Windows防火墙彻底关闭需停用底层服务并禁用所有配置文件:一、图形界面按网络类型逐个关闭;二、管理员命令netsh advfirewall set allprofiles state off;三、services.msc禁用MpsSvc服务并设启动类型为禁用;四、专业版可用gpedit.msc组策略锁定,家庭版改注册表mpssvc的Start值为4。

Windows 防火墙与“高级安全 Windows 防火墙”其实是同一套系统:后者是前者的管理界面(mmc.exe 加载 WF.msc),用于配置入站/出站规则、连接安全规则等精细策略。关闭防火墙,本质上就是停用其底层服务并禁用所有配置文件的防护状态——不是只关图形界面,而是让系统不再过滤任何网络流量。
一、按网络类型关闭防火墙(推荐日常临时用)
这是最稳妥的方式,能保留部分防护,避免全关带来的高风险:
- 打开设置 → 隐私和安全性 → Windows 安全中心 → 防火墙和网络保护
- 逐个点击当前识别到的网络类型(如“专用网络”“公用网络”“域网络”)
- 在每一页顶部,把Microsoft Defender 防火墙开关拨至关
- 系统会弹出警告,确认后立即生效;公用网络建议保持开启,除非在完全可信的内网环境
二、用管理员命令一次性关闭全部配置文件
适合调试、装旧软件或脚本化操作,执行后立刻生效,无需重启:
- 右键“开始”按钮 → 选择Windows 终端(管理员)
- 输入并回车:netsh advfirewall set allprofiles state off
- 验证是否成功:再输入 netsh advfirewall show allprofiles,看到三类 profile 的状态均为 Off 即表示已关闭
- 注意:该命令不修改服务启动类型,重启后若策略未锁定,防火墙可能自动恢复
三、彻底禁用服务与策略(防重启后自动开启)
如果发现关了又开、设置点不动、或需长期关闭(如测试机、隔离环境),必须切断服务+策略双路径:
- 按 Win + R 输入 services.msc,找到并双击:Windows Defender Firewall
- 将启动类型改为禁用,点击停止,确定保存
- 若为专业版/企业版,还可运行 gpedit.msc,导航至:
计算机配置 → 管理模板 → 网络 → 网络连接 → Windows Defender 防火墙 → 域/标准配置文件
把“Windows Defender 防火墙:保护所有网络连接”设为已禁用,然后运行 gpupdate /force - 家庭版用户可用注册表补位:定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mpssvc,将 Start 的数值数据改为 4(禁用)
四、“高级安全 Windows 防火墙”界面本身不能单独关闭
它只是个管理控制台,没有独立开关。你看到的 wf.msc 界面,本质是读取和编辑底层策略数据库。只要上面三步中任一方法已生效,打开 wf.msc 就会显示“防火墙已关闭”,所有规则自动失效——不需要、也无法单独“关掉这个 mmc 窗口”。

















