Tomuhle: "vytvořit pravidla pro služby podle procesů služeb nikoliv host procesů" moc nerozumím, ale to je asi jedno
Myslel jsem asi tohle: Z nějakého důvodu se běžný uživatel rozhodne, že chce aby aplikace xyz neměla nikdy přístup na internet (aby nic neodesílala, aby se neptala po updatech,...), kupříkladu onen WMP. Zda mu postačí při prvním takovém připojovacím pokusu to jednoduše zakázat (jak je tomu v aplikačních fw). Honit takového uživatele po konzolách mi nepřipadá jednoduché (a pro BFU je to skoro nepoužitelné).