@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/windows-firewall-business-apps/#article>
    schema:about <https://comcomponent.com/knowledge/windows-firewall/>, <https://comcomponent.com/knowledge/inbound-rule/> ;
    schema:mentions <https://comcomponent.com/knowledge/network-profile/>, <https://comcomponent.com/knowledge/firewall-notification/>, <https://comcomponent.com/knowledge/listen-app/>, <https://comcomponent.com/knowledge/installer/>, <https://comcomponent.com/knowledge/local-policy-merge/>, <https://comcomponent.com/knowledge/exe-path-change/>, <https://comcomponent.com/knowledge/communication-failure/>, <https://comcomponent.com/knowledge/pfirewall-log/>, <https://comcomponent.com/knowledge/group-policy/>, <https://comcomponent.com/knowledge/intune/> .

<https://comcomponent.com/knowledge/windows-firewall/> a skos:Concept ;
    skos:prefLabel "Windowsファイアウォール"@ja ;
    skos:definition "全エディションで既定有効の、Windows標準のホスト型ファイアウォール。"@ja ;
    skos:altLabel "Windows Defender Firewall" ;
    ks:configuredBy <https://comcomponent.com/knowledge/group-policy/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/intune/> ;
    ks:uses <https://comcomponent.com/knowledge/network-profile/> ;
    ks:prevents <https://comcomponent.com/knowledge/unsolicited-inbound/> .

<https://comcomponent.com/knowledge/inbound-rule/> a skos:Concept ;
    skos:prefLabel "受信の規則"@ja ;
    skos:definition "外部からの受信接続を許可またはブロックするファイアウォール規則。"@ja ;
    skos:altLabel "受信規則"@ja ;
    skos:altLabel "インバウンド規則"@ja ;
    ks:configuredBy <https://comcomponent.com/knowledge/installer/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/netsh-advfirewall/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/new-netfirewallrule/> ;
    ks:requires <https://comcomponent.com/knowledge/admin-rights/> .

<https://comcomponent.com/knowledge/listen-app/> a skos:Concept ;
    skos:prefLabel "待ち受け型の業務アプリ"@ja ;
    skos:definition "ポートを開いて外部からの接続を待ち受ける形態の業務アプリケーション。"@ja ;
    skos:altLabel "サーバー型アプリ"@ja ;
    ks:requires <https://comcomponent.com/knowledge/inbound-rule/> .

<https://comcomponent.com/knowledge/installer/> a skos:Concept ;
    skos:prefLabel "インストーラー"@ja ;
    skos:definition "管理者権限で動作し、アプリの配置と関連設定を行う導入プログラム。"@ja ;
    skos:altLabel "セットアップ"@ja .

<https://comcomponent.com/knowledge/network-profile/> a skos:Concept ;
    skos:prefLabel "ネットワークプロファイル"@ja ;
    skos:definition "接続中のネットワークをドメイン・プライベート・パブリックに区分し、規則の適用範囲を決める仕組み。"@ja ;
    skos:altLabel "ドメイン/プライベート/パブリック"@ja ;
    ks:verifiedBy <https://comcomponent.com/knowledge/get-netconnectionprofile/> .

<https://comcomponent.com/knowledge/communication-failure/> a skos:Concept ;
    skos:prefLabel "「通信できない」障害"@ja ;
    skos:definition "クライアントからサーバー型アプリへの接続が確立できない障害。"@ja ;
    skos:altLabel "接続不可障害"@ja ;
    ks:verifiedBy <https://comcomponent.com/knowledge/pfirewall-log/> ;
    ks:verifiedBy <https://comcomponent.com/knowledge/test-netconnection/> ;
    ks:verifiedBy <https://comcomponent.com/knowledge/get-netfirewallrule/> ;
    ks:verifiedBy <https://comcomponent.com/knowledge/netstat/> .

<https://comcomponent.com/knowledge/firewall-notification/> a skos:Concept ;
    skos:prefLabel "「重要な警告」ダイアログ"@ja ;
    skos:definition "規則のないアプリがポートの待ち受けを開始したときに表示される通知ダイアログ。"@ja ;
    skos:altLabel "Windowsセキュリティの重要な警告"@ja ;
    skos:altLabel "受信通知"@ja ;
    ks:configuredBy <https://comcomponent.com/knowledge/group-policy/> ;
    ks:notRecommendedFor <https://comcomponent.com/knowledge/inbound-rule/> .

<https://comcomponent.com/knowledge/exe-path-change/> a skos:Concept ;
    skos:prefLabel "実行ファイルのパス変更"@ja ;
    skos:definition "アップデートなどで実行ファイルの配置パスが変わること。"@ja ;
    skos:altLabel "exeパス変更"@ja .

<https://comcomponent.com/knowledge/pfirewall-log/> a skos:Concept ;
    skos:prefLabel "ファイアウォールログ(pfirewall.log)"@ja ;
    skos:definition "破棄・許可されたパケットを記録するWindowsファイアウォールのログファイル。既定では記録されない。"@ja ;
    skos:altLabel "pfirewall.log" .

<https://comcomponent.com/knowledge/group-policy/> a skos:Concept ;
    skos:prefLabel "グループポリシー"@ja ;
    skos:definition "Active Directoryドメイン環境でWindowsの設定を集中構成する仕組み。"@ja ;
    skos:altLabel "GPO" ;
    skos:altLabel "Group Policy" .

<https://comcomponent.com/knowledge/intune/> a skos:Concept ;
    skos:prefLabel "Microsoft Intune"@ja ;
    skos:definition "クラウドからPC・モバイルデバイスを管理するMicrosoftのMDMサービス。"@ja ;
    skos:altLabel "Intune" .

<https://comcomponent.com/knowledge/local-policy-merge/> a skos:Concept ;
    skos:prefLabel "ローカル規則のマージ"@ja ;
    skos:definition "ローカルで作成したファイアウォール規則を適用対象に含めるかを決めるプロファイル単位の設定。"@ja ;
    skos:altLabel "AllowLocalPolicyMerge" .

<https://comcomponent.com/knowledge/mpssvc/> a skos:Concept ;
    skos:prefLabel "ファイアウォールサービス(MpsSvc)"@ja ;
    skos:definition "Windowsファイアウォールを実装するWindowsのサービス。停止による無効化はサポート対象外。"@ja ;
    skos:altLabel "MpsSvc" ;
    ks:implements <https://comcomponent.com/knowledge/windows-firewall/> .

<https://comcomponent.com/knowledge/port-rule/> a skos:Concept ;
    skos:prefLabel "ポート指定の規則"@ja ;
    skos:definition "プロトコルとポート番号で対象を決めるファイアウォール規則。"@ja ;
    skos:broader <https://comcomponent.com/knowledge/inbound-rule/> .

<https://comcomponent.com/knowledge/over-permission/> a skos:Concept ;
    skos:prefLabel "規則の過剰許可"@ja ;
    skos:definition "必要以上の通信を許可してしまう状態。同じポートで待ち受ける別プロセスまで通してしまうなど。"@ja .

<https://comcomponent.com/knowledge/test-netconnection/> a skos:Concept ;
    skos:prefLabel "Test-NetConnection"@ja ;
    skos:definition "指定ポートへのTCP接続を試験するPowerShellコマンドレット。"@ja .

<https://comcomponent.com/knowledge/get-netfirewallrule/> a skos:Concept ;
    skos:prefLabel "Get-NetFirewallRule"@ja ;
    skos:definition "適用中の規則(ActiveStore)や規則の出所を照会するPowerShellコマンドレット。"@ja .

<https://comcomponent.com/knowledge/unsolicited-inbound/> a skos:Concept ;
    skos:prefLabel "未要求の受信通信"@ja ;
    skos:definition "こちらからの要求への応答ではない、外部からの着信トラフィック。"@ja .

<https://comcomponent.com/knowledge/netsh-advfirewall/> a skos:Concept ;
    skos:prefLabel "netsh advfirewall"@ja ;
    skos:definition "ファイアウォール規則を追加・削除するコマンドラインインターフェイス。"@ja .

<https://comcomponent.com/knowledge/new-netfirewallrule/> a skos:Concept ;
    skos:prefLabel "New-NetFirewallRule"@ja ;
    skos:definition "ファイアウォール規則を作成するPowerShellコマンドレット。-Nameが一意な識別子になる。"@ja .

<https://comcomponent.com/knowledge/admin-rights/> a skos:Concept ;
    skos:prefLabel "管理者権限"@ja ;
    skos:definition "コンピューター全体の設定を変更できる権限。"@ja ;
    skos:altLabel "昇格"@ja .

<https://comcomponent.com/knowledge/remote-ip-scope/> a skos:Concept ;
    skos:prefLabel "リモートIPの限定"@ja ;
    skos:definition "規則の適用対象を接続元のIPアドレス・サブネットに絞る指定。"@ja ;
    skos:altLabel "RemoteAddress" ;
    ks:mitigates <https://comcomponent.com/knowledge/over-permission/> ;
    ks:recommendedFor <https://comcomponent.com/knowledge/over-permission/> .

<https://comcomponent.com/knowledge/program-rule/> a skos:Concept ;
    skos:prefLabel "プログラム指定の規則"@ja ;
    skos:definition "実行ファイルのフルパスで対象を絞るファイアウォール規則。ワイルドカードは使えない。"@ja ;
    skos:broader <https://comcomponent.com/knowledge/inbound-rule/> ;
    ks:mitigates <https://comcomponent.com/knowledge/over-permission/> ;
    ks:recommendedFor <https://comcomponent.com/knowledge/over-permission/> .

<https://comcomponent.com/knowledge/mpssvc-stop/> a skos:Concept ;
    skos:prefLabel "MpsSvcサービスの停止"@ja ;
    skos:definition "Windowsファイアウォールの実体であるMpsSvcサービスを停止する操作。サポートされない無効化方法。"@ja ;
    ks:notRecommendedFor <https://comcomponent.com/knowledge/firewall-disable/> .

<https://comcomponent.com/knowledge/firewall-disable/> a skos:Concept ;
    skos:prefLabel "ファイアウォールの無効化"@ja ;
    skos:definition "Windowsファイアウォールによるフィルタリングを止めること。必要な場合はプロファイル設定でオフにする。"@ja .

<https://comcomponent.com/knowledge/named-pipe/> a skos:Concept ;
    skos:prefLabel "名前付きパイプ"@ja ;
    skos:definition "Windowsのプロセス間通信手段のひとつ。リモートからの利用はアプリ自身のポートではなくSMB(TCP 445)を経由する。"@ja ;
    ks:uses <https://comcomponent.com/knowledge/smb-445/> .

<https://comcomponent.com/knowledge/smb-445/> a skos:Concept ;
    skos:prefLabel "SMB(TCP 445)"@ja ;
    skos:definition "ファイル共有とリモート名前付きパイプが使うプロトコルとポート。"@ja ;
    skos:altLabel "ファイル共有ポート"@ja .

<https://comcomponent.com/knowledge/get-netconnectionprofile/> a skos:Concept ;
    skos:prefLabel "Get-NetConnectionProfile"@ja ;
    skos:definition "現在のネットワークプロファイル(ドメイン/プライベート/パブリック)を確認するPowerShellコマンドレット。"@ja .

<https://comcomponent.com/knowledge/block-rule/> a skos:Concept ;
    skos:prefLabel "ブロック規則"@ja ;
    skos:definition "一致した通信を拒否する規則。競合する許可規則より常に優先されるため、1本あると後から許可を足しても勝てない。"@ja ;
    ks:mayCause <https://comcomponent.com/knowledge/communication-failure/> .

<https://comcomponent.com/knowledge/notify-disable/> a skos:Concept ;
    skos:prefLabel "受信通知の無効化"@ja ;
    skos:definition "「重要な警告」ダイアログの表示と実行時の自動規則作成を止める構成。Set-NetFirewallProfile -NotifyOnListen FalseまたはGPOで設定する。"@ja ;
    skos:altLabel "NotifyOnListen無効化"@ja ;
    ks:prevents <https://comcomponent.com/knowledge/firewall-notification/> .

<https://comcomponent.com/knowledge/service-rule/> a skos:Concept ;
    skos:prefLabel "サービス指定の規則"@ja ;
    skos:definition "Windowsサービスのサービス名で対象を絞るファイアウォール規則の指定方法。"@ja ;
    skos:altLabel "-Service指定"@ja ;
    ks:mitigates <https://comcomponent.com/knowledge/over-permission/> .

<https://comcomponent.com/knowledge/profile-limit/> a skos:Concept ;
    skos:prefLabel "プロファイルの限定"@ja ;
    skos:definition "規則を適用するネットワークプロファイルをドメイン/プライベートに絞る指定。社外Wi-Fiで待ち受けポートが開く事故を防ぐ。"@ja ;
    ks:mitigates <https://comcomponent.com/knowledge/over-permission/> .

<https://comcomponent.com/knowledge/updater-reregistration/> a skos:Concept ;
    skos:prefLabel "更新時の規則再登録"@ja ;
    skos:definition "アップデートでexeパスが変わる場合に、旧規則を削除して新パスで登録し直すアップデーター側の処理。"@ja ;
    ks:recommendedFor <https://comcomponent.com/knowledge/exe-path-change/> .

<https://comcomponent.com/knowledge/netstat/> a skos:Concept ;
    skos:prefLabel "netstat"@ja ;
    skos:definition "対象ポートが実際に待ち受け(LISTENING)状態かを確認するコマンド。切り分けの最初の一手。"@ja .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/listen-app/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/inbound-rule/> ;
    schema:description "受信既定ブロックのため、待ち受けには一致する許可規則が必要"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/inbound-rule/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/installer/> ;
    schema:description "初回起動前にインストーラーで規則を配置するのがMicrosoftの推奨と本記事の結論"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/network-profile/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/communication-failure/> ;
    schema:description "規則を有効化したプロファイルと適用中のプロファイルが不一致だと規則が効かない"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/firewall-notification/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/communication-failure/> ;
    schema:description "キャンセル操作や管理者権限のないユーザーの操作でブロック規則が作られ、以後ダイアログは再表示されない"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/exe-path-change/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/communication-failure/> ;
    schema:description "プログラム規則はフルパス指定のため、更新でパスが変わると規則が対象を見失う"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/communication-failure/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/pfirewall-log/> ;
    schema:description "破棄(DROP)の記録を有効化すれば、パケットが届いて破棄されたのかを実測できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/configure-logging> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-firewall/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/group-policy/> ;
    schema:description "規則と設定をGPOで集中配布できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-firewall/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/intune/> ;
    schema:description "Firewall CSP経由でIntuneから集中管理できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/inbound-rule/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/local-policy-merge/> ;
    schema:description "ローカル登録の規則が効くのはマージが有効な場合だけ。無効ならGPO/CSPでの配布が必須"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/mpssvc/> ;
    rdf:predicate ks:implements ;
    rdf:object <https://comcomponent.com/knowledge/windows-firewall/> ;
    schema:description "MpsSvcサービスがファイアウォールの実体。停止による無効化はサポート対象外でOS側の障害を招く"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-firewall/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/network-profile/> ;
    schema:description "規則はドメイン/プライベート/パブリックのプロファイル単位で適用される"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/port-rule/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/over-permission/> ;
    schema:description "ポートだけで許可すると、同じポートで待ち受ける別プロセスまで通してしまう"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/exe-path-change/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/firewall-notification/> ;
    schema:description "パスが変わった新しいexeは「規則のないアプリ」として扱われ、通知が有効なら再度ダイアログが出る"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/firewall-notification/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/group-policy/> ;
    schema:description "受信通知はSet-NetFirewallProfile -NotifyOnListen またはGPOで無効化できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/configure-with-command-line> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/communication-failure/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/test-netconnection/> ;
    schema:description "クライアント側からTest-NetConnectionで対象ポートへの到達性を確認する"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/module/nettcpip/test-netconnection> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/communication-failure/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/get-netfirewallrule/> ;
    schema:description "-PolicyStore ActiveStore でGPO由来を含む有効な規則の全体と規則の出所を確認する"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/module/netsecurity/get-netfirewallrule> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-firewall/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/unsolicited-inbound/> ;
    schema:description "既定は受信ブロック・送信許可のため、許可規則のない未要求の着信は届かない"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/inbound-rule/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/netsh-advfirewall/> ;
    schema:description "netsh advfirewall firewall add rule でインストーラーから規則を登録できる"@ja ;
    ks:evidence <https://learn.microsoft.com/troubleshoot/windows-server/networking/netsh-advfirewall-firewall-control-firewall-behavior> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/inbound-rule/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/new-netfirewallrule/> ;
    schema:description "New-NetFirewallRuleで登録できる。-Nameは規則の一意な識別子のため、再実行時は既存規則を先に削除(または更新)してから作成する"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/module/netsecurity/new-netfirewallrule> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/inbound-rule/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/admin-rights/> ;
    schema:description "規則の追加・削除はコンピューター全体の設定変更のため、登録は昇格したプロセス(通常は管理者権限で動くインストーラー)で行う。アプリ本体を管理者で動かす理由にはならない"@ja ;
    ks:evidence <https://learn.microsoft.com/troubleshoot/windows-server/networking/netsh-advfirewall-firewall-control-firewall-behavior> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/remote-ip-scope/> ;
    rdf:predicate ks:mitigates ;
    rdf:object <https://comcomponent.com/knowledge/over-permission/> ;
    schema:description "接続元IP・サブネットを絞ることで、規則が通す範囲を業務上必要な相手だけに限定できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/program-rule/> ;
    rdf:predicate ks:mitigates ;
    rdf:object <https://comcomponent.com/knowledge/over-permission/> ;
    schema:description "プログラム指定を併用すれば、同じポートで待ち受ける別プロセスまで通してしまう事故を防げる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/firewall-notification/> ;
    rdf:predicate ks:notRecommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/inbound-rule/> ;
    schema:description "ダイアログ任せの許可は、キャンセル操作によるブロック規則の焼き付きや権限のないユーザーの操作で事故になるため、規則登録の手段にしない(本記事の中心的な主張)"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/mpssvc-stop/> ;
    rdf:predicate ks:notRecommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/firewall-disable/> ;
    schema:description "サービス停止による無効化はサポート対象外でOS側の障害を招く。無効化が必要な場合はプロファイル設定で行う"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/remote-ip-scope/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/over-permission/> ;
    schema:description "業務上必要な接続元だけに規則を絞る指定を、規則作成時の標準にする"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/program-rule/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/over-permission/> ;
    schema:description "ポートだけの許可を避け、対象プロセスを限定するプログラム指定の併用を標準にする"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/named-pipe/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/smb-445/> ;
    schema:description "リモートの名前付きパイプはアプリ自身のポートではなくSMB(TCP 445)を経由するため、必要なのはSMB側の規則になる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/network-profile/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/get-netconnectionprofile/> ;
    schema:description "「規則はあるのに通らない」ときは、規則の中身より先に適用中のプロファイルを確認する"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/firewall-notification/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/block-rule/> ;
    schema:description "管理者のキャンセル操作、または権限のないユーザーのどの操作でも、TCP/UDPのブロック規則が作られる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/block-rule/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/communication-failure/> ;
    schema:description "ブロック規則は競合する許可規則に常に優先するため、焼き付いた1本は後から許可を足しても解消しない"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/notify-disable/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/firewall-notification/> ;
    schema:description "通知を切れば実行時の自動規則作成そのものが行われなくなる。事前の規則配置とセットのMicrosoftのベストプラクティス"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/configure-with-command-line> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/service-rule/> ;
    rdf:predicate ks:mitigates ;
    rdf:object <https://comcomponent.com/knowledge/over-permission/> ;
    schema:description "Windowsサービスの待ち受けはサービス名で対象を絞れる"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/module/netsecurity/new-netfirewallrule> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/profile-limit/> ;
    rdf:predicate ks:mitigates ;
    rdf:object <https://comcomponent.com/knowledge/over-permission/> ;
    schema:description "社内用の受信規則はドメイン/プライベートに限定し、社外Wi-Fiで待ち受けポートが世界に開く事故を防ぐ"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/updater-reregistration/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/exe-path-change/> ;
    schema:description "配置先を固定できない更新では、アップデーターが旧規則を削除して新パスで登録し直す処理を組み込む"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/network-security/windows-firewall/rules> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/communication-failure/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/netstat/> ;
    schema:description "netstat -ano で対象ポートがLISTENINGかをまず確認する。待ち受けていなければファイアウォール以前の問題"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-server/administration/windows-commands/netstat> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .
