windows 10激活失败可能因防火墙拦截激活服务,可通过四种方式临时关闭防火墙:一、安全中心逐网络类型关闭;二、控制面板统一关闭;三、管理员命令提示符执行netsh命令;四、组策略编辑器禁用(专业版及以上)。

如果您尝试激活 Windows 10 系统,但提示“激活失败”或“无法连接到激活服务器”,且系统托盘中显示“Windows 防火墙已关闭”警告或安全中心提示防火墙异常,可能是防火墙规则误拦截了与微软激活服务(如 slmgr、sppsvc、vslm)的通信。以下是关闭防火墙以重试激活的具体操作步骤:
一、通过 Windows 安全中心临时关闭防火墙
该方法直接作用于当前网络配置文件,可快速解除对激活服务端口(如 TCP 1688、443)的出站限制,适用于大多数家庭或工作网络环境,且无需重启。
1、按下 Win + I 打开“设置”应用。
2、点击左侧“隐私和安全性”(Windows 11)或“更新和安全 → Windows 安全中心”(Windows 10)。
3、在右侧点击“Windows 安全中心”,进入后选择左侧导航栏中的“防火墙和网络保护”。
4、查看页面中列出的所有网络类型(例如“专用网络”“公用网络”“域网络”),逐一点击每一项 进入其独立设置页。
5、在每个网络设置页顶部,将“Microsoft Defender 防火墙”开关滑动至关状态。
6、系统弹出确认提示时,点击是完成关闭。
二、通过控制面板统一关闭所有网络配置文件的防火墙
该方式绕过现代UI层,直接修改防火墙核心策略,确保专用、公用、域三类网络配置文件全部禁用,避免因某类网络未覆盖导致激活请求仍被拦截。
1、按下 Win + R 打开“运行”对话框,输入 control 并回车,启动控制面板。
2、将右上角“查看方式”设为大图标,然后点击“Windows Defender 防火墙”。
3、在左侧菜单中点击“启用或关闭 Windows Defender 防火墙”。
4、在弹出窗口中,“专用网络设置”区域选择关闭 Windows Defender 防火墙(不推荐)。
5、“公用网络设置”区域同样选择关闭 Windows Defender 防火墙(不推荐)。
6、若存在“域网络设置”选项,也必须选择对应关闭项。
7、点击确定保存全部更改。
三、使用管理员命令提示符一次性禁用所有防火墙配置文件
该方法通过 netsh 命令强制关闭域、专用、公用三类配置文件的防火墙服务,执行后立即生效,适用于图形界面响应迟缓或需脚本化操作的场景,且能彻底释放激活进程所需的网络通道。
1、右键点击“开始”按钮,选择终端(管理员) 或命令提示符(管理员)。
2、若弹出用户账户控制(UAC)窗口,必须点击是确认提升权限。
3、在管理员窗口中输入以下命令并回车:netsh advfirewall set allprofiles state off。
4、等待命令返回确定或光标换行,表示所有配置文件防火墙均已禁用。
四、通过组策略编辑器永久禁用防火墙(仅限专业版/企业版/教育版)
该方法修改系统级策略,可覆盖被第三方加固工具或残留策略锁定的防火墙状态,适用于组策略被篡改导致防火墙开关灰显、无法通过图形界面操作的情况。
1、按下 Win + R,输入 gpedit.msc 并回车,以管理员权限打开组策略编辑器。
2、依次展开路径:计算机配置 → 管理模板 → 网络 → 网络连接 → Windows Defender 防火墙。
3、在右侧窗格中,双击“Windows Defender 防火墙:保护所有网络连接”。
4、选择已禁用,点击“应用”和“确定”。
5、关闭组策略编辑器,无需重启即可使策略即时生效。











