為了保護您的電腦免受未經授權的連線的影響,Windows 具有預設啟用的內建防火牆。雖然 Windows 防火牆在背景靜默運行,但在某些情況下您可能需要對 Windows 防火牆進行故障排除。無論您使用的是 Windows 11 還是 10,在本教學中,我們都將向您展示如何檢查防火牆設定。此外,您還將了解設定檔、入站和出站連接,以及如何識別啟用/停用哪些策略。它不僅可以幫助您解決任務故障,還可以讓您更了解防火牆設定。
注意:下面顯示的步驟經過測試,可在 Windows 11、10、 8 和7.
檢查防火牆設定的步驟
開啟Windows 防火牆
首先,您需要開啟Windows 防火牆應用程式。有多種方法可以做到這一點,但最簡單的方法是透過「開始」功能表。因此,按一下工作列上的 Windows 標誌,搜尋 Windows Defender 防火牆,然後按一下頂部結果以開啟 Windows 防火牆。
識別活動防火牆設定檔
防火牆視窗開啟後,您將看到您的網路設定檔。預設情況下,活動設定檔將被標記為已連線並展開。在活動設定檔下,您將看到目前的防火牆狀態(開/關)、傳入連線策略、活動網路和通知狀態。
注意
存取進階防火牆設定
在同一視窗中,點擊側邊欄上的進階設定連結以開啟進階防火牆設定 > 視窗。
管理入站和出站規則
在進階設定視窗中,您可以管理入站和出站規則並監控您的防火牆活動。
點擊側邊欄上的入站規則選項可查看控制電腦傳入連線的所有策略和規則。若要查看傳出連線規則,請點選出站規則選項。
已啟用且處於活動狀態的規則/策略以綠色複選標記表示,並標記為是 在已啟用列下。如果規則已停用,您將不會看到綠色複選標記,並且在已啟用列下被標記為否。
您也可以透過點選主視窗中的「匯入策略」或「匯出策略」選項來匯入或匯出防火牆規則。
修改防火牆規則
停用現有規則,只需右鍵點選它並選擇停用規則。
要啟用已停用的規則,右鍵點選並選擇啟用規則。
如果要建立自訂防火牆規則,請選擇左側邊欄的入站規則或出站規則,然後按一下右側邊欄的新規則選項。依照新規則精靈操作。
要修改現有防火牆規則,只需右鍵點選它並選擇屬性.
在規則屬性視窗中,前往對應的選項卡,進行必要的更改,然後按確定 。
監控防火牆活動
若要監控 Windows 防火牆活動,請點選左側側邊欄上的監控選項。它顯示目前活動的設定檔、常規設定狀態、日誌記錄設定和日誌檔案位置。
關閉或開啟 Windows 防火牆
關閉或開啟Windows 防火牆,按一下主視窗上的開啟或關閉Windows Defender 防火牆,然後在私有和公用設定檔下選擇以下選項:
開啟Windows Defender 防火牆 strong>啟用防火牆。關閉Windows Defender 防火牆 停用防火牆。
將防火牆恢復為預設設定
如果您願意將防火牆恢復為預設設置,只需單擊防火牆主設定視窗上的恢復預設值選項即可。
就這樣!檢查和了解您的 Windows 防火牆設定就是這麼簡單。為了進一步幫助您,我還提供了對於理解防火牆非常重要的常見術語表術語。
防火牆術語表術語
1.什麼是防火牆中的網路「設定檔」?
簡單來說,網域、專用和公共(有時也稱為訪客)等網路設定檔根據您所在的網路控制您的防火牆安全和共用設定連接到。
私人設定檔:將此用於受信任的網絡,例如您的家庭網絡,可以在設備之間安全地共享和訪問文件。
公共設定檔:當您使用較不安全的公共網路(例如機場或咖啡廳 Wi-Fi)時,應選擇此選項。它透過阻止同一網路上的其他裝置存取您的電腦來增強安全性。
網域設定檔:這通常用於工作環境。當您的裝置連接到由網域控制器(控制網路安全的伺服器)管理的網路時,網域設定檔將套用於適當的安全管理。
2.什麼是入站和出站規則?
入站和出站規則控制資料如何進入和離開網路上的電腦。
入站規則:這些規則控制如何處理來自網際網路或其他網路的傳入連線或資料。入站規則可以允許或阻止來自外部來源的資料存取您的電腦。例如,您可以製定一條入站規則,僅允許來自特定設備的連接並阻止所有其他設備。
相關:如何允許程式通過防火牆
出站規則:這些規則控制您的裝置如何將資料傳送到網際網路或其他網路。出站規則可以允許或阻止您的裝置發起某些類型的連線。例如,如果不希望某個應用程式連接到互聯網,您可以建立出站規則來阻止來自該應用程式的所有傳出連線。
相關:如何阻止所有傳出連線
3.什麼是防火牆中的連接埠?
您可以將防火牆中的連接埠視為虛擬門口,允許特定類型的網路流量進入和離開您的裝置。每個連接埠都由一個數字標識。某些連接埠號碼會自動與特定類型的網路活動相關聯。例如,連接埠 80 和 443 用於網頁瀏覽,連接埠 25 用於電子郵件。在Windows防火牆中,您可以開啟和關閉這些連接埠來控製網路流量。
相關:如何檢查連接埠是否被封鎖
4.什麼是防火牆中的協定?
協定是一組規則,規定資料如何透過網路傳輸。對於不同類型的資料有多種協定。例如,對於網頁瀏覽,我們使用 HTTP;對於文件傳輸,我們使用 FTP;對於一般互聯網通信,我們使用 TCP/IP。一般來說,防火牆使用協定來識別和管理允許或阻止的網路流量類型。
我希望這篇簡單的文章可以幫助您更好地檢查防火牆設定及其下的設定。
我希望這篇簡單的文章可以幫助您更好地檢查防火牆設定及其下的設定。
相關:如何備份和還原防火牆設定