执行netsh advfirewall reset命令并重启系统可清除所有自定义防火墙规则,仅保留系统预置基础规则;重启后入站/出站启用规则应各仅剩3~5条系统级规则,无用户命名项。

当Windows 10防火墙因误配规则导致服务无法访问、远程连接失败或程序联网异常时,需要快速清除所有自定义入站和出站规则,仅保留系统预置的最小防护策略。
执行netsh advfirewall reset命令
按下Win + R打开“运行”窗口,输入cmd后按Ctrl + Shift + Enter以管理员身份启动命令提示符(UAC弹窗点“是”)。
在命令提示符中输入以下命令并回车:【netsh advfirewall reset】
该命令会直接调用防火墙服务底层接口,强制清空所有用户添加、组策略注入及应用注册的入站/出站规则,不区分配置文件类型,也不依赖图形界面状态。
屏幕返回“OK”即表示指令已提交成功,但此时规则尚未完全生效。
重启计算机使重置彻底生效
关闭命令提示符窗口。
必须重启系统——因为防火墙驱动在内核层加载,仅靠服务重启无法刷新全部策略栈,【未重启则旧规则仍可能残留生效】。
重启后,所有自定义规则消失,仅剩操作系统安装时内置的基础防护规则(如ICMP响应、DHCP通信等)。
验证重置结果
重启完成后,以管理员身份打开命令提示符。
输入以下命令查看当前启用的入站规则数量:netsh advfirewall firewall show rule name=all dir=in enabled=yes | findstr "Rule Name"
正常应只显示3~5条规则,全部为系统级名称(如“Core Networking - ICMPv4 In”“Network Discovery - SSDP In”),不含任何用户命名的规则。
同理检查出站规则:netsh advfirewall firewall show rule name=all dir=out enabled=yes | findstr "Rule Name",结果应与入站一致,数量极少且无业务相关命名。











