computerkonfiguration/Administrative Vorlagen/Netzwerk/Netzwerkverbindung/Windows-Firewall/Standardprofil
Von diesen Standorten aus können Sie folgende Gruppenrichtlinieneinstellungen konfigurieren:
- Windows-Firewall: Authentifizierte IPSec durchlassen
- Windows-Firewall: Alle Netzwerkverbindungen schützen
- Windows-Firewall: Keine Ausnahmen zulassen
- Windows-Firewall: Programmausnahmen festlegen
- Windows-Firewall: Ausnahmen für lokale Programme zulassen
- Windows-Firewall: Remoteverwaltungsausnahme zulassen
- Windows-Firewall: Ausnahme für Datei- und Druckerfreigabe zulassen
- Windows-Firewall: ICMP-Ausnahmen zulassen
- Windows-Firewall: Remotedesktopausnahme zulassen
- Windows-Firewall: UPnP-Framework-Ausnahme zulassen
- Windows-Firewall: Benachrichtigungen nicht zulassen
- Windows-Firewall: Protokollierung zulassen
- Windows-Firewall: Unicastantwort auf Multicast- oder Broadcastanforderungen nicht zulassen
- Windows-Firewall: Portausnahmen festlegen
- Windows-Firewall: Ausnahmen für lokale Ports zulassen
Um weitere Informationen über Gruppenrichtlinieneinstellungen für die Windows-Firewall zu erhalten, downloaden Sie folgendes Whitepaper:
Deploying Windows Firewall Settings for Microsoft Windows XP with Service Pack 2
(http://download.microsoft.com/download/6/8/a/68a81446-cd73-4a61-8665-8a67781ac4e8/WF_XPSP2.doc)
Informationsquellen
843090
(http://support.microsoft.com/kb/843090/DE/
)
Beschreibung des Features "Windows Firewall" in Windows XP Service Pack 2892199
(http://support.microsoft.com/kb/892199/DE/
)
Sie können die Windows Firewall in Windows XP Service Pack 2 nicht starten920074
(http://support.microsoft.com/kb/920074/DE/
)
Windows-Firewall in Windows XP SP 2 kann nicht gestartet werden886257
(http://support.microsoft.com/kb/886257/DE/
)
Wie sich die Windows-Firewall auf das UPnP-Framework in Windows XP Service Pack 2 auswirktWenn Sie in den hier aufgeführten Artikeln keine Lösung für das Problem finden oder wenn die Symptome von den im Artikel beschriebenen Symptomen abweichen, suchen Sie bitte in der Microsoft Knowledge Base nach weiteren Informationen. Die Microsoft Knowledge Base finden Sie auf folgender Website von Microsoft:
http://support.microsoft.com
Geben Sie anschließend den Wortlaut der angezeigten Fehlermeldung oder eine Beschreibung des Problems im Feld Suche in ein.
(http://support.microsoft.com)
Eigenschaften
Artikel-ID: 875357 - Geändert am: Dienstag, 24. Mai 2011 - Version: 3.0
Die Informationen in diesem Artikel beziehen sich auf:
- Microsoft Windows XP Professional
- Microsoft Windows XP Home Edition
Keywords: | kbresolve kbgraphxlink kbnomt kbscreenshot kbtshoot kbhowtomaster KB875357 |
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
SPRACHE AUSWÄHLEN
- (????? (?????
- (????? ?????? (???????
- Brasil (Português)
- ?eská republika (?e?tina)
- Danmark (Dansk)
- Eesti (Eesti)
- España, Latinoamérica (Español)
- France (Français)
- Hrvatska (Hrvatski)
- Italia (Italiano)
- Latvija (Latvie?u)
- Lietuva (Lietuvi?)
- Magyarország (Magyar)
- Nederland (Nederlands)
- Norge (Norsk Bokmål)
- Polska (Polski)
- Portugal (Português)
- România (Român?)
- Slovenija (Sloven??ina)
- Slovenská Republika (Sloven?ina)
- Srbija (Srpski)
- Suomi (Suomi)
- Sverige (Svenska)
- Türkiye (Türkçe)
- ?????? (????????)
- ???????? (?????????)
- ?????? (???????)
- ??????? (??????????)
- ???? (?????)
- ??? (???)
- ???? (???)
- ?? (????)
- ?? (????)
- ?? (???)


Zum Anfang








