
如果您在运行某个程序时发现其网络功能异常,例如无法连接服务器、无法接收远程请求或局域网设备不可见,则很可能是Windows Defender防火墙默认阻止了该程序的通信。以下是允许程序通过Win11防火墙的具体操作方法:
一、通过Windows安全中心添加允许的应用
此方法使用图形化界面,适用于大多数用户,可直观管理已安装应用的网络权限,并支持按网络类型(专用/公用)分别控制。
1、按下Win + I打开“设置”应用。
2、点击左侧“隐私和安全性”,再点击右侧“Windows 安全中心”。
3、在安全中心主界面中,点击“防火墙和网络保护”。
4、点击当前网络配置文件(如“专用网络”或“公用网络”)进入详情页。
5、向下滚动,点击“允许应用通过防火墙”。
6、点击右上角“更改设置”按钮(需管理员权限确认)。
7、在应用列表中找到目标程序,勾选其对应“专用”和/或“公用”列的复选框;若未列出,点击“允许其他应用”。
8、在弹出窗口中点击“浏览”,定位并选择该程序的.exe文件(例如:C:\Program Files\Steam\steam.exe),然后点击“添加”。
二、使用firewall.cpl命令快速进入传统防火墙控制台
该方式绕过现代设置层级,直接调用经典防火墙管理界面,支持更精细的规则命名与状态查看,适合需频繁调试的用户。
1、按下Win + R打开“运行”对话框。
2、输入firewall.cpl并回车。
3、在打开的“Windows Defender 防火墙”窗口中,点击左侧“允许应用或功能通过Windows Defender 防火墙”。
4、点击“更改设置”,确认管理员权限提示。
5、在列表中查找目标程序名称,或点击“允许其他应用”手动添加路径。
6、添加后,确保该条目在“专用网络”和“公用网络”两列均被勾选(除非明确仅需某类网络访问)。
三、通过PowerShell命令行精确添加入站/出站规则
此方法可指定协议、端口、方向及适用配置文件,避免全局放行带来的安全风险,适用于需要严格通信控制的场景。
1、右键点击“开始”按钮,选择“Windows 终端(管理员)”或“PowerShell(管理员)”。
2、执行以下命令以允许某程序的所有网络通信(替换路径为实际.exe位置):
New-NetFirewallRule -DisplayName “MyApp-Allow” -Direction Inbound -Program “C:\MyApp\app.exe” -Action Allow -Profile Domain,Private,Public
3、如需仅开放特定端口(例如TCP 8080),执行:
New-NetFirewallRule -DisplayName “HTTP-Dev-Server” -Direction Inbound -Protocol TCP -LocalPort 8080 -Action Allow -Profile Private
4、验证规则是否生效:运行 Get-NetFirewallRule -DisplayName “MyApp-Allow” 查看状态。
四、通过高级安全防火墙管理器创建自定义规则
该方式提供最完整的策略配置能力,支持IP地址范围限制、安全认证要求、日志记录等企业级选项,适用于高安全性需求环境。
1、按下Win + R,输入wf.msc并回车,打开“高级安全 Windows Defender 防火墙”。
2、在左窗格中,右键点击“入站规则”,选择“新建规则…”。
3、在向导中选择“程序”,点击“下一步”。
4、选择“此程序路径”,点击“浏览”,定位到目标.exe文件,点击“下一步”。
5、选择“允许连接”,点击“下一步”。
6、在“配置文件”页面,勾选适用的网络类型(专用、公用、域),点击“下一步”。
7、为规则命名(例如:Allow-TeamViewer-Inbound),可填写描述,点击“完成”。
8、在规则列表中,右键新规则 → “属性”,可在“常规”选项卡中启用/禁用,或在“日志”选项卡中启用连接日志记录。

评论(0)