Applies ToWindows 11 Windows 10

Windows 防火牆會篩選網路流量並封鎖未經授權的存取,以協助保護您的裝置。 它根據IP位址、埠或程式路徑等各種屬性來限制或允許流量,以降低網路安全性威脅的風險。

您可以使用 Windows 安全性 應用程式來檢視和管理 Windows 防火牆的狀態。 您可以開啟或關閉防火牆,以及存取不同網路類型的進階設定,包括網域 (工作場所) 、私人 (信任的) ,以及不受信任的公用 () 網路

Windows 安全性 應用程式 [防火牆與網络保護] 頁面的螢幕快照。

私人和公用網路

您可以指定您的裝置所連線的特定網路為 私人公開網路。 主要的差異在於是否允許相同網路上的其他裝置查看您的裝置,以及可能連線到您的裝置。

您的家庭網路可能是私人網路的範例,理論上,該網路上唯一的裝置是您的裝置,以及您家庭擁有的裝置。 您可以使用那些其他裝置來查看您的裝置,因為您信任這些裝置。

不過,您當地的咖啡店 Wi-Fi 是公用網路。 連線到該裝置的大多數其他裝置都屬於陌生人,而您可能希望他們看不到或無法連線到您的裝置。

一般規則是,您對於公用網路的安全性控制將比在私人網路上更嚴格,只是因為您對於該網路上的其他人員和裝置可能具有信任程度。 

使用 Windows 安全性 設定 Windows 防火牆

  1. 在 Windows 裝置上的 Windows 安全性 應用程式中,選取 [防火牆 & 網路保護],或使用下列快捷鍵:

    防火牆 & 網路保護

  2. Windows 安全性 顯示您目前連線的網路類型。 通常您的裝置一次只會連線到一個網路。 選取網路配置檔: 網域網路專用網公用網路

  3. [Microsoft Defender 防火牆] 底下,將設定切換為 [ 開啟 ] 以啟用 Windows 防火牆。 若要關閉,請將設定切換為 [關閉]。 關閉 Windows 防火牆可能會讓您的裝置更容易受到未經授權的存取。 如果您需要使用的應用程式遭到封鎖,您可以允許它通過防火牆,而不是關閉防火牆

  4. 在 [ 內送連線 ] 區段底下,有一個複選框可 封鎖所有內送連線,包括允許的應用程式清單中的那些連線。 [核取此方塊] 會告訴 Windows 防火牆忽略允許的應用程式清單並封鎖所有專案。 開啟此功能會提高您的安全性,但可能會導致某些應用程式停止運作

附註: 如果您的裝置是由組織管理,原則設定可能會讓您無法修改 Windows 防火牆設定。 如需詳細資訊,請連絡系統管理員。

其他設定

以下是防火牆和網路保護頁面中可用的其他設定清單:

  • 允許應用程式通過防火牆 如果防火牆封鎖了您需要的應用程式,您可以為該應用程式新增例外狀況,或開啟特定的埠。 若要深入瞭解該程式 (,以及為何您不想要) ,請參閱允許應用程式通過防火牆的風險 Microsoft Defender

  • 網路和因特網疑難解答員: 如果您遇到一般網路連線問題,您可以使用此疑難解答員來嘗試並自動診斷及修正問題。

  • 防火牆通知設定: 想要在防火牆封鎖專案時收到更多通知嗎? 少? 您可以在這裏設定

  • 進階設定: 這會開啟傳統的 Windows Defender 防火牆工具,此工具可讓您建立輸入或輸出規則、連線安全性規則,以及查看防火牆的監控記錄。 大部分的人都不想深入探討;不正確地新增、變更或刪除規則可能會使系統更容易受到攻擊,或可能導致某些應用程式無法運作

  • 將防火牆還原為預設 值 - 如果有人或某些專案對您的 Windows 防火牆設定做了變更,導致無法正常運作,您只要按兩下滑鼠即可將設定重設回您第一次取得計算機時的設定。 如果貴組織已套用任何原則來設定防火牆,這些原則將會重新套用

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。