50% off 所有套餐限时优惠,起价 $2.48/mo
6 min left
Security & Networking

如何使用组策略禁用 Windows 防火墙:完整指南

Alex Robbins By Alex Robbins 6 min read Updated Feb 14, 2024
禁用 Windows 防火墙组策略

💡 Note: 被复杂的防火墙设置或 RDP 问题困扰?我们的 Windows VPS 提供了一个安全、可靠的平台,针对你的安全需求量身定制,确保远程连接更顺畅,让你安心使用。立即简化你的服务器管理。

被锁定在自己的服务器防火墙之外?可能是配置出错了,现在 won’t 甚至不允许 RDP 连接通过?这些都是最紧急的情况,但还有很多其他场景。有时你需要临时禁用 Windows 防火墙来配置服务器的某些部分。在这篇文章中,我会教你如何通过组策略管理控制台禁用 Windows 防火墙。还有其他更安全的方法,我会简要介绍,最后建议一个能简化一切的替代方案。如果你需要了解如何禁用 Windows 防火墙的详细步骤,下面的视频提供了基本概览。不过我们建议你阅读完整的文章以获得全面指导。

 

开始之前,你需要知道 Windows 10 默认没有启用组策略管理控制台。这个工具只在 Microsoft Windows 的服务器版本上默认可用。所以如果你在 Windows 10 上使用这些步骤,首先需要下载并启用组策略控制台。 启用组策略管理工具总是个好主意,因为你可能需要它来进行其他配置,比如 禁用烦人的 Windows 自动更新.

如何在 Windows 10 中启用组策略管理控制台

与其他 Windows 版本不同,你无需下载任何内容即可启用组策略工具。只需使用设置中的选项即可。

第 1 步:打开设置

通过「开始」菜单找到并点击「设置」图标,打开设置界面(注意:这与「控制面板」不同)。点击「应用」继续下一步。

 

windows setting

第 2 步:打开可选功能

In the Apps & features screen, click on “Optional features”

Windows 可选功能

第 3 步:找到并启用组策略工具

Click on the “Add a feature” button or the “+” icon to open the menu for enabling extra applications or features. In the search box, enter “group policy” and select the option titled: “RESAT: Group Policy Management Tools” (see image below) before clicking on the “Install” button.

安装组策略工具

安装需要几分钟时间,完成后您就可以按照其他说明操作,并禁用 Windows 防火墙。 

如何通过组策略控制台禁用 Windows 防火墙

记住,你需要物理或远程访问相关的 Windows 服务器,以及管理员权限才能完成这项任务。如果你不确定 如何连接到你的服务器,可以阅读这份指南。这意味着如果你使用共享主机,就无法执行此操作。首先,我们需要启动组策略管理控制台。

第 1 步:打开组策略控制台

按 Windows 键(Windows 键)+ R 启动应用管理员。在文本框中输入: gpmc.msc and press OK.

打开组策略编辑器

第 2 步:创建 GPO

接下来,你需要创建一个组策略对象(GPO)。GPO 是 Windows Server 中策略管理的基本单元。在控制台中,找到你的域名(本地域或其他域),右键单击,然后从菜单中选择「在此域中创建 GPO 并在此处链接……」。

第 3 步:为 GPO 命名

After clicking on “Create a GPO,” you’ll see the New GPO dialog box. Enter the following in the text box: 禁用 Windows 防火墙. Click the OK button.

第 4 步:编辑组策略对象

Right-click on the GPO you created just now and choose “Edit” from the menu. That will launch the Group Policy Management Editor. On the left-hand panel, open the following folder:

计算机配置 → 策略 → 管理模板 → 网络 → 网络连接 → Windows Defender → 防火墙 → 域配置文件

第 5 步:编辑 Defender 设置

On the right panel, you’ll see several setting objects. Find and double-click on the one that reads: “Windows Defender Firewall: Protect all network connections.”

编辑防御设置

设置屏幕出现时,选择 Disabled 选项(参见下图)。对 Standard Profile 重复此步骤。

标准配置文件设置

就这样!现在你已经学会了怎么 禁用 Windows 防火墙 只需几个步骤就能通过组策略完成配置。当然,这些步骤不是特别简单,但能解决问题。

如何使用命令行禁用 Windows 防火墙

为了确保你有更好的选择,我把用命令提示符禁用 Windows 防火墙的简短步骤列在这里。 

第一步:打开命令提示符

按 Windows 键(Windows 键)+ R,然后输入 cmd 打开命令提示符。

第2步:输入命令关闭防火墙

在命令提示符中输入以下命令,然后按 <Enter>

netsh advfirewall set allprofiles state off

第 3 步:重新启用防火墙

完成所有调整后,使用以下命令重新启用 Windows 防火墙。

netsh advfirewall set allprofiles state on   

What to Do Next?

防火墙配置好了,现在该考虑其他安全措施了。以下是一些比较重要的 确保服务器安全需要做的事情。当然,总有更多的事情要做,你的 Windows 服务器永远都不够安全。这正是我之前承诺的另一个解决方案派上用场的地方。

windows-vps Windows 10 VPS 托管

获得一个高效的 Windows 10 VPS 用于远程桌面,价格最优。免费运行 Windows 10,配置 NVMe SSD 存储和高速互联网。

查看 Windows 10 VPS 方案

在 Cloudzy,我们把服务器安全放在第一位。我们自研的智能防火墙和 DDoS 防护意味着你已经处于强大的安全防线之后。配合超快的 NVMe 存储和 1 Gbps 带宽,我们的 Windows VPS 我们的套餐提供顶级功能,价格合理。不确定 Windows VPS 适合什么用途?请阅读这篇文章 10 Windows VPS 应用场景 看看是否适合你。

如果你想深入了解防火墙、防火墙的不同类型及其用途,可以查看我们的 硬件防火墙与软件防火墙的全面对比。你也可以查看我们博客上的安全相关文章。

Share

博客更新

Keep reading.

MikroTik L2TP VPN 指南的 Cloudzy 标题图像,展示笔记本电脑通过发光的蓝色和金色数字隧道连接到服务器机架,并配有盾牌图标。
Security & Networking

MikroTik L2TP VPN 设置(含 IPsec):RouterOS 指南(2026)

在这个 MikroTik L2TP VPN 设置中,L2TP 处理隧道,IPsec 处理加密和完整性验证。将两者结合使用可以获得原生客户端兼容性,无需第三方工具。

Rexa CyrusRexa Cyrus 9 min read
终端窗口显示 SSH 警告信息,提示远程主机标识已更改。深蓝绿色背景上显示修复指南标题和 Cloudzy 品牌标识。
Security & Networking

警告:远程主机标识已更改及修复方法

SSH 是一种安全网络协议,可在系统之间创建加密隧道。在需要远程访问计算机但无需图形界面的开发者中仍然广泛使用。

Rexa CyrusRexa Cyrus 10 min read
DNS 服务器故障排查指南插图,深色背景上显示警告符号和蓝色服务器,用于 Linux 名称解析错误。
Security & Networking

名称解析临时失败:含义和修复方法?

使用 Linux 时,在尝试访问网站、更新软件包或执行需要网络连接的任务时,可能会遇到名称解析临时失败错误。

Rexa CyrusRexa Cyrus 12 min read

Ready to deploy? From $2.48/mo.

独立云服务,始于2008年。AMD EPYC、NVMe,40 Gbps。14天退款保障。