Windows 10 防火墙无法开启,常见原因包括系统服务被禁用、组策略限制,或被第三方安全软件接管。处理时应先启动 mpssvc 及其依赖服务 BFE、NlaSvc,再检查 gpedit.msc 中的防火墙策略是否设为已启用,同时核对注册表 EnableFirewall 的值是否为 1。若电脑安装了第三方杀毒或安全管理软件,建议先卸载或临时禁用,最后执行 netsh advfirewall reset 与 on 命令重置防火墙策略并重启系统。

Windows 10 无法开启系统自带的应用防火墙,通常并不是防火墙功能本身损坏,而是由于相关系统服务未启动、组策略被锁定,或者第三方安全软件接管了防火墙控制权限。此时系统界面往往会显示“已关闭”,开关呈灰色不可点击,或者手动打开后又自动恢复为关闭状态。
确认 Windows Firewall 服务是否运行
按 Win + R 打开运行窗口,输入 services.msc 后回车 → 在服务列表中找到 Windows Firewall → 双击打开属性 → 将“启动类型”设置为“自动”,然后点击“启动”按钮。
如果“启动”按钮是灰色且无法操作,通常说明该服务被依赖项阻止。此时要先检查它的依赖服务:Base Filtering Engine(BFE) 和 Network List Service(NlaSvc) 是否处于“正在运行”状态。只要其中任意一项没有启动,就需要先手动开启,否则 Windows 防火墙服务无法正常启用。
解除组策略对防火墙的强制禁用
按 Win + R 输入 gpedit.msc 回车 → 依次展开:计算机配置 → 管理模板 → 网络 → 网络连接 → Windows Defender 防火墙 → 域配置文件(或专用配置文件/公用配置文件)→ 双击右侧“Windows Defender 防火墙:保护所有网络连接” → 确认当前设置为“已启用”。
如果这里显示“已禁用”或“未配置”,并且“确定”按钮无法使用,通常说明该策略已经被上级域控或本地注册表强制覆盖。这种情况下,还需要同步检查注册表路径:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfile 中的 EnableFirewall 数值是否为 1(0 代表关闭,1 代表开启)。
排查第三方安全软件冲突
方法一:临时卸载近期安装的安全防护软件或电脑管家类工具(如360安全卫士、腾讯电脑管家、卡巴斯基等),重启电脑后立即进入“设置→更新与安全→Windows 安全→防火墙和网络保护”,查看防火墙开关是否恢复正常。
方法二:如果不想卸载,也可以先禁用第三方软件的实时防护模块。例如在火绒中右键托盘图标,选择“防护中心”,再关闭“网络防护”;在 Bitdefender 中进入“防护→防火墙→高级设置→禁用自定义防火墙规则”。【注意:禁用后务必在 5 分钟内测试 Windows 10 防火墙开关,否则部分安全软件可能会自动重新接管】
重置 Windows Defender 防火墙策略
第一步:以管理员身份运行 PowerShell(右键开始菜单 → “Windows PowerShell(管理员)”);
第二步:依次执行以下命令:
netsh advfirewall reset
netsh advfirewall set allprofiles state on
第三步:命令执行完成后,关闭 PowerShell,并重启电脑。
该操作会删除所有自定义的入站和出站规则,但可以恢复 Windows Defender 防火墙的默认策略,以及修复开关无响应的问题。如果之前因为手动添加了错误规则,导致防火墙服务异常或无法开启,那么这一方法通常可以快速将系统恢复到可用状态。
