Preguntas frecuentes
¿Tiene que estar activado el Firewall de Windows?
Sí. Los bloqueos son reglas del Firewall de Windows, así que no tienen efecto en un perfil de red con el firewall desactivado.
Cambié RDP a otro puerto distinto del 3389. ¿Es un problema?
No. Los bloqueos se aplican a la IP, no a un puerto, así que no hay nada que configurar.
¿Sigue funcionando la protección si cierro el administrador o la sesión?
Sí. Los bloqueos los realiza un servicio de Windows que se inicia automáticamente con el servidor. El administrador solo sirve para ver el estado y cambiar la configuración.
Siguen llegando ataques, pero no se bloquea nada.
Primero compruebe en la pantalla Protocolos que el servicio se está vigilando. Los fallos de RDP solo se registran si la auditoría de inicios de sesión fallidos está activada; el instalador la activa, pero una directiva de grupo del dominio puede volver a desactivarla. Si un router o un firewall perimetral oculta la dirección real detrás de NAT, todas las conexiones parecen venir de una IP privada, y los rangos privados están en la lista blanca de forma predeterminada. En ese caso, configure el dispositivo para que conserve la IP de origen.
Se bloqueó mi propia IP. ¿Cómo lo deshago?
Conéctese desde otra IP o desde la consola del servidor y desbloquéela en la lista de IP bloqueadas o añádala a la lista blanca. Añadirla a la lista blanca levanta el bloqueo al instante y evita que se repita.
¿Dónde se guardan el historial y la configuración?
En %ProgramData%\LogonShield. El historial de bloqueos y fallos y la configuración están en logonshield.db; los registros del servicio están en la carpeta logs.
¿Al desinstalar se eliminan las reglas del firewall?
Sí. Al desinstalar desde Configuración > Aplicaciones de Windows se eliminan las reglas de firewall que creó LogonShield y se le pregunta si desea borrar el historial y la configuración.