Windows 安全性 應用程式中的防火牆與網路保護
Applies To
Windows 11 Windows 10Windows 防火牆會篩選網路流量並封鎖未經授權的存取,以協助保護您的裝置。 它根據IP位址、埠或程式路徑等各種屬性來限制或允許流量,以降低網路安全性威脅的風險。
您可以使用 Windows 安全性 應用程式來檢視和管理 Windows 防火牆的狀態。 您可以開啟或關閉防火牆,以及存取不同網路類型的進階設定,包括網域 (工作場所) 、私人 (信任的) ,以及不受信任的公用 () 網路
私人和公用網路
您可以指定您的裝置所連線的特定網路為 私人或 公開網路。 主要的差異在於是否允許相同網路上的其他裝置查看您的裝置,以及可能連線到您的裝置。
您的家庭網路可能是私人網路的範例,理論上,該網路上唯一的裝置是您的裝置,以及您家庭擁有的裝置。 您可以使用那些其他裝置來查看您的裝置,因為您信任這些裝置。
不過,您當地的咖啡店 Wi-Fi 是公用網路。 連線到該裝置的大多數其他裝置都屬於陌生人,而您可能希望他們看不到或無法連線到您的裝置。
一般規則是,您對於公用網路的安全性控制將比在私人網路上更嚴格,只是因為您對於該網路上的其他人員和裝置可能具有信任程度。
使用 Windows 安全性 設定 Windows 防火牆
-
在 Windows 裝置上的 Windows 安全性 應用程式中,選取 [防火牆 & 網路保護],或使用下列快捷鍵:
-
Windows 安全性 顯示您目前連線的網路類型。 通常您的裝置一次只會連線到一個網路。 選取網路配置檔: 網域網路、 專用網或 公用網路
-
在 [Microsoft Defender 防火牆] 底下,將設定切換為 [ 開啟 ] 以啟用 Windows 防火牆。 若要關閉,請將設定切換為 [關閉]。 關閉 Windows 防火牆可能會讓您的裝置更容易受到未經授權的存取。 如果您需要使用的應用程式遭到封鎖,您可以允許它通過防火牆,而不是關閉防火牆
-
在 [ 內送連線 ] 區段底下,有一個複選框可 封鎖所有內送連線,包括允許的應用程式清單中的那些連線。 [核取此方塊] 會告訴 Windows 防火牆忽略允許的應用程式清單並封鎖所有專案。 開啟此功能會提高您的安全性,但可能會導致某些應用程式停止運作
附註: 如果您的裝置是由組織管理,原則設定可能會讓您無法修改 Windows 防火牆設定。 如需詳細資訊,請連絡系統管理員。
其他設定
以下是防火牆和網路保護頁面中可用的其他設定清單:
-
允許應用程式通過防火牆 :如果防火牆封鎖了您需要的應用程式,您可以為該應用程式新增例外狀況,或開啟特定的埠。 若要深入瞭解該程式 (,以及為何您不想要) ,請參閱允許應用程式通過防火牆的風險 Microsoft Defender
-
網路和因特網疑難解答員: 如果您遇到一般網路連線問題,您可以使用此疑難解答員來嘗試並自動診斷及修正問題。
-
防火牆通知設定: 想要在防火牆封鎖專案時收到更多通知嗎? 少? 您可以在這裏設定
-
進階設定: 這會開啟傳統的 Windows Defender 防火牆工具,此工具可讓您建立輸入或輸出規則、連線安全性規則,以及查看防火牆的監控記錄。 大部分的人都不想深入探討;不正確地新增、變更或刪除規則可能會使系統更容易受到攻擊,或可能導致某些應用程式無法運作
-
將防火牆還原為預設 值 - 如果有人或某些專案對您的 Windows 防火牆設定做了變更,導致無法正常運作,您只要按兩下滑鼠即可將設定重設回您第一次取得計算機時的設定。 如果貴組織已套用任何原則來設定防火牆,這些原則將會重新套用