答案是需依次启动bfe、dcom和rpc依赖服务,修正mpssvc登录身份为nt service\mpssvc,设置注册表enablefirewall值为1,并运行sfc与dism修复系统文件。

当你在 Windows 10 安全中心点击“立即打开”防火墙时,弹出提示“由于关联的服务未运行”,说明系统已检测到 mpssvc(Windows Defender 防火墙)服务依赖的底层组件缺失或未就绪,不是防火墙本身损坏,而是支撑它运转的几个关键服务卡在了启动环节。
手动启动核心服务与依赖项
防火墙不能单独运行,它必须等 Base Filtering Engine(BFE)、DCOM Server Process Launcher、Remote Procedure Call(RPC)这三个服务先就位。跳过其中任何一个,mpssvc 就会报错并拒绝启动。
第一步:按 Win + R 输入 services.msc 回车,打开服务管理器。
第二步:在列表中依次找到以下三项,逐个右键→属性→常规选项卡:
• Base Filtering Engine → 启动类型设为“自动”,状态若非“正在运行”则点“启动”;
• DCOM Server Process Launcher → 同样设为“自动”并确保已启动;
• Remote Procedure Call (RPC) → 此服务不可禁用,若显示“已停止”,必须重启它——右键选择“重新启动”,不要只点“启动”。
第三步:全部确认后,再找到 Windows Defender Firewall(服务名 mpssvc),双击→将启动类型改为“自动”,点击“启动”按钮。
注意:如果 mpssvc 的“启动”按钮仍是灰色,说明上面某项依赖服务没真正跑起来,回到第二步逐个检查状态栏,别只看启动类型。
修正服务登录身份
即使服务显示“正在运行”,也可能因登录账户权限不足而无法加载防火墙策略模块,导致安全中心仍报“关联服务未运行”。mpssvc 必须以 NT SERVICE\mpssvc 身份运行,不能用 LocalService 或 NetworkService。
在 services.msc 中双击打开 Windows Defender Firewall 属性窗口。
切换到“登录”选项卡,勾选“此帐户”,在文本框中完整输入:NT SERVICE\mpssvc(大小写和反斜杠方向必须完全一致)。
点击“浏览”→“高级”→“立即查找”,从弹出列表中双击选中该账户,密码栏必须留空,点击“确定”保存。
这一步做完后,必须重启 mpssvc 服务:右键该服务→“重新启动”,否则新身份不会生效。
重置注册表防火墙启用开关
有些第三方优化工具或组策略会悄悄把防火墙的全局开关关掉,即使所有服务都正常,安全中心也会假装“关联服务未运行”来掩盖真实原因。
按 Win + R 输入 regedit,以管理员身份运行注册表编辑器。
导航至:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile。
在右侧窗格中查找名为 EnableFirewall 的 DWORD 值。如果不存在,右键空白处→新建→DWORD(32位)值,命名为 EnableFirewall。
双击该值,将其“数值数据”改为 1(十六进制或十进制均可),点击“确定”。
关闭注册表编辑器,无需重启,直接打开安全中心再试一次开启操作。
运行系统文件修复命令
方法一:以管理员身份运行 Windows 终端(右键开始按钮→Windows 终端(管理员))。
输入并回车执行:sfc /scannow,等待扫描完成(通常需 8–15 分钟)。
扫描结束后,紧接着执行:DISM /Online /Cleanup-Image /RestoreHealth,等待进度条走完。
这两条命令会修复被篡改或损坏的 firewall.dll、mpssvc.dll 等核心文件,它们一旦出问题,服务进程能启动但无法初始化策略引擎,安全中心就会误判为“关联服务未运行”。
执行完毕后重启电脑,再进入安全中心验证。











