需依次启动bfe、dcom和rpc依赖服务,修正mpssvc登录身份为nt service\mpssvc,执行netsh advfirewall reset重置策略,再检查域网络、专用网络、公用网络三类防火墙状态是否开启。

你在Windows 10安全中心点击“立即打开”防火墙时,弹出提示“由于关联的服务未运行”,说明系统已检测到mpssvc(Windows Defender 防火墙)服务依赖的底层组件缺失或未就绪,不是防火墙本身损坏,而是支撑它运转的几个关键服务卡在了启动环节。
确认并启动三大核心依赖服务
防火墙不能单独运行,它必须等Base Filtering Engine(BFE)、DCOM Server Process Launcher、Remote Procedure Call(RPC)这三个服务先就位。跳过其中任何一个,mpssvc就会报错并拒绝启动。
第一步:按 Win + R 输入 services.msc 回车,打开服务管理器。
第二步:在列表中依次找到以下三项,逐个右键→属性→常规选项卡:
• Base Filtering Engine → 启动类型设为“自动”,状态若非“正在运行”则点“启动”;
• DCOM Server Process Launcher → 同样设为“自动”并确保已启动;
• Remote Procedure Call (RPC) → 此服务不可禁用,若显示“已停止”,必须重启它——右键选择“重新启动”,不要只点“启动”。
第三步:全部确认后,再找到 Windows Defender Firewall(服务名 mpssvc),双击→将启动类型改为“自动”,点击“启动”按钮。
【注意:如果 mpssvc 的“启动”按钮仍是灰色,说明上面某项依赖服务没真正跑起来,回到第二步逐个检查状态栏,别只看启动类型】
修正mpssvc服务登录身份
即使服务显示“正在运行”,也可能因登录账户权限不足而无法加载防火墙策略模块,导致安全中心仍报“关联服务未运行”。mpssvc必须以NT SERVICE\mpssvc身份运行,不能用LocalService或NetworkService。
在services.msc中双击打开Windows Defender Firewall属性窗口。
切换到“登录”选项卡,勾选“此帐户”,在文本框中完整输入:NT SERVICE\mpssvc(大小写和反斜杠方向必须完全一致)。
点击“浏览”→“高级”→“立即查找”,从弹出列表中双击选中该账户,密码栏必须留空,点击“确定”保存。
重置防火墙策略并验证状态
依赖服务和登录身份都正确后,仍可能因策略残留导致UI层误判,需强制刷新策略缓存。
以管理员身份运行Windows终端,执行:netsh advfirewall reset
命令执行完毕后,无需重启,直接打开“设置→更新和安全→Windows 安全中心→防火墙和网络保护”。
检查域网络、专用网络、公用网络三类防火墙开关是否可操作且状态为“已开启”。











