Частые вопросы
Брандмауэр Windows должен быть включён?
Да. Блокировки — это правила брандмауэра Windows, поэтому в сетевом профиле с выключенным брандмауэром они не действуют.
Я перенёс RDP с порта 3389. Это проблема?
Нет. Блокировка действует на IP-адрес, а не на порт, так что настраивать ничего не нужно.
Продолжает ли работать защита, если закрыть менеджер или выйти из системы?
Да. Блокировкой занимается служба Windows, которая запускается автоматически вместе с сервером. Менеджер нужен только для просмотра состояния и изменения настроек.
Атаки продолжаются, но ничего не блокируется.
Сначала убедитесь на экране «Протоколы», что служба отслеживается. Неудачные входы по RDP записываются, только если включён аудит неудачных входов; установщик его включает, но групповая политика домена может снова его отключить. Если маршрутизатор или аппаратный брандмауэр скрывает реальный адрес за NAT, все подключения выглядят как частные IP, а частные диапазоны по умолчанию находятся в белом списке. В этом случае настройте устройство так, чтобы оно передавало исходный IP.
Заблокирован мой собственный IP. Как снять блокировку?
Подключитесь с другого IP или через консоль сервера, затем разблокируйте адрес в списке «Заблокированные IP» или добавьте его в белый список. Добавление в белый список сразу снимает блокировку и не даёт ей повториться.
Где хранятся история и настройки?
В %ProgramData%\LogonShield. История блокировок и неудачных входов, а также настройки находятся в logonshield.db; журналы службы — в папке logs.
Удаляются ли правила брандмауэра при удалении программы?
Да. При удалении через «Параметры Windows > Приложения» правила брандмауэра, созданные LogonShield, удаляются, а программа спрашивает, удалить ли историю и настройки.