必须立即确认windows defender防火墙是否开启,它默认仅在专用网络启用,公用网络常被意外关闭,需通过windows安全中心、控制面板或命令行(set-netfirewallprofile或netsh)按网络类型逐一启用。

当你的电脑突然无法访问局域网打印机、开发服务器收不到外部请求,或安全软件提示“防火墙未启用”时,必须立即确认 Windows Defender 防火墙是否处于开启状态——它默认在专用网络开启,但公用网络常被意外关闭,且不同网络类型需单独设置。
通过 Windows 安全中心按网络类型开启(推荐)
这是最直观、最符合当前系统逻辑的路径,能清晰区分专用/公用/域网络策略,避免误关关键防护。
1、按 Win + I 打开设置 → 左侧点击隐私和安全性 → 右侧点击Windows 安全中心。
2、点击防火墙和网络保护 → 页面会列出你当前连接的网络(如“专用网络”“公用网络”)。
3、分别点击每种网络类型 → 将Microsoft Defender 防火墙开关拨至开状态。
注意:若某网络类型显示为“未连接”,无需操作;但只要设备连过 Wi-Fi 或以太网,就至少存在一种已连接网络,必须逐一检查。
用控制面板快速启用(兼容性强)
适合搜索功能失效、设置应用卡顿,或需要批量配置多台旧设备的场景。
按 Win + R 输入 control 回车 → 点击系统和安全 → 点击Windows Defender 防火墙 → 左侧点击启用或关闭 Windows Defender 防火墙。
在“专用网络设置”下选择启用 Windows Defender 防火墙;在“公用网络设置”下也必须选同一项——【公用网络不启用=对外暴露高风险端口】。
点击确定。右下角弹出“Windows 防火墙已启用”提示即生效。
命令行一键启用(管理员权限下)
方法一:适用于远程批量部署或脚本集成,跳过图形界面验证。
以管理员身份运行 PowerShell → 输入:
Set-NetFirewallProfile -Profile Domain,Private,Public -Enabled True
方法二:传统 netsh 命令兼容性更广,尤其适配老旧管理环境。
管理员命令提示符中执行:
netsh advfirewall set allprofiles state on
执行后无提示即成功;若返回“OK”,说明三条策略(域/专用/公用)全部启用。











