
如果您在 Windows 10 中运行某款软件时发现其无法联网、功能异常或提示“被防火墙阻止”,则极可能是 Windows Defender 防火墙默认拦截了该程序的网络通信。以下是针对此问题的多种可行解决方案:
一、通过 Windows 安全中心添加应用例外
该方式采用现代化图形界面,直接调用系统防火墙核心策略,操作快捷且无需管理员权限即可完成基础放行,适用于日常用户快速恢复软件联网功能。
1、点击任务栏左下角“开始”按钮,输入“Windows 安全中心”并打开该应用。
2、在左侧导航栏中点击“防火墙和网络保护”。
3、在右侧区域点击“允许应用通过防火墙”。
4、点击“更改设置”按钮(需管理员权限,可能触发 UAC 提示)。
5、点击“允许其他应用…”按钮。
6、在弹出窗口中点击“浏览”,定位并选中目标应用程序的可执行文件(.exe),例如C:\Program Files\WeChat\WeChat.exe。
7、点击“添加”,然后在列表中勾选该应用对应的“专用”和/或“公用”复选框。
8、点击“确定”保存更改。
二、通过高级安全 Windows Defender 防火墙创建入站规则
此方法在策略层面精确控制通信方向与范围,适用于服务类程序(如本地 Web 服务器、远程控制工具)需响应外部连接的场景,规则生效后仅开放必要通道。
1、按下 Win + R,输入 wf.msc 并回车,打开“高级安全 Windows Defender 防火墙”。
2、在左窗格中右键点击“入站规则”,选择“新建规则…”。
3、在向导中选择“程序”,点击“下一步”。
4、选择“此程序路径”,点击“浏览”,指定目标 .exe 的完整路径,例如D:\MyApp\server.exe。
5、点击“下一步”,在“操作”界面选择“允许连接”,再点击“下一步”。
6、在“配置文件”界面,根据实际用途勾选对应网络类型——若仅局域网内使用,可仅勾选“专用”;若需公网访问,须同时勾选“公用”(需谨慎)。
7、为规则命名,如允许MyApp入站通信,点击“完成”。
三、通过控制面板启用应用级防火墙通行权限
该路径兼容性更广,尤其适用于组策略受限环境、远程桌面会话或偏好经典界面的用户,所有规则直接写入系统防火墙配置库,稳定性高。
1、在任务栏搜索框中输入“控制面板”,点击打开。
2、将右上角“查看方式”设为“大图标”。
3、点击“Windows Defender 防火墙”。
4、在左侧菜单中选择“允许应用或功能通过 Windows Defender 防火墙”。
5、点击“更改设置”按钮(需管理员权限)。
6、在应用列表中查找目标软件名称;若未出现,点击“允许其他应用”。
7、点击“浏览”,定位并选中该软件的 .exe 文件,例如C:\Steam\steam.exe,点击“添加”。
8、在新增条目中,分别勾选“专用”和/或“公用”列。
四、创建出站规则阻止指定程序联网(反向验证用)
当怀疑软件存在异常外连行为时,可先临时创建出站阻止规则进行隔离测试,确认是否为防火墙误判导致功能异常;若禁用该规则后软件恢复正常,则说明原拦截确由防火墙引起。
1、按下 Win + R,输入 control 并回车,打开控制面板。
2、将右上角“查看方式”设为“大图标”,点击“Windows Defender 防火墙”。
3、在左侧菜单中点击“高级设置”,进入“高级安全 Windows Defender 防火墙”管理界面。
4、在左侧面板中选择“出站规则”,右侧操作栏点击“新建规则”。
5、在“规则类型”界面选择“程序”,点击“下一步”。
6、选择“此程序路径”,点击“浏览”,定位并选中目标软件主程序(如C:\Program Files\Thunder Network\Thunder\Program\Thunder.exe)。
7、点击“下一步”,在“操作”界面明确选择“阻止连接”,再点击“下一步”。
8、在“配置文件”界面,勾选“域”“专用”“公用”三项,确保全场景生效。
9、在“名称”栏输入清晰标识的规则名,例如临时阻止迅雷出站,完成后点击“完成”。
五、检查并修复常见干扰项
即使已添加例外,软件仍无法联网,往往源于底层策略冲突或配置遗漏,需逐项排查关键开关状态。
1、进入“防火墙和网络保护”页面,拉到底部点击“高级设置”,确认Windows Defender Firewall 服务(mpssvc)处于“正在运行”状态。
2、在“高级安全 Windows Defender 防火墙”界面左侧,检查是否勾选了“阻止所有传入连接,包括允许的应用列表中的那些连接”——该开关优先级最高,一旦启用即全局封禁。
3、确认当前网络连接类型(如显示为“公用网络”),所添加的例外是否已在对应网络配置文件中勾选。
4、若设备处于企业环境,检查是否显示“此设置由组织管理”,此时个人无权修改,需联系 IT 管理员处理。










