答案是需先启动bfe、dcom server process launcher和rpc三大依赖服务,再修正mpssvc登录身份为nt service\mpssvc,并执行netsh advfirewall reset重置策略。

当你在 Windows 10 安全中心点击“立即打开”防火墙时,弹出提示“由于关联的服务未运行”,说明系统已检测到 mpssvc(Windows Defender 防火墙)服务依赖的底层组件缺失或未就绪,不是防火墙本身损坏,而是支撑它运转的几个关键服务卡在了启动环节。
检查并启动三大核心依赖服务
防火墙不能单独运行,它必须等 Base Filtering Engine(BFE)、DCOM Server Process Launcher、Remote Procedure Call(RPC)这三个服务先就位。跳过其中任何一个,mpssvc 就会报错并拒绝启动。
第一步:按 Win + R 输入 services.msc 回车,打开服务管理器。
第二步:在列表中依次找到以下三项,逐个右键→属性→常规选项卡:
• Base Filtering Engine → 启动类型设为“自动”,状态若非“正在运行”则点“启动”;
• DCOM Server Process Launcher → 同样设为“自动”并确保已启动;
• Remote Procedure Call (RPC) → 此服务不可禁用,若显示“已停止”,必须重启它——右键选择“重新启动”,不要只点“启动”。
第三步:全部确认后,再找到 Windows Defender Firewall(服务名 mpssvc),双击→将启动类型改为“自动”,点击“启动”按钮。
【注意:如果 mpssvc 的“启动”按钮仍是灰色,说明上面某项依赖服务没真正跑起来,回到第二步逐个检查状态栏,别只看启动类型】
修正 mpssvc 服务登录身份
即使服务显示“正在运行”,也可能因登录账户权限不足而无法加载防火墙策略模块,导致安全中心仍报“关联服务未运行”。mpssvc 必须以 NT SERVICE\mpssvc 身份运行,不能用 LocalService 或 NetworkService。
在 services.msc 中双击打开 Windows Defender Firewall 属性窗口。
切换到“登录”选项卡,勾选“此帐户”,在文本框中完整输入:NT SERVICE\mpssvc(大小写和反斜杠方向必须完全一致)。
点击“浏览”→“高级”→“立即查找”,从弹出列表中双击选中该账户,密码栏必须留空,点击“确定”保存。
重置防火墙策略并验证状态
依赖服务和登录身份都正确后,仍可能因策略残留导致 UI 层误判,需强制刷新策略缓存。
以管理员身份运行 Windows 终端,执行:netsh advfirewall reset
命令执行完毕后,无需重启,直接前往“Windows 安全中心→防火墙和网络保护”,分别点击“域网络”“专用网络”“公用网络”三处设置页,确认每一页顶部的开关已变为“开启”状态,并可正常点击切换。











