Windows 防火墙通过筛选网络流量和阻止未经授权的访问来帮助保护设备。 它通过根据 IP 地址、网络端口和应用程序路径等特定标准允许或限制连接来降低网络安全威胁的风险。
可以使用 Windows 安全中心应用来查看和管理 Windows 防火墙的状态。 可以打开或关闭防火墙,并访问不同网络类型的高级设置,包括域 (工作区) 、专用 (受信任的) 以及公用 (不受信任的) 网络。
专用网络和公共网络
可以指定设备连接到的特定网络是 专用 网络还是 公用网络。 主要区别在于是否允许同一网络上的其他设备查看并连接到您的设备。
家庭网络可能是专用网络的一个示例 - 理论上,该网络上的唯一设备是你的设备和你的家庭拥有的设备。 您对其他设备能够看到您的设备感到满意,因为您信任这些设备。
但是,您当地咖啡店的 Wi-Fi 是一个公共网络。 连接到它的大多数其他设备都属于陌生人,您可能希望他们无法看到或连接到您的设备。
作为一般规则,您在公共网络上比在专用网络上拥有更严格的安全控制,这仅仅是因为您可能对该网络上的其他人和设备的信任程度。
使用 Windows 安全中心配置 Windows 防火墙
在电脑上的 Windows 安全中心 应用
中,选择“防火墙 & 网络保护”或使用以下快捷方式:Windows 安全中心显示你当前连接到哪种类型的网络。 通常,设备一次只能连接到一个网络。 选择网络配置文件:域网络、专用网络 或 公用网络。
在“Microsoft Defender 防火墙”下,将设置切换为“开”以启用 Windows 防火墙。 若要将其关闭,请将设置切换为“关闭”。 关闭 Windows 防火墙可能会使设备更容易遭受未经授权的访问。 如果有某个需要使用的应用被阻止,则可允许它通过防火墙,而不要关闭防火墙。
在 传入连接 部分下,有一个复选框阻止 所有传入连接,包括允许应用列表中的连接。 选中此框会告知 Windows 防火墙忽略允许的应用列表并阻止所有内容。 打开此功能可提高安全性,但可能会导致某些应用停止工作。
注意
如果你的设备由组织管理,则策略设置可能会阻止你修改 Windows 防火墙配置。 有关详细信息,请与管理员联系。
其他设置
下面是“防火墙和网络保护”页中可用的其他设置列表:
- 允许应用通过防火墙: 如果防火墙阻止了所需的应用,可以为该应用添加例外,或者打开特定端口。 了解有关该过程 (的更多信息,以及为何你可能不想) 允许 应用通过 Windows 防火墙的风险。
- 网络和 Internet 疑难解答: 如果你遇到一般网络连接问题,可以使用此疑难解答来尝试自动诊断和修复这些问题。
- 防火墙通知设置: 希望在防火墙阻止某些内容时收到更多通知? 更少? 了解如何配置通知。
- 高级设置: 这将打开经典 Windows Defender 防火墙,该工具可用于创建入站或出站规则、连接安全规则,以及查看防火墙的监视日志。 大多数人不会想深入研究它;错误地添加、更改或删除规则可能会导致您的系统更容易受到攻击,或者可能导致某些应用程序无法运行。
- 将防火墙还原为默认值 - 如果有人或某事更改了您的 Windows 防火墙设置,导致操作无法正常工作,您只需单击两下即可将设置重置回您首次获得计算机时的状态。 如果你的组织已应用任何策略来配置防火墙,则将重新应用这些策略。