系统组件URI 处理器防火墙规则
RulesActionUriHandler.dll 是 Windows 中与安全规则、防火墙规则动作相关的 URI 处理组件,通常位于 System32 目录,由 Microsoft Windows Defender Firewall 与 Windows 安全中心体系调用。它以 COM 服务器或 URI 协议处理器的形式注册,接收来自系统界面、通知中心、设置应用、管理控制台或企业策略的规则动作请求,并将请求参数转换为可执行的系统操作。
该 DLL 的核心职责是解析特定协议或 URI 中的规则动作标识,例如与 Windows 安全、防火墙、网络保护、规则管理相关的链接。它把 URI 中的查询参数、动作类型、规则标识、配置文件、应用路径、策略范围等信息映射到内部接口,再调用 Windows Defender Firewall API、安全中心 API 或 COM 组件。这样,用户在通知或设置页面点击“查看规则”“允许访问”“阻止”“打开高级安全防火墙”等操作时,系统才能定位到正确的规则处理逻辑。
RulesActionUriHandler.dll 通常依赖 COM 注册信息,包括 CLSID、接口、类型库和 URI 协议注册项。Windows 安全中心、控制面板、防火墙通知、MDM 策略和部分第三方安全管理工具在触发规则动作时,会通过 COM 激活或 ShellExecute 方式加载该处理器。若注册信息完整,处理器可完成权限检查、会话隔离、用户交互和数据回传,使规则动作在正确的用户上下文和安全边界内执行。
它还可能承担规则动作的上下文封装:将规则名称、规则组、方向、协议、端口、程序、服务、配置文件、策略来源等数据打包到动作请求中,供后续管理界面或策略引擎使用。对于企业环境,这种传递有助于统一处理本地策略、组策略、MDM 和 Intune 下发的防火墙规则,避免各界面重复实现规则解析逻辑。