windows防火墙界面灰显无法启用时,需依次检查并启动mpssvc服务、修正登录身份为nt authority\localservice、修复注册表权限与start值为2、运行sfc/dism扫描修复、通过组策略或注册表强制启用防火墙。

如果您尝试启用 Windows 系统自带的防火墙,但界面灰显、开关无法切换或提示“防火墙已关闭”且无法响应,则可能是由于底层服务未运行、注册表配置异常、权限缺失或策略锁定所致。以下是解决此问题的步骤:
一、检查并启动 Windows Defender Firewall 服务
Windows 防火墙功能依赖于 mpssvc(Windows Defender Firewall)服务,该服务若处于停止、禁用或启动失败状态,将直接导致防火墙界面不可操作。
1、按下 Win + R 键,输入 services.msc,回车打开服务管理器。
2、在服务列表中找到 Windows Defender Firewall,双击打开其属性窗口。
3、在“常规”选项卡中,将“启动类型”设置为 自动;若当前状态为“已停止”,点击“启动”按钮。
4、若“启动”按钮呈灰色不可用,请继续执行第二步中的登录身份修正操作。
二、修正服务登录身份与权限配置
当服务因登录账户无权访问系统关键资源而无法启动时,需将其登录身份明确指定为 NT AUTHORITY\LocalService,并确保该身份具备必要系统级访问能力。
1、在服务属性窗口中,切换至“登录”选项卡。
2、选择“此帐户”,在输入框中完整键入 NT AUTHORITY\LocalService(注意:不可简写为“本地服务”或使用中文名称)。
3、密码栏保持 空白不填,点击“确定”保存更改。
4、同步对 Security Center 服务执行相同操作,确保其登录身份也设为 NT AUTHORITY\LocalService。
三、修复注册表权限与关键键值
防火墙服务读取 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mpssvc 和 SharedAccess 下的注册表项,若权限不足或 Start 值非 2(自动),将触发 0x6D9 等错误并阻止启动。
1、按下 Win + R,输入 regedit,以管理员身份运行注册表编辑器。
2、依次定位以下路径,右键对应项 → “权限” → “添加” → 输入 NT SERVICE\mpssvc → 勾选“完全控制” → 确定:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mpssvc
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess
3、确认 mpssvc 项下 Start 的数值数据为 2;若为 0、4 或其他值,双击修改为 2。
四、运行系统文件检查与权限重置
SFC 和 DISM 工具可识别并修复被篡改或损坏的系统核心文件,包括防火墙相关模块,尤其适用于更新后出现异常的场景。
1、右键开始菜单,选择 Windows PowerShell(管理员) 或 命令提示符(管理员)。
2、输入命令:sfc /scannow,回车执行扫描。
3、扫描完成后,再执行:DISM /Online /Cleanup-Image /RestoreHealth,回车等待修复完成。
五、通过组策略强制启用防火墙
该方法绕过用户层设置,直接在计算机策略层面激活防火墙策略,适用于被域策略、第三方加固脚本或误配置锁定的环境。
1、按下 Win + R,输入 gpedit.msc 并回车,以管理员权限打开组策略编辑器。
2、导航至:计算机配置 → 管理模板 → 网络 → Windows Defender 防火墙。
3、双击 Windows Defender 防火墙:保护所有网络连接,选择“已启用”,点击“应用”和“确定”。
4、返回上一级,双击 Windows Defender 防火墙:允许边缘穿越,选择“已禁用”,点击“应用”和“确定”。
六、通过注册表直接启用防火墙策略
当图形界面全部失效且服务本身无损时,可手动修正防火墙策略注册表键值,强制开启各网络配置下的防护功能。
1、按下 Win + R,输入 regedit,以管理员身份运行注册表编辑器。
2、导航至:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile,将 EnableFirewall 的 DWORD 值设为 1。
3、重复步骤2,分别修改以下路径中的 EnableFirewall 值为 1:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile











