Windows防火墙的三种配置文件

2026-01-08 15:53:21 258

欢迎来到8455线路检测中心技术小课堂。


一、三种配置文件的区别

配置文件

网络环境

安全级别

默认规则

应用场景

域配置文件

企业域网络

中等

允许大多数入站连接

企业办公环境,信任域控制器

专用配置文件

家庭/工作网络

中等

允许部分入站连接

家庭、办公室等受信任环境

公用配置文件

公共网络

最高

严格限制入站连接

咖啡厅、机场、酒店等公共WiFi

 

核心差异:

 

入站连接限制:公用 > 专用 ≈ 域

网络发现:域/专用允许网络发现,公用禁用

文件共享:域/专用允许共享,公用禁止

远程协助:域/专用允许,公用禁止

 

 

二、应用场景详解

 

1. 域配置文件

适用场景:企业办公环境,计算机已加入域

自动应用域控制器下发的组策略

允许域内计算机之间的网络发现和文件共享

支持远程桌面、远程管理等企业运维功能

网络位置自动识别为"域网络"

 

2. 专用配置文件

适用场景:家庭网络、小型办公室、受信任的局域网

允许网络发现和文件共享

支持打印机共享、媒体流等家庭/办公功能

入站连接相对宽松,但比公用更安全

网络位置识别为"专用网络"

 

3. 公用配置文件

适用场景:咖啡厅、机场、酒店、商场等公共WiFi

最严格的安全策略:阻止所有未授权的入站连接

禁用网络发现和文件共享

阻止远程桌面、远程协助等

网络位置识别为"公用网络"

 

三、配置建议

安全最佳实践:

在公共场合连接WiFi时,务必选择"公用网络"

家庭和办公室选择"专用网络"

企业环境自动使用"域配置文件"

定期检查网络位置是否正确识别

公用网络下不要开启不必要的端口和服务

 

查看当前配置:

# 查看所有配置文件状态
netsh advfirewall show allprofiles

# 查看域配置文件设置
netsh advfirewall show domainprofile

# 查看专用配置文件设置  
netsh advfirewall show privateprofile

# 查看公用配置文件设置
netsh advfirewall show publicprofile

 


8455线路检测中心官网上拥有完善的技术支持库可供参考,大家可自行查阅,更多技术问题,可以直接咨询。同时,8455线路检测中心整理了运维必备的工具包免费分享给大家使用,需要的朋友可以直接咨询。

更多技术知识,8455线路检测中心期待与你一起探索。


提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题:
XML 地图