系统极客一直在努力
专注操作系统及软件使用技能

6 招教你轻松打开和关闭 Windows 防火墙

Microsoft Defender

要保护 Windows 11 免遭「黑阔攻击」与恶意软件侵袭,Microsoft Defender 防火墙是至关重要的一道防线。本文将为你全面梳理 Windows 11 中的「防火墙状态」底层逻辑,以及打开、关闭防火墙的 6 种常用方法。

为什么会有 Windows 防火墙

当你的设备接入互联网,它就成为了全球网络中的一个普通节点。防火墙,就是横亘在设备与外部网络之间的一道坚实屏障。它既能把未经授权的恶意流量拒之门外,也能保障合法的连接畅通无阻。

很多人觉得,在公司有企业级防火墙把门,家里有路由器的 NAT 机制保护,系统防火墙似乎就成了可有可无的摆设?但试想一下:当你带着笔记本,在机场或咖啡厅连接公共 Wi-Fi 时,谁来保护你的网络安全?所以,Windows 防火墙看似鸡肋,却是不容忽视的一道「护身符」。

退一万步讲,就算你身处看似安全的家庭或企业局域网,一旦有人把感染了蠕虫病毒的设备接入到内网,缺乏防火墙保护的 PC 也会有沦陷的风险。回想当年 Windows XP 时代的冲击波和震荡波病毒,全球都沦陷了😱。

Windows 防火墙的工作机制

从技术实现上来看,Windows 11 内置了一套功能完备的双向、状态检测与包过滤防火墙。虽然在「Windows 安全中心」中,微软把它改名成了「Microsoft Defender 防火墙」,但在系统界面的多个地方,还在继续使用「Windows Defender 防火墙」的叫法——网友俗称 Windows 防火墙

默认情况下,它会在系统启动时自动接管网络防御,并执行以下核心防御逻辑:

  • 拦截所有「入站」流量:除非该流量是对你主动发起请求的响应,或是已通过「新建规则」明确放行,否则一律拦截。
  • 放行所有「出站」流量:允许设备主动向外发送数据,除非匹配到了你设定的拦截规则。

对于被拦截丢弃的恶意数据包,系统会在后台静默处理。当然了,你也可以手动开启日志功能,记录每一次网络交锋。

套用法外狂徒张三的逻辑:我「法不禁止」即可为,你「违法犯罪」就拿小本本记下来,并立即把你关起来。

精准防御:读懂 3 大网络配置文件

Microsoft Defender 防火墙的核心机制,在于「看人下菜碟」。它会根据你当前接入的网络环境,划分不同的信任级别,并匹配独立的「配置文件」(Profile)。每个配置文件,都包含了一整套针对特定程序、服务和端口的安全规则。

也就是说,系统提前准备好了多张不同的「电子防御网」,这张网根据不同的「安全规则」,可密可疏。当设备连接到不同网络时,随时都可以拉起一张或多张网来保护自身。

  • 域网络:专为加入 Active Directory 域的企业、校园环境设计。在该环境下,防火墙策略一般都由网络管理员集中统一管理。(用户无需,也不建议手动调整。)
  • 专用网络:适用于家庭或小型工作组局域网。网络中的设备已经「知根知底」,信任度较高,因此系统允许设备之间相互发现、建立共享连接。
  • 公用网络:针对机场、酒店等公共场所的连网场景。这类网络环境「鱼龙混杂」,安全风险极高。系统会加载最严格的防御策略,切断外部连接请求,让你的设备在网络中处于「隐身」状态。

Windows 11 设备在首次接入一个「从未连接过」的有线或 Wi-Fi 网络时,系统会默认套用「公用网络」配置文件,来最大程度保障安全。

你可以在「设置」>「网络和 Internet」的「以太网」或「WALN」配置中,手动切换「公共网络」和「专用网络」配置文件类型。

更智能的是,如果你同时接入到多个网络(比如连着家里 Wi-Fi,同时又挂着公司 VPN),Windows 11 会借助「多重活动防火墙配置文件」(MAFP)技术,为每一个连接无缝匹配对应的安全策略。

需要注意的是,不同网络环境下的规则模板相互独立。你在「专用网络」下放行某款软件,该规则不会自动同步到「公用网络」中,反之亦然。

Windows 防火墙怎么关闭和打开

注意事项

  • 你必须以「管理员账户」登录 Windows 11,才能对防火墙策略进行修改。

安全警告:关闭防火墙无异于在互联网上「裸奔」,建议只在网络排错或特定测试时,才「临时关闭」。

方法 1:通过「Windows 安全中心」(推荐)

1Windows + R快捷键打开「运行」对话框,输入windowsdefender:(有冒号)并按回车,打开「Windows 安全中心」。

2进入「防火墙和网络保护」板块,点击当前「使用中」的防火墙配置文件。

选择 Windows 防火墙配置文件
选择防火墙配置文件

3根据需要,打开或关闭「Microsoft Defender 防火墙」开关。

打开或关闭「Microsoft Defender 防火墙」开关
打开或关闭「Microsoft Defender 防火墙」

在这里也可以管理暂未激活网络(配置文件)的防火墙状态。

方法 2:通过「控制面板」

1Windows + R快捷键打开「运行」对话框,输入firewall.cpl并回车,直接进入到「控制面板」>「所有控制面板项」>「Windows Defender 防火墙」界面。

2在左侧边栏中,点击「启用或关闭 Windows Defender 防火墙」选项。

3在这里,你可对「域网络设置」、「专用网络设置」和「公用网络设置」,分别启用或关闭 Windows 防火墙。

通过「控制面板」打开或关闭防火墙
通过「控制面板」打开或关闭防火墙

4配置完成后,点击底部的「确定」保存更改。

方法 3:使用 netsh 命令

1右键点击「开始」菜单,选择「终端管理员」,以管理员权限打开 Windows 终端。

2根据实际需求,执行对应的命令:

  • 全局控制(所有网络类型):
# 一键开启
netsh advfirewall set allprofiles state on

# 一键关闭
netsh advfirewall set allprofiles state off
使用 netsh 命令一键开启或关闭 Windows 防火墙
使用 netsh 命令一键开启或关闭 Windows 防火墙
  • 控制当前活动网络(使用中):
# 开启当前网络防火墙
netsh advfirewall set currentprofile state on

# 关闭当前网络防火墙
netsh advfirewall set currentprofile state off
  • 精细化网络类型控制:
# 域网络
## 开启
netsh advfirewall set domainprofile state on
## 关闭
netsh advfirewall set domainprofile state off

# 专用网络
## 开启
netsh advfirewall set privateprofile state on
## 关闭
netsh advfirewall set privateprofile state off

# 公用网络
## 开启
netsh advfirewall set publicprofile state on
## 关闭
netsh advfirewall set publicprofile state off

方法 4:使用 PowerShell

1右键点击「开始」菜单,选择「终端管理员」,以管理员权限打开 Windows 终端。

2Ctrl + Shift + 1快捷键,切换到 PowerShell 窗口。

3根据实际情况,执行对应的命令:

  • 全局控制(所有网络类型):
# 一键开启
Set-NetFirewallProfile -All -Enabled True

# 一键关闭
Set-NetFirewallProfile -All -Enabled False
使用 PowerShell 一键关闭或开启 Windows 防火墙
使用 PowerShell 一键关闭或开启 Windows 防火墙
  • 精细化网络类型控制:
# 域网络
## 开启
Set-NetFirewallProfile -Profile Domain -Enabled True
## 关闭
Set-NetFirewallProfile -Profile Domain -Enabled False

# 专用网络
## 开启
Set-NetFirewallProfile -Profile Private -Enabled True
## 关闭
Set-NetFirewallProfile -Profile Private -Enabled False

# 公用网络
## 开启
Set-NetFirewallProfile -Profile Public -Enabled True
## 关闭
Set-NetFirewallProfile -Profile Public -Enabled False

方法 5:通过注册表

1Windows + R打开「运行」对话框,输入regedit并回车,打开注册表编辑器。

2导航到以下位置:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile

3查找或新建一个名为EnableFirewall的 DWORD (32 位) 值,并将其值设置为:

  • 0 :强制关闭防火墙。
  • 1 :强制开启防火墙。
通过 EnableFirewall 注册表值管理 Windows 防火墙启停
通过 EnableFirewall 注册表值管理防火墙启停

4重启电脑,让配置生效。

要恢复系统中的手动控制权限,只需删除该键值即可。

方法 6:通过本地组策略

仅适用于 Windows 11 专业版、企业版和教育版。

1Windows + R快捷键打开「运行」对话框,输入gpedit.msc并回车,打开「本地组策略编辑器」。

2依次展开「计算机配置」>「管理模板」>「网络」>「网络连接」>「Windows Defender 防火墙」>「标准配置文件」。

3在右侧策略列表中,双击打开「Windows Defender 防火墙:保护所有网络连接」。

4在弹出的配置窗口中,选择:

  • 已启用:强制开启防火墙。
  • 已禁用:强制关闭防火墙。
  • 未配置:将控制权交还给用户,允许自由启停防火墙。
配置「Windows Defender 防火墙:保护所有网络连接」策略
配置「Windows Defender 防火墙:保护所有网络连接」策略

5设置完成后会立即生效。


搞懂 Windows 防火墙怎么关闭和打开,是守护 Windows 11 网络安全的核心基础。本文分享的 6 种方法,覆盖了从图形界面到命令行全场景,可按需灵活选择。切记非必要不关防火墙,以免设备暴露在网络风险之中。

赞(3)
分享到

评论 抢沙发