LogonShield
Français

Questions fréquentes

Le Pare-feu Windows doit-il être activé ?

Oui. Les blocages sont des règles du Pare-feu Windows : ils sont donc sans effet sur un profil réseau où le pare-feu est désactivé.

J'ai changé le port RDP (autre que 3389). Est-ce un problème ?

Non. Les blocages s'appliquent à l'IP, pas à un port : il n'y a rien à configurer.

La protection continue-t-elle si je ferme le gestionnaire ou me déconnecte ?

Oui. C'est un service Windows qui effectue les blocages, et il démarre automatiquement avec le serveur. Le gestionnaire sert uniquement à consulter l'état et à modifier les paramètres.

Les attaques continuent, mais rien n'est bloqué.

Vérifiez d'abord dans l'écran Protocoles que le service est bien surveillé. Les échecs RDP ne sont enregistrés que si l'audit des échecs d'ouverture de session est activé ; le programme d'installation l'active, mais une stratégie de groupe du domaine peut le désactiver. Si un routeur ou un pare-feu matériel masque l'adresse réelle derrière du NAT, toutes les connexions semblent venir d'une IP privée, et les plages privées sont dans la liste blanche par défaut. Dans ce cas, configurez l'équipement pour qu'il transmette l'IP d'origine.

Ma propre IP a été bloquée. Comment annuler ?

Connectez-vous depuis une autre IP ou depuis la console du serveur, puis débloquez-la dans la liste des IP bloquées ou ajoutez-la à la liste blanche. L'ajout à la liste blanche lève le blocage immédiatement et évite qu'il se reproduise.

Où sont stockés l'historique et les paramètres ?

Dans %ProgramData%\LogonShield. L'historique des blocages et des échecs ainsi que les paramètres se trouvent dans logonshield.db ; les journaux du service sont dans le dossier logs.

La désinstallation supprime-t-elle les règles de pare-feu ?

Oui. La désinstallation depuis Paramètres > Applications de Windows supprime les règles de pare-feu créées par LogonShield et vous demande s'il faut effacer l'historique et les paramètres.