Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 5024 Windows Server, AD и Роли

Event ID 5024: The Windows Firewall Service has started successfully — аудит

Обновлено: 28.08.2026 · Официальная документация ↗

Описание события Event ID 5024

Информационное событие безопасности Event ID 5024 подтверждает, что служба брандмауэра Windows Defender Firewall (MpsSvc) была успешно запущена и инициализировала свои правила фильтрации сетевого трафика. Событие фиксируется при загрузке операционной системы или ручном перезапуске службы.

Ключевые данные события

  • Служба активна и осуществляет блокировку/пропуск пакетов согласно назначенным профилям (Domain, Private, Public).
  • Подтверждает корректную загрузку базы правил из реестра и групповых политик.

Проверка состояния и профилей Windows Firewall

Важно: Отключение службы MpsSvc в службах Windows (services.msc) не рекомендуется Microsoft, так как нарушает работу сетевого стека и службы IPsec. Отключать фаервол следует только переводом профилей в состояние Off.

  1. Проверка статуса службы брандмауэра через PowerShell:
    Get-Service -Name "MpsSvc" | Select-Object Name, Status, StartType
  2. Просмотр состояния активных профилей фаервола:
    Проверьте, какие профили включены для сетевых адаптеров:
    Get-NetFirewallProfile | Format-Table Name, Enabled, DefaultInboundAction, DefaultOutboundAction
  3. Восстановление стандартного типа запуска службы:
    Убедитесь, что служба настроена на автоматический запуск:
    Set-Service -Name "MpsSvc" -StartupType Automatic
    Start-Service -Name "MpsSvc"
  4. Сброс правил брандмауэра на заводские (при сбоях):
    netsh advfirewall reset
💡 Практика специалистов: Если на сервере развернут сторонний файрвол (например, в составе антивирусного комплекса), убедитесь, что служба MpsSvc не отключена принудительно, иначе встроенный механизм фильтрации Windows Filtering Platform (WFP) начнет сбоить.

Частые вопросы (FAQ)

Какое событие регистрируется при остановке службы брандмауэра?

При остановке службы регистрируется критическое событие безопасности Event ID 5025.

Почему событие 5024 появляется несколько раз подряд?

Это происходит при последовательной смене сетевых профилей адаптеров при получении IP-адреса от DHCP-сервера.

Как принудительно включить все профили фаервола одной командой?

Выполните в PowerShell от имени администратора: Set-NetFirewallProfile -All -Enabled True.

Где настраивается аудит событий брандмауэра Windows?

В политике: Advanced Audit Policy Configuration -> System Audit Policies -> Policy Change -> Audit MPSSVC Rule-Level Policy Change.

Полезные материалы
Рекомендуем