windows防火墙策略迁移唯一可靠方式是使用.wfw文件,通过wf.msc图形界面或netsh命令导出/导入,可完整保留所有规则属性;其他方法如powershell csv、netsh xml或注册表操作均无法完整还原策略。

导出和导入 Windows 防火墙策略,核心是用 .wfw 文件实现完整、可恢复的规则迁移。这是唯一能保留所有规则属性(启用状态、配置文件关联、连接安全规则、监视日志设置等)的官方方法。
用 wf.msc 图形界面导出/导入 .wfw 文件
适合大多数用户,操作直观,无需命令行:
- 按 Win + R,输入 wf.msc 回车,打开“高级安全 Windows Defender 防火墙”
- 在左窗格最顶层节点(显示为“高级安全 Windows Defender 防火墙(本地)”)上右键
- 选择“导出策略…”,保存为 .wfw 文件(如 FirewallPolicy_20260729.wfw)
- 在目标电脑上同样打开 wf.msc,右键同一节点,选“导入策略…”,选中该 .wfw 文件
- 注意:导入会完全覆盖当前所有防火墙规则(入站、出站、连接安全、监视),原有配置不可撤销
用 netsh 命令行导出/导入 .wfw 文件
适合脚本自动化、无图形界面环境(如 Server Core)或批量操作:
- 以管理员身份运行 CMD 或 PowerShell
- 导出命令:netsh advfirewall export "C:\PolicyBackup.wfw"
- 导入命令:netsh advfirewall import "C:\PolicyBackup.wfw"
- 导入后可选重启防火墙服务确保生效:net stop mpssvc && net start mpssvc
不推荐用于策略迁移的其他方式
它们无法完整还原策略,仅适用于特定场景:
- PowerShell 导出 CSV:能生成可读列表(如 Get-NetFirewallRule -Direction Inbound | Export-Csv),但只含基础字段,导入需手动重建每条规则,且无法还原启用状态、作用域细节、连接安全规则等
- netsh 导出 XML:输出的是纯文本 XML,主要用于临时查看或调试,不是标准备份格式,导入不被原生支持,也无法覆盖全部策略项
- 注册表操作:直接修改防火墙相关注册表项风险极高,易导致系统不稳定或防火墙失效,仅限紧急诊断,绝不用于备份或迁移
额外提醒
导出前建议确认当前策略已生效并测试无误;导入前务必确认目标机未运行关键网络服务(如远程桌面、Web 服务),避免因规则覆盖导致意外中断;.wfw 文件本身不含敏感信息,但应妥善保管,防止策略泄露。











