根本原因是底层服务未运行、策略被锁定或第三方安全软件残留干扰,须按依赖关系逐层排查:先启动Base Filtering Engine等核心服务,再关篡改防护、解组策略、清注册表、卸载冲突软件并清理残留。

Windows防火墙设置界面中所有选项呈灰色,提示“无法更改受组策略控制”或弹出错误代码(如0x80070422、0x800706d9、0x8007045b),根本原因是底层服务未运行、策略被锁定或第三方安全软件残留干扰,必须按真实依赖关系逐层排查。
先检查并启动核心服务
按下 Win + R,输入 services.msc,回车打开服务管理器。
在列表中找到三项关键服务:【Windows Firewall】、【Windows Defender Firewall Service】(部分系统显示为 Windows Defender Firewall)、【Base Filtering Engine】。
逐个双击打开属性 → 将“启动类型”设为【自动】→ 点击【启动】按钮。若某项服务启动失败,先记下错误号,不要跳过——Base Filtering Engine 服务必须先于 Windows Firewall 启动,否则后者必然报错0x80070422。
全部启动成功后,重启电脑再试。
关闭篡改防护(Windows 安全中心)
打开「Windows 安全中心」→「病毒和威胁防护」→「管理设置」。
向下滚动到最底部,找到「篡改防护」开关,将其关闭。
这一步必须做,否则即使服务已启动,组策略修改也会被实时拦截,后续所有操作都无效。
解除组策略锁定(专业版/企业版/教育版适用)
方法一:本地组策略编辑器
Win + R → 输入 gpedit.msc → 依次展开:计算机配置 → 管理模板 → 网络 → 网络连接 → Windows Defender 防火墙。
在左侧分别点击进入「域配置文件」「专用配置文件」「标准配置文件」三个子项 → 右侧找到「保护所有网络连接」→ 双击 → 选择【未配置】→ 确定。
方法二:强制刷新策略
以管理员身份运行 CMD,执行:gpupdate /force。等待提示“用户策略处理成功”后再关闭窗口。
清理注册表残留策略(所有版本通用)
第一步:备份注册表。Win + R → 输入 regedit → 文件 → 导出 → 全选 → 保存为 .reg 文件(建议存在桌面,命名含日期)。
第二步:定位并删除两个策略根键(若存在):
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Firewall
右键对应项 → 删除。若提示“项不存在”,说明该路径未被策略写入,可跳过。
第三步:重启电脑。不重启,注册表变更不会生效。
卸载冲突的第三方安全软件
打开「设置」→「应用」→「已安装的应用」,按「排序方式」选「安装日期」,重点检查近30天内安装过的软件:360安全卫士、腾讯电脑管家、火绒、金山毒霸、百度杀毒等。
对疑似目标,点击右侧「⋯」→「卸载」→ 严格使用其官方提供的**完全卸载工具**(例如火绒官网的“卸载助手”、360的“离线卸载包”),不能只用系统自带卸载流程。
卸载完成后,务必进入 %ProgramFiles%、%ProgramFiles(x86)%、%AppData%、%LocalAppData% 手动搜索残留文件夹(如 “QIHU”、“Tencent”、“Huorong”),发现即删。残留驱动(.sys 文件)常藏在 C:\Windows\System32\drivers\ 下,名称含厂商缩写,误删会导致蓝屏,不确定请跳过。

















