要让桌面程序正常联网,必须通过windows defender防火墙放行;可通过图形界面(推荐新手)、命令提示符(适合批量)或高级安全控制台(精准控制端口协议)三种方式添加允许规则。

要让某个桌面程序能正常联网收发数据,必须先让它通过Windows Defender防火墙这一关,否则它会被默认拦截——比如你刚装好的远程控制软件连不上手机、局域网共享文件打不开、甚至某些游戏更新失败,都可能是这个原因。
图形界面添加允许的应用(推荐新手)
打开「Windows 安全中心」→「防火墙和网络保护」→ 点击右侧「允许应用通过防火墙」。
点击「更改设置」按钮——【必须以管理员身份运行才能点亮此按钮】,否则所有复选框都是灰色的。
在列表中找到你要放行的应用,勾选「专用」或「公用」网络前的方框;如果没看到目标程序,点「允许其他应用…」→ 浏览并选中它的 .exe 文件(例如 C:\Program Files\WeChat\WeChat.exe)→ 添加后手动勾选。
确认无误后点「确定」,规则立即生效,无需重启。
命令提示符快速添加(适合批量或脚本)
方法一:基础添加(仅限入站)
以管理员身份运行命令提示符,执行:netsh advfirewall firewall add rule name="MyApp" dir=in action=allow app="C:\MyApp\app.exe"
方法二:同时开放入站与出站
追加 dir=out 参数再执行一次相同命令,或直接用两条命令分别指定方向。
方法三:绑定到特定网络配置文件
在命令末尾加上 profile=domain,public,private,可精确控制该规则在哪些网络类型下启用。不加此项时默认只作用于 domain 和 private。
注意:路径中不能有中文或空格,否则命令会报错;如有,需用英文引号包裹完整路径,例如 app="C:\My Tools\app.exe"。
高级安全控制台添加(精准控制端口与协议)
第一步:打开「Windows 安全中心」→「防火墙和网络保护」→「高级设置」→ 输入管理员凭据。
第二步:左侧选「入站规则」→ 右侧点「新建规则…」→ 选择「程序」→ 下一步 → 浏览定位到目标 .exe 文件 → 下一步。
第三步:在「操作」页选「允许连接」→ 下一步 → 「配置文件」页按需勾选(建议至少勾选「专用」)→ 下一步 → 给规则起个明确名字,例如「Allow OBS Studio streaming」→ 完成。
这一步创建的规则比图形界面更底层,支持后续手动编辑协议类型、作用域IP范围、安全要求等,但日常使用中图形界面已完全够用。











