LogonShield
Deutsch

Häufige Fragen

Muss die Windows-Firewall aktiviert sein?

Ja. Sperren sind Regeln der Windows-Firewall und wirken daher nicht in einem Netzwerkprofil, in dem die Firewall ausgeschaltet ist.

Ich habe RDP von Port 3389 auf einen anderen Port verlegt. Ist das ein Problem?

Nein. Sperren gelten für die IP, nicht für einen Port. Sie müssen also nichts konfigurieren.

Bleibt der Schutz aktiv, wenn ich den Manager schließe oder mich abmelde?

Ja. Die Sperren übernimmt ein Windows-Dienst, der automatisch mit dem Server startet. Der Manager dient nur zum Anzeigen des Status und zum Ändern der Einstellungen.

Angriffe kommen weiterhin, aber nichts wird gesperrt.

Prüfen Sie zuerst auf dem Bildschirm „Protocols“, ob der Dienst überwacht wird. Fehlgeschlagene RDP-Anmeldungen werden nur protokolliert, wenn die Überwachung fehlgeschlagener Anmeldungen aktiv ist. Das Installationsprogramm schaltet sie ein, eine Domänen-Gruppenrichtlinie kann sie jedoch wieder ausschalten. Verbirgt ein Router oder eine Firewall-Appliance die echte Adresse per NAT, erscheint jede Verbindung als private IP – und private Bereiche stehen standardmäßig auf der Whitelist. Konfigurieren Sie das Gerät in diesem Fall so, dass die ursprüngliche IP weitergegeben wird.

Meine eigene IP wurde gesperrt. Wie hebe ich das auf?

Verbinden Sie sich von einer anderen IP oder über die Serverkonsole und entsperren Sie die IP in der Liste „Blocked IPs“ oder fügen Sie sie der Whitelist hinzu. Die Whitelist hebt die Sperre sofort auf und verhindert, dass sie erneut auftritt.

Wo werden Verlauf und Einstellungen gespeichert?

In %ProgramData%\LogonShield. Sperr- und Fehlversuchsverlauf sowie die Einstellungen liegen in logonshield.db, die Dienstprotokolle im Ordner logs.

Werden bei der Deinstallation die Firewall-Regeln entfernt?

Ja. Die Deinstallation über Einstellungen > Apps in Windows entfernt die von LogonShield erstellten Firewall-Regeln und fragt, ob Verlauf und Einstellungen gelöscht werden sollen.