安全中心误杀是指第三方工具错误禁用关键服务或篡改注册表策略,导致mpssvc、wscsvc等服务无法启动;修复需依次恢复服务状态、清除组策略禁用项、重置sharedaccess注册表权限,并通过sfc、dism和netsh命令验证与回退。
安全中心误杀通常不是指删除文件,而是指第三方安全软件或系统优化工具错误禁用关键服务、篡改注册表策略,或重置防火墙权限,导致 mpssvc(windows 防火墙服务)和 wscsvc(安全中心服务)无法启动,进而引发“防火墙打不开”“网络被阻止”“安全中心显示灰色不可操作”等连锁问题。修复重点是恢复服务运行、清除强制策略、重置权限,而非重装或关防火墙。
检查并强制启动核心依赖服务
防火墙不是单个服务在工作,它依赖多个底层服务协同响应。一个停摆,整个界面就卡死:
- 打开 services.msc(Win+R 输入后回车)
- 逐个确认以下服务状态是否为“正在运行”,启动类型设为“自动”:
- Windows Defender Firewall(服务名:mpssvc)
- Security Center(服务名:wscsvc)
- Base Filtering Engine(服务名:bfe)
- Windows Management Instrumentation(服务名:winmgmt)
- DHCP Client(服务名:Dhcp)
- 若某服务“启动”按钮灰色,说明其依赖项未运行——例如 winmgmt 必须先于 wscsvc 启动;按顺序手动启动即可
清除组策略与注册表中的强制禁用项
很多“优化工具”或企业策略会静默写入禁用规则,即使服务跑着,UI 也会显示“由于安全考虑,某些设置由组策略控制”并锁死开关:
- 按 Win+R 输入 regedit,以管理员身份打开注册表编辑器
- 定位并删除以下两个路径(如存在):
- HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall
- HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\WindowsFirewall
- 再检查路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy 若其中有名为 EnableFirewall 的 DWORD 值且数值为 0,双击改为 1
重置 SharedAccess 相关注册表权限
误杀类工具常删掉 mpssvc 账户对防火墙注册表路径的控制权,导致服务启动报错 0x80070005(拒绝访问):
- 在 regedit 中依次进入以下五个路径(每次进一个,操作一次权限):
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Defaults\FirewallPolicy
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dhcp
- 对每个路径右键 → “权限” → “添加” → 输入 NT SERVICE\mpssvc → 点“检查名称”确认 → 勾选“完全控制” → 确定
- 全部完成后重启电脑
验证与快速回退方案
做完以上操作,不急着测试应用联网,先确认基础是否恢复:
- 打开 Windows 安全中心 → “防火墙和网络保护”,看状态是否变为“已开启”且开关可点
- 运行 firewall.cpl(Win+R 输入),确认主界面无报错、能正常进入“允许应用”页面
- 如果仍异常,立即运行命令修复底层:
- 管理员终端执行:sfc /scannow
- 完成后执行:DISM /Online /Cleanup-Image /RestoreHealth
- 最后执行:netsh advfirewall reset(重置所有防火墙规则)











