Как включить межсетевой экран windows

Applies ToWindows 11 Windows 10

Брандмауэр Windows помогает защитить устройство, фильтруя сетевой трафик и блокируя несанкционированный доступ. Он снижает риск угроз сетевой безопасности, ограничивая или разрешая трафик на основе различных свойств, таких как IP-адреса, порты или пути к программе.

Вы можете использовать приложение Безопасность Windows для просмотра состояния брандмауэра Windows и управления им. Вы можете включить или отключить брандмауэр, а также получить доступ к дополнительным параметрам для различных типов сетей, включая доменные (рабочие), частные (доверенные) и общедоступные (ненадежные) сети.

Снимок экрана: страница брандмауэра и защиты сети приложения Безопасность Windows.

Частные и общедоступные сети

Можно указать, что определенная сеть, к которую подключается устройство, является частной или общедоступной. Ключевое различие заключается в том, разрешено ли другим устройствам в той же сети видеть ваше устройство и, возможно, подключаться к нему.

Ваша домашняя сеть может быть примером частной сети. Теоретически единственными устройствами в ней являются ваши устройства и устройства, принадлежащие вашей семье. Вы в порядке с другими устройствами, которые могут видеть ваши, потому что вы доверяете этим устройствам.

Однако Wi-Fi в вашем местном кафе является общедоступной сетью. Большинство других подключенных к нему устройств принадлежат незнакомым людям, и вы, вероятно, предпочитаете, чтобы они не могли видеть или подключаться к вашему устройству.

Как правило, вы будете иметь более строгие средства контроля безопасности в общедоступной сети, чем в частной сети, просто из-за уровня доверия к другим пользователям и устройствам в этой сети. 

Настройка брандмауэра Windows в Безопасность Windows

  1. В приложении «Безопасность Windows» на компьютере, выберите Брандмауэр & защиты сети или используйте следующий ярлык:

    Брандмауэр & защиты сети

  2. Безопасность Windows показывает, к какому типу сети вы подключены в данный момент. Как правило, устройство будет подключено только к одной сети за раз. Выберите профиль сети: Доменная сеть, Частная сеть или Общедоступная сеть

  3. В разделеMicrosoft Defender Брандмауэр переключите параметр на Включено , чтобы включить брандмауэр Windows. Для выключения переключите этот параметр в положение Выкл. Отключение брандмауэра Windows может сделать ваше устройство более уязвимым для несанкционированного доступа. Если вам нужно использовать приложение, которое заблокировано, вы можете разрешить его через брандмауэр, а не выключать брандмауэр.

  4. В разделе Входящие подключения установлен флажок Блокировать все входящие подключения, в том числе в списке разрешенных приложений. Установка этого флажка указывает брандмауэру Windows игнорировать список разрешенных приложений и блокировать все. Включение этого параметра повышает безопасность, но может привести к прекращению работы некоторых приложений.

Примечание: Если устройство управляется организацией, параметры политики могут препятствовать изменению конфигурации брандмауэра Windows. Для получения дополнительных сведений обратитесь к администратору.

Дополнительные параметры

Ниже приведен список дополнительных параметров, доступных на странице брандмауэра и защиты сети:

  • Разрешить приложению через брандмауэр
    . Если брандмауэр блокирует нужное приложение, можно добавить исключение для этого приложения или открыть определенный порт. Дополнительные сведения об этом процессе (и о том, почему вы не захотите) см. в статье Риски, связанные с разрешением приложений через брандмауэр Windows.

  • Средство устранения неполадок с сетью и Интернетом: Если у вас возникли общие проблемы с сетевым подключением, вы можете использовать это средство устранения неполадок, чтобы попытаться автоматически диагностировать и устранить их.

  • Параметры уведомлений брандмауэра: Хотите получать больше уведомлений, когда брандмауэр блокирует что-то? Меньше? Узнайте, как настроить уведомления

  • Дополнительные параметры: Откроется классический брандмауэр Защитника Windows, который позволяет создавать правила для входящего или исходящего трафика, правила безопасности подключения и просматривать журналы мониторинга брандмауэра. Большинство людей не хотят копаться в нем, что глубоко; неправильное добавление, изменение или удаление правил может привести к тому, что система станет более уязвимой или может привести к тому, что некоторые приложения не будут работать.

  • Восстановление брандмауэров по умолчанию . Если кто-то или что-то внес изменения в параметры брандмауэра Windows, что приводит к неправильной работе, вы просто в два щелчка от сброса параметров, как они были, когда вы впервые получили компьютер. Если ваша организация применила какие-либо политики для настройки брандмауэра, они будут применены повторно.

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

Все способы:

  • Способ 1: «Параметры»
  • Способ 2: «Панель управления»
  • Способ 3: «Командная строка»
  • Способ 4: «Администрирование»
  • Способ 5: «Редактор реестра»
  • Удаление старых разрешений для брандмауэра
  • Вопросы и ответы: 0

Способ 1: «Параметры»

В Windows 10 есть меню управления всеми областями защиты, которое доступно через «Параметры». Именно его в большинстве случаев и будет удобнее использовать для включения брандмауэра в операционной системе. В списке параметров вы найдете функцию восстановления значений по умолчанию или же сможете отдельно управлять каждым типом сети. Давайте более детально остановимся на реализации данного метода.

  1. Откройте «Пуск» и слева нажмите по значку с изображением шестеренки, чтобы перейти в окно «Параметров».
  2. Как включить брандмауэр на Windows 10-01

  3. В списке разделов отыщите «Обновление и безопасность» и щелкните по плитке для выбора.
  4. Как включить брандмауэр на Windows 10-02

  5. Понадобится открыть категорию «Безопасность Windows», в которой вы найдете область защиты «Брандмауэр и защита сети».
  6. Как включить брандмауэр на Windows 10-03

  7. В следующем окне отображаются три доступные сети. Для каждой из них можно включить брандмауэр, однако учитывайте, что для вы должны обязательно знать тип сети, к которой подключены сейчас. Возле нее будет приписка «Активный». Ничего не мешает активировать брандмауэр и для всех сетей сразу, кликнув по всем доступным кнопкам «Включить».
  8. Как включить брандмауэр на Windows 10-04

  9. Если хотите вернуть настройки межсетевого экрана до того состояния, в котором они были по умолчанию, используйте «Восстановить параметры». Тогда все типы сетей будут под защитой брандмауэра.
  10. Как включить брандмауэр на Windows 10-05

  11. Как только сеть окажется активна, ее состояние сменится на «Брандмауэр включен», а рядом появится зеленая галочка.
  12. Как включить брандмауэр на Windows 10-06

Хоть изменения в брандмауэре и вступают в силу сразу же, нелишним будет перезагрузить ПК. Это позволит точно активировать все системные параметры, и брандмауэр полностью включится. Учитывайте, что теперь при запуске новых программ и игр, работающих с использованием интернета, на экране отобразится окно от этого типа защиты, в котором нужно разрешать доступ к сети.

Способ 2: «Панель управления»

Если вы привыкли управлять различными параметрами через «Панель управления», включить брандмауэр в Windows 10 можно и через данное приложение. Для этого даже не обязательно открывать сначала его и выбирать значок из списка, достаточно будет воспользоваться поиском по «Пуску», что и будет продемонстрировано далее.

  1. Откройте «Пуск» и введите «Брандмауэр Защитника Windows». В результате появится элемент «Панели управления», по которому необходимо нажать левой кнопкой мыши, чтобы подтвердить переход к новому окну.
  2. Как включить брандмауэр на Windows 10-07

  3. Сначала обратите внимание на текущее состояние сетей. Это позволяет понять, нужно ли вам включать брандмауэр для конкретной.
  4. Как включить брандмауэр на Windows 10-08

  5. В случае необходимости всегда можно включить рекомендованные настройки, что по умолчанию активирует брандмауэр Защитника Windows для всех типов сетей.
  6. Как включить брандмауэр на Windows 10-09

  7. Если интересует управление отдельными сетями или не хочется сбивать другие параметры при их наличии, слева выберите «Включение и отключение брандмауэра Защитника Windows».
  8. Как включить брандмауэр на Windows 10-010

  9. Теперь возле каждого типа сети можете поставить маркер у пункта «Включить брандмауэр Защитника Windows». Сохраните изменения и приступайте к проверке работы компонента.
  10. Как включить брандмауэр на Windows 10-011

Способ 3: «Командная строка»

Если вас интересует самый быстрый способ, которым можно было бы активировать работу брандмауэра в Виндовс 10 сразу для всех сетей, рекомендуем использовать «Командную строку». Понадобится ввести всего одну команду с аргументами, чтобы после ее применения межсетевой экран перешел в рабочее состояние и больше ничего не мешало его корректному функционированию.

  1. Отыщите «Командную строку» через поиск в «Пуске», поскольку так проще всего будет запустить ее от имени администратора, а наличие повышенных привилегий обязательно для корректного выполнения команды.
  2. Как включить брандмауэр на Windows 10-012

  3. Вставьте команду netsh advfirewall set allprofiles state on и нажмите Enter для ее применения.
  4. Как включить брандмауэр на Windows 10-013

  5. На экране появится сообщение «ОК», что означает успешную активацию межсетевого экрана. Можете заменить последний аргумент в этой команде на «Off», если захотите снова отключить брандмауэр.
  6. Как включить брандмауэр на Windows 10-014

Способ 4: «Администрирование»

Отдельно рассмотрим специализированное окно, которое предоставляет пользователю продвинутый список настроек для управления брандмауэром в Windows 10. Со всеми ними разбираться не будем, но отметим, что его вполне можно использовать для включения межсетевого экрана, отталкиваясь от типов сетей, для которых это необходимо сделать.

  1. Сначала найдите необходимое приложение через «Пуск», введя «Средства администрирования Windows».
  2. Как включить брандмауэр на Windows 10-015

  3. В следующем окне вы видите список всех доступных средств администрирования. Отыщите ярлык «Монитор брандмауэра Защитника Windows» и нажмите по нему ЛКМ, чтобы открыть для управления.
  4. Как включить брандмауэр на Windows 10-016

  5. В этом окне осуществляется управление входящими и исходящими правилами, однако в основном разделе монитора есть ссылка «Свойства брандмауэра Защитника Windows», которой нужно кликнуть для открытия следующего меню.
  6. Как включить брандмауэр на Windows 10-017

  7. Разверните список «Брандмауэр» и выберите пункт «Включить (рекомендуется)».
  8. Как включить брандмауэр на Windows 10-018

  9. Дополнительно можете изменить состояние по умолчанию для входящих и исходящих подключений, если не хотите, чтобы межсетевой экран по умолчанию блокировал входящие.
  10. Как включить брандмауэр на Windows 10-019

  11. Переключайтесь между вкладками с разными профилями, чтобы изменять те же самые настройки для отдельных типов сетей.
  12. Как включить брандмауэр на Windows 10-020

Способ 5: «Редактор реестра»

В некоторых случаях все изменения, которые вносились при помощи предыдущих способов, по каким-то причинам сбрасываются спустя какое-то время или сразу после перезагрузки ПК. Почти всегда это связано с тем, что параметр реестра установлен неправильно или он не изменяется при использовании настроек из графического интерфейса. Попробуйте отредактировать его самостоятельно для включения брандмауэра в Windows 10, выполнив следующие действия:

  1. Откройте «Пуск», через поиск отыщите «Редактор реестра» и запустите это приложение.
  2. Как включить брандмауэр на Windows 10-021

  3. В верхнюю строку вставьте путь HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mpssvc и нажмите Enter, чтобы перейти по нему.
  4. Как включить брандмауэр на Windows 10-022

  5. Отыщите параметр под названием «Start», по которому необходимо кликнуть дважды ЛКМ для открытия настроек значения.
  6. Как включить брандмауэр на Windows 10-023

  7. Значение «2» означает, что брандмауэр управляется автоматически. Именно его и рекомендуется устанавливать, чтобы не возникало конфликтов с другими настройками в ОС. После внесения изменения обязательно перезагрузите компьютер, чтобы они вступили в силу.

Удаление старых разрешений для брандмауэра

После включения брандмауэра при запуске новых программ, требующих доступ к интернету, на экране всегда будет отображаться окно с необходимостью предоставить разрешение для входящих и исходящих соединений. Если вы заметили, что какое-то приложение продолжает свою работу после активации межсетевого экрана, хотя как раз для ограничения и включали его, понадобится проверить уже существующие разрешения и удалить их, чтобы исправить ситуацию.

  1. Для этого в «Параметрах» снова выберите раздел «Обновление и безопасность».
  2. Как включить брандмауэр на Windows 10-025

  3. Переключитесь на категорию «Безопасность Windows», откуда выберите область защиты «Брандмауэр и защита сети».
  4. Как включить брандмауэр на Windows 10-026

  5. В списке параметров внизу вас интересует ссылка «Разрешить работу с приложением через брандмауэр».
  6. Как включить брандмауэр на Windows 10-027

  7. По умолчанию изменение настроек будет отключено, поэтому необходимо активировать эту возможность, нажав по «Изменить параметры».
  8. Как включить брандмауэр на Windows 10-028

  9. Для временного отключения обмена данными с приложениями снимите галочки с требуемых пунктов. Если требуется полностью удалить запись, выделите ее и выберите внизу соответствующее действие.
  10. Как включить брандмауэр на Windows 10-029

  11. Обязательно подтвердите намерения, выбрав «ОК» из появившегося предупреждения. Повторите то же самое со всеми остальными записями, которым хотите установить ограничения при включенном брандмауэре.
  12. Как включить брандмауэр на Windows 10-030

Наша группа в TelegramПолезные советы и помощь

Для кого эта статья:

  • пользователи ПК, интересующиеся основами интернет-безопасности
  • родители, желающие защитить детей во время использования интернета
  • будущие специалисты в области компьютерной безопасности

В Roblox можно больше, чем просто играть

Научим детей и подростков программировать и создавать миры в Roblox

Что такое брандмауэр и для чего он нужен

Каждое устройство, у которого есть доступ в интернет, связано с глобальной сетью. А потому может не только передавать и принимать информацию, но и стать жертвой вредоносного трафика. Чтобы не допустить этого, компьютер защищают разными средствами. В том числе — с помощью брандмауэра.

Брандмауэр (firewall, межсетевой экран) — это способ защиты устройства, который представляет собой барьер между самим устройством и глобальной сетью.

Основной функцией брандмауэра является защита от сетевых угроз. По принципу работы он похож на магический щит. Брандмауэр не просто отражает входящий трафик, он анализирует его и отделяет безопасный от подозрительного. Так межсетевой экран не даёт злоумышленникам получить доступ к вашему компьютеру через интернет.

Даже его название намекает на то, как он действует. В немецком brandmauer — это глухая противопожарная стена, которая защищает дом и не даёт огню распространяться. Отсюда и второе название экрана — firewall.

От чего защищает брандмауэр

Теперь давайте разберёмся, от каких видов угроз файрвол может уберечь ваше устройство. Сделаем это в таблице ниже.

От чего защищает брандмауэр

Угроза

Сущность

Взлом удалённого рабочего стола

Мошенник подбирает логин и пароль для доступа к удалённому рабочему столу и может украсть персональные данные или конфиденциальную информацию из компании.

Фишинговые сайты

Чтобы запутать пользователя, злоумышленники создают сайт, один в один похожий на настоящий. А после ждут, пока он введёт свои данные, чтобы перехватить их. Обычно такие сайты отличаются от настоящих 1–2 символами в домене.

Доступ через бэкдор

Чтобы добраться до личных файлов пользователя, мошенник может воспользоваться уязвимостью в защите устройства, например, открытыми портами.

Компьютерные черви и часть вирусов

Если пользователь открывает подозрительные сайты, переходит по ссылкам и скачивает непроверенные файлы из разных источников, он рискует заразить компьютер вирусом или червём. Это вредоносные программы, которые могут воспроизводить сами себя в системе и мешают её работе.

DDoS-атаки

Чтобы нарушить работу сервера, мошенники могут направлять большое количество запросов из разных источников, которые сервер не способен обработать. Тогда он сбоит или перестаёт отвечать совсем.

Шпионские программы

Чтобы украсть личные данные и следить, что пользователь делает в интернете, злоумышленники прячут шпионские программы в файлы, которые этот пользователь может скачать в сети.

Но это не значит, что брандмауэр — панацея от всех угроз в интернете. С некоторыми видами опасностей он не справится. Какими именно — рассмотрим в конце статьи, когда будем отвечать на частые вопросы о файрволах.

Вы тоже можете стать специалистом по интернет-безопасности и разрабатывать защитные программы. Начните путь к востребованной профессии с в Skysmart Pro.айти-курсов для детей

Как устроен интернетЧитать →

Как включить брандмауэр и изменить его настройки

Включить файрвол можно в любой операционной системе. Для примера давайте разберём, как это сделать на Windows 10.

Первым делом стоит проверить, включён ли ваш брандмауэр. Для этого перейдите в Параметры → Обновление и безопасность → Безопасность Windows. Здесь можно просмотреть данные о защите вашего компьютера по разным направлениям.

Сейчас нас интересует пункт Брандмауэр и защита сети. Если рядом с его иконкой есть значок с зелёной галочкой, то всё в порядке — межсетевой экран включён и защищает устройство. Если же вместо галочки стоит восклицательный знак в жёлтом треугольнике, значит, есть проблемы. Чтобы решить их, кликаем по кнопке Открыть службу «Безопасность Windows» вверху.

Выключенный брандмауэр

Здесь можно посмотреть, включён ли брандмауэр и для каких сетей. Если он выключен, его можно активировать. Всё, что нужно сделать, — прокликать кнопки Включить у каждого типа сети. И лучше сделать это для всех сетей сразу.

Так, если вы подключитесь к домашней сети, например, через Wi-Fi, будут работать параметры Частная сеть. А когда зайдёте в интернет через открытую точку доступа в кафе или другом общественном месте, брандмауэр применит настройки в пункте Общедоступная сеть.

Включенный брандмауэр

Теперь, когда вы включили брандмауэр, его нужно настроить. Чтобы быстро найти нужную программу, кликните на значок с изображением лупы на панели задач. Откроется строка поиска. Впишите туда «монитор» и найдите вариант Монитор брандмауэра Защитника Windows в режиме повышенной безопасности.

Поиск приложения с настройками брандмауэра

Кликайте по нему — откроется программа, где можно изменить настройки файрвола. Здесь вы можете посмотреть правила брандмауэра по умолчанию, которые тот использует для разных сетей. Чтобы изменить их так, как вам нужно, нажмите Свойства брандмауэра Защитника Windows.

Окно активных настроек брандмауэра

После этого откроется новое окно с параметрами для входящих и исходящих запросов для трёх типов сетей. Всего есть три варианта параметров для каждого из них:

  • разрешить — сетевой экран блокирует только те подключения, которые указаны в запрещениях;

  • блокировать (по умолчанию) — сетевой экран блокирует все подключения, кроме тех, что указаны в разрешениях;

  • блокировать все подключения — сетевой экран блокирует даже те подключения, которые указаны в разрешениях.

Установите нужные настройки для каждой сети, переключаясь между вкладками сверху. Если нужно, здесь же можно выключить файрвол Windows для одной или нескольких из них.

Свойства брандмауэра защитника Windows

Что будет, если отключить брандмауэр

Если кратко, то ничего хорошего. Так вы сделаете своё устройство уязвимым перед атаками злоумышленников в интернете. Поэтому в случае, когда вам нужно использовать приложение, которое блокирует брандмауэр, мы советуем настроить доступ к нему, а не выключать защиту Windows полностью.

Это можно сделать в том же окне. Для этого перейдите во вкладку Правила для исходящего подключения и нажмите Создать правило справа. В новом окне выберите тип правила, укажите путь к приложению и сохраните нужные разрешения для каждой сети в настройках. Готово!

Создание нового правила брандмауэра

Сервер — что это такое?Читать →

Чем можно заменить встроенный брандмауэр

Встроенный в ОС файрвол — не единственный способ обезопасить устройство. Есть и другие программы, которые вы можете установить, чтобы защитить компьютер от угроз. В таблице ниже мы собрали несколько самых надёжных из них.

Аналоги встроенного брандмауэра

Приложение

Описание

Comodo Firewall

Домашний файрвол, который в обзорах часто называют лучшим из бесплатных. Хорошо блокирует вредоносный трафик, позволяет следить за историей проверок, содержит встроенную систему репутации файлов. Можно также установить совмещённый с файрволом антивирус.

Avast! Internet Security

Бесплатный антивирус со встроенным брандмауэром, один из самых популярных среди пользователей. Хорошо справляется с прямыми атаками. Предлагает режим автопроверки трафика, в котором сам выдаёт разрешения, и управляемую настройку разрешений. В последнем пользователь может выбрать один из 5 уровней доступа для каждого приложения.

PrivateFirewall

Простой и удобный файрвол. Не занимает много места на диске, радует интуитивно понятным интерфейсом, быстро реагирует на угрозы. Кроме стандартных функций брандмауэра предлагает режим сканирования системы. Из минусов — приложение на английском языке, нет режима автопроверки приложений.

ZoneAlarm Free Firewall

Ещё один качественный бесплатный файрвол, главный конкурент Comodo Firewall по функциям и популярности. Не требует особых навыков из-за доступного интерфейса, позволяет гибко настраивать разрешения, эффективно справляется с угрозами. Можно также установить совмещённый с файрволом антивирус.

TinyWall

Файрвол отражает своё название — это маленькая, но полезная программа. Её можно использовать как самостоятельный брандмауэр или как дополнительный к другим системам защиты. Хорошо фильтрует трафик, «дружит» почти со всеми популярными антивирусами, требует мало памяти.

Есть и минусы. Например, TinyWall не уведомляет пользователя, когда блокирует что-либо. А ещё не спасает от DDoS-атак.

Ответы на частые вопросы

А теперь простыми словами ответим на вопросы, которые чаще всего задают пользователи ПК о брандмауэрах и сетевой безопасности.

Какие угрозы может предотвратить брандмауэр и какие — нет?

В начале статьи мы уже писали, что файрвол может защитить компьютер от червей, взлома удалённого рабочего стола, шпионского софта и DDoS. Но это не все угрозы, с которыми может столкнуться ваше устройство. И от некоторых брандмауэр уберечь не сможет, например:

  • уже «живущие» на компьютере вирусы и черви;

  • входящий трафик через VPN;

  • некоторые сложные типы вирусов.

Поэтому важно использовать все инструменты безопасности в комплексе — только так вы защитите своё устройство. Например, всегда держите включёнными и брандмауэр, и антивирус.

Как брандмауэр защищает компьютер или сеть от взломов и вредоносных программ?

Брандмауэр постоянно мониторит входящий трафик. Всё, что поступает на ваше устройство, он проверяет и решает, стоит заблокировать запрос или разрешить его. При этом он записывает всю информацию о проверенном трафике, чтобы вы могли обратиться к истории и узнать, находил ли файрвол угрозы.

Может ли брандмауэр замедлять работу сети или ухудшать качество связи?

Может. Если компьютер отстаёт от современного по техническим характеристикам, файрвол заметно снижает его производительность. Но мы всё равно не рекомендуем жертвовать безопасностью в угоду лишним секундам скорости. Вместо этого советуем улучшить производительность другими доступными методами.

Как ускорить работу компьютераЧитать →

Сегодня мы разобрали термин «брандмауэр»: узнали, что это такое, как включить его на компьютере, и покопались в настройках. Знакомство с ним — это важный этап для всех, кто хочет в будущем стать специалистом по интернет-безопасности. Но помните: белому хакеру важна не только теория, но и практика. Например, в языках программирования.

Если вы ещё не определились, что хотите изучать, приходите на бесплатный вводный урок в Skysmart Pro. Там мы поможем поставить цель и подберём курс программирования, который в будущем даст старт вашей IT-профессии. До встречи на занятии!

Во все современные версии Windows встроен брандмауэр Windows Defender Firewall. Это встроенный программный межсетевой экран, который защищает Windows от несанкционированного внешнего доступа к компьютеру и запущенным на нем службам. По умолчанию брандмауэр Windows включен и защищает все сетевые интерфейсы компьютера. Брандмауэр блокирует все входящие подключения и разрешает все исходящие.

Содержание:

  • Отключить/включить брандмауэр из панели управления Windows
  • Отключить Windows Firewall через GPO
  • Как отключить или включить брандмауэр Windows с помощью PowerShell?

В подавляющем большинстве случае Windows Firewall должен быть включен. Если вам нужно разрешить доступ к компьютеру для определенной службы или IP адреса, просто создайте разрешающее правило. Однако в некоторых ситуациях администратору нужно полностью отключить Windows Defender Firewall для проверки сетевых подключений. В этой статье мы покажем несколько способов, как отключить и включить встроенный брандмауэр Windows.

Отключить/включить брандмауэр из панели управления Windows

В современных версиях Windows 10 и 11 для управления брандмауэром используется панель Безопасность Windows (Windows Security).

Если панель Windows Security не открывается или повреждена, вы можете восстановить ее.

  1. Перейдите в меню Параметры (Settings -> Update & Security -> Windows Security) или выполните команду
    windowsdefender://network/
    ;
  2. Выберите раздел Firewall and network protection;
    Настройка файервола в windows

  3. По очереди щелкните по каждому из трех сетевых профилей (Domain, Private и Public) и отключите Microsoft Defender Firewall;
    Отключить брандмауэр для каждого сетевого профиля

    ,

  4. Подтвердите отключение в окне User Account Control.

В Windows для каждого сетевого подключения используется один из трех сетевых профилей:

  • Domain – применяется для компьютеров, которые добавлены в домен AD
  • Private – для небольших офисных LAN, рабочих групп и домашней сети
  • Public – для общественных сетей (кафе, аэропорты)

В зависимости от типа сети к сетевому интерфейсу применяются различные правила брандмауэра и настройки обнаружения Windows в сетевом окружении. Вы можете изменить профиль сети подключения как описано тут.

В предыдущих версиях Windows и в Windows Server 2012R2/2016/2019 можно отключить брандмауэр через классическую панель управления «Windows Firewall with Advanced Security«:

  1. Откройте консоль
    firewall.cpl
    ;
  2. Щелкните по Turn Windows Defender Firewall on or off;
    Панель управления Windows Firewall with Advanced Security

  3. Отключите Windows Defender firewall для всех типов сетей.
    отключить Windows Defender Firewall для всех сетевых профилей

Если на компьютере есть несколько сетевых интерфейсов, вы можете отключить файервол только для некоторых из них.

  1. Нажмите кнопку Advanced Settings -> Windows Defender Firewall properties;
    Настройки Windows Defender Firewall

  2. В настройках каждого сетевого профиля есть раздел Protected network connections. Нажмите кнопку Customize;
  3. Снимите галки с тех сетевых интерфейсов, для которых нужно отключить брандмауэр.
    Отключить брандмауэр только для определенных сетевых подключений

  4. Аналогичным образом отключите защиту сетевых интерфейсов брандмуэром в настройках других сетевых профилей.

Когда вы отключаете брандмауэр, в трее начнет отображаться соответствующее уведомление.

Чтобы скрыть это всплывающее уведомление, добавьте следующий параметр реестра:

reg add "HKLM\Software\Microsoft\Windows Defender Security Center\Notifications" /v "DisableNotifications" /t REG_DWORD /d "1" /f

Обратите внимание, что в Windows есть отдельная системная служба Windows Defender Firewall (
mpssvc
)
. Если вы отключите или приостановите эту службу, это не отключит брандмауэр до тех пор, пока вы сами не отключите защиту для сетевых профилей.

служба Windows Defender Firewall (mpssvc)

Однако через остановку служб вы можете отключить встроенный антивирус Защитник Windows.

Отключить Windows Firewall через GPO

Вы можете отключить Windows Firewall с помощью групповых политик.

На отдельном компьютере нужно использовать консоль редактора локальной групповой политики (
gpedit,msc
), а в доменной среде нужно создать новую GPO с помощью консоли управления GPMC.

  1. Откройте GPO и перейдите в раздел Computer Configuration -> Administrative Templates -> Network -> Network Connections -> Windows Firewall -> Domain Profile.
  2. Откройте параметр “Windows Firewall: Protect all network connections” и измените значение на Disabled;
    Групповая политика для отключения защиты Windows Firewall

  3. Аналогичным образом измените параметр в секции Standard Profile;
  4. Обновите настройки GPO на компьютере и проверьте, что брандмауэр для доменного профиля отключен;
    GPO отключила брандмауер для доменного профиля

  5. Если компьютер будет подключен к сети, отличной от доменной, Windows Firewall будет защищать такое подключение.
  6. Если вы хотите отключить брандмауэр для всех сетевых профилей, перейдите в раздел GPO Computer Configuration -> Windows Settings -> Security Settings -> Windows Firewall with Advanced Security. Отключите файервол на вкладках всех трех сетевых профилей.
    Отключить файервол через групповую политику

После того, как вы отключили Windows Firewall через GPO, пользователь не сможет включить его вручную через панель управления.

Как отключить или включить брандмауэр Windows с помощью PowerShell?

Для управления Windows Firewall из командной строки можно использовать PowerShell.

Проверьте, что брандмауэр включен для всех трех сетевых профилей:

Get-NetFirewallProfile | Format-Table Name, Enabled

PowerShell - проверить состояние брандмауэра

Можно отключить брандмауэр только для одного сетевого профиля:

Set-NetFirewallProfile -Profile Domain -Enabled False

Или отключить firewall сразу для всех сетевых профилей:

Set-NetFirewallProfile -Profile Domain, Public, Private -Enabled False

Set-NetFirewallProfile - отключить файервол в Windows

Чтобы включить Windows Defender, выполните команду:

Set-NetFirewallProfile -Profile Domain, Public, Private -Enabled True

Вы можете отключить защиту брандмауэра для конкретного сетевого подключения. Чтобы узнать имя сетевого подключения, выведите их список:

Get-NetAdapter

Теперь можно отключить файервол для выбранного интерфейса:

Set-NetFirewallProfile -Profile Domain, Public, Private -DisabledInterfaceAliases "My_Internal_NIC1"

Вывести список сетевых адаптеров, которые исключены из файервола:

Get-NetFirewallProfile | select Name,Enabled,DisabledInterfaceAliases

PowerShell - отключить файервол для одного сетевого интерфейса

Очистить список исключений:

Set-NetFirewallProfile -Profile Domain,Public,Private -DisabledInterfaceAliases @()

Обновлено:
Опубликовано:

Тематические термины: брандмауэр, Windows.

Графический интерфейс
Командная строка
Брандмауэр не включается

Начиная с Windows Vista / 7, брандмауэр не стоит отключать через службы, так как на нем завязана работа многих сетевых функций. Правильное отключение выполняется через панель управления.

Графический интерфейс

В нижней панели находим значок сети — кликаем по нему правой кнопкой мыши и выбираем Центр управления сетями и общим доступом:

В открывшемся окне в левом нижнем углу переходим по ссылке Брандмауэр Windows:

Теперь нажимаем по ссылке Включение и отключение брандмауэра Windows:

Отключаем или включаем во всех профилях сети брандмауэр:

Отключение или включение брандмауэра Windows

и кликаем по OK.

* в данном примере всего два сетевых профиля, еще может быть доменный . Это стоит учесть при настройке.

Командная строка

Запускаем командную строку от имени администратора.

Отключить брандмауэр для всех профилей:

netsh advfirewall set allprofiles state off

Включить:

netsh advfirewall set allprofiles state on

Отключение для отдельных профилей:

netsh advfirewall set publicprofile state off

netsh advfirewall set privateprofile state off

netsh advfirewall set domainprofile state off

* где publicprofile — публичный профиль, privateprofile — рабочая сеть, domainprofile — для доменов.

Если брандмауэр не включается

Проверьте следующее:

  1. Служба «Брандмауэр Windows» находится в состоянии «Выполняется». Подробнее как запустить службы.
  2. На компьютере не установлен антивирус со своим собсвенным фаерволом.

Была ли полезна вам эта инструкция?

Да            Нет

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Активатор windows 10 rezulia
  • Asrock m3n78d fx драйвера windows 10
  • Перенос данных с одной учетной записи на другую windows 10
  • Как убрать прозрачный фон в windows 10
  • Декомпилировать apk на windows