重装windows 10前需导出网络配置与安全策略,否则将丢失静态ip、dns、wins、网络位置、防火墙规则、smb设置等关键配置;应使用netsh dump导出ipv4/ipv6配置,netsh advfirewall export备份防火墙策略,powershell导出网络位置,reg export导出lanmanworkstation等注册表项,重装后通过netsh exec和reg import一键还原。

Windows 10系统重装前若未导出局域网配置与网络安全策略,重装后将丢失静态IP、DNS服务器、WINS设置、网络位置类型(专用/公用)、防火墙入站/出站规则、连接安全规则(IPsec)、网络发现开关、文件共享权限等关键配置,导致办公环境无法快速恢复联网与协作能力。
导出全部网络接口配置(含IP/DNS/WINS)
打开命令提示符(管理员),执行以下命令:
netsh interface ipv4 dump > C:\NetworkConfig\ipv4-config.txt
netsh interface ipv6 dump > C:\NetworkConfig\ipv6-config.txt
这两条命令会完整记录所有有线、无线、虚拟适配器的IPv4/IPv6地址分配方式(DHCP或静态)、网关、首选/备用DNS、WINS服务器、跃点数、接口指标等——【这是唯一能导出WINS和高级路由参数的方法,图形界面设置里看不到这些】。
手动创建C:\NetworkConfig文件夹,否则命令会因路径不存在而失败。
备份Windows防火墙策略(含入站/出站/IPsec规则)
方法一:使用netsh导出全量策略(推荐)
在管理员命令提示符中运行:
netsh advfirewall export "C:\NetworkConfig\firewall.wfw"
该命令生成二进制.wfw文件,包含所有配置文件(域/专用/公用配置集)、自定义规则、连接安全规则(IPsec)、监视日志设置。重装后可用netsh advfirewall import原样还原。
方法二:导出为可读文本用于审计(不用于还原)
netsh advfirewall firewall show rule name=all > C:\NetworkConfig\firewall-rules.txt
此命令仅输出规则列表,不含启用状态、操作类型、配置集绑定等元数据,不能用于一键还原。
保存网络位置与发现策略
第一步:导出当前网络位置类型(专用/公用)
PowerShell(管理员)中执行:
Get-NetConnectionProfile | Select-Object Name, NetworkCategory, IPv4Connectivity | Export-Csv -Path "C:\NetworkConfig\network-profile.csv" -NoTypeInformation
第二步:导出网络发现、文件共享、SMB设置
reg export "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" "C:\NetworkConfig\lanman.reg" /y
reg export "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" "C:\NetworkConfig\terminal-services.reg" /y
【必须导出LanmanWorkstation参数,否则重装后可能默认禁用SMBv1或签名强制,导致旧NAS/打印机无法识别】。
一键还原所有网络配置(重装后执行)
① 将C:\NetworkConfig整个文件夹复制到新系统桌面。
② 以管理员身份运行PowerShell,依次执行:
cd .\NetworkConfig
netsh exec ipv4-config.txt
netsh exec ipv6-config.txt
netsh advfirewall import firewall.wfw
reg import lanman.reg
reg import terminal-services.reg
③ 重启电脑,网络配置即完成还原。
注意:若新系统网卡驱动不同导致接口名称变化(如“以太网”变成“以太网 2”),需用记事本打开ipv4-config.txt,将其中interface名称批量替换为新名称,再执行netsh exec。











