一些Windows10和Windows11用户报告说,他们在安装待处理的系统更新后无法启用Windows防火墙 。大多数用户报告说,当他们以常规方式启用Windows防火墙时,没有任何反应 。
最重要的是,他们得到“安全管理单元加载失败” 。
当他们手动尝试启用主要的 Windows 防火墙服务时,重新启动 windows防火墙服务的错误 。

文章插图
在彻底调查此问题后,我们发现了几个不同的基础实例,您会在这些实例中看到此错误 。以下是您应该注意的罪魁祸首列表:
- Windows 防火墙或相关服务陷入困境– 如果 Windows 防火墙和/或一系列相关服务陷入困境,您需要访问服务程序并强制启动主要的 Windows 防火墙服务 + 每个相关的依赖项 。
- GUI Windows 防火墙问题——如果您没有安装第 3 方防火墙并且您仍然无法控制 Windows 防火墙的状态,您可以使用提升的命令提示符强制该服务启动 。
- BFE 权限问题– BFE(基本过滤引擎)可能配置错误,迫使主要的 Windows 防火墙服务保持禁用状态 。您可以通过注册表编辑器编辑 BFE 权限来解决此问题 。
- 错误配置的防火墙设置——如果您之前修改了防火墙设置,您可能会产生意想不到的后果 。如果这种情况合理,请尝试将所有与防火墙相关的设置重置为默认值 。
- 糟糕的 Windows 更新——无法预测 Microsoft 更新是否会影响当前的 Windows 功能 。如果您在操作系统安装待处理更新后开始遇到此问题,请将其回滚并重新启动您的 PC 。
- 系统文件损坏——系统文件损坏是另一个可能破坏 Windows 防火墙的潜在原因 。运行 SFC 和 DISM 扫描(快速连续)以解决此问题或考虑全新安装或修复安装操作 。
1. 运行 Windows 防火墙疑难解答每当出现核心防火墙组件问题时,您可能会预计在访问 Windows 防火墙的常规菜单时遇到问题 。尝试运行 Windows 防火墙疑难解答程序,看看其中包含的修复策略是否会自动修复问题 。
如果 Windows 防火墙疑难解答程序已经提供了解决错误主要原因的 Microsoft 修复计划,修复问题只需要运行软件并实施推荐的解决方案 。
注意: Windows Firewall Troubleshooter 不属于 Windows 10 和 11 上的默认故障排除队列 。您需要从官方 Windows 更新外部下载它 。
按照以下说明打开 Windows 防火墙疑难解答并部署推荐的修复程序:
- 打开您喜欢的浏览器并从Microsoft 官方页面下载专用的防火墙疑难解答程序 。
注意:此故障排除程序应适用于 Windows 10 和 Windows 11 。 - 在本地下载疑难解答程序后,右键单击它并从刚刚出现的上下文菜单中 选择以管理员身份运行 。
- 在Windows 防火墙疑难解答的第一个屏幕上,单击 高级 超链接,然后自动选中与自动应用修复关联的框 。
- 选中此选项后,单击“下一步”并等待疑难解答程序完成初始扫描 。
注意:由于您选中了上面的选项,该实用程序将自动开始应用修复程序 。 - 成功应用修复后,重新启动您的 PC 并查看问题现在是否已修复 。
2.重启防火墙服务及相关服务如果 Windows 防火墙疑难解答程序没有解决您遇到的问题,接下来您应该调查的情况是主要 Windows 防火墙和/或一系列相关服务陷入困境 – 它们既不打开也不关闭 。
要解决此问题,您需要访问“服务”屏幕并强制启动主要的 Windows 防火墙服务 + 每个关联的依赖项:
- Windows Defender 防火墙
- Windows Defender 高级威胁防护服务
- Windows Defender 防病毒网络检查服务
- Windows Defender 防病毒服务
- Windows Defender 安全中心
- 按Windows 键 + R打开“运行”对话框 。
- 接下来,键入“services.msc”并按Ctrl + Shift + Enter以打开具有管理员访问权限的“服务”屏幕 。
- 当用户帐户控制提示您时,单击是以授予管理员访问权限 。
- 进入服务屏幕后,向下滚动服务列表并找到Windows Defender 防火墙服务 。
- 找到它后,右键单击它并从上下文菜单中 选择“属性”。
- 进入“属性”屏幕后,单击“常规”选项卡,如果服务未运行,则单击“启动”。
- 启用Windows Defender 防火墙服务后,对以下服务重复第 5 步和第 6 步:
- Windows Defender 高级威胁防护服务
- Windows Defender 防病毒网络检查服务
- Windows Defender 防病毒服务
- Windows Defender 安全中心
- 启用主要 Windows 防火墙服务 + 每个关联的依赖项后,查看防火墙组件现在是否已启用 。
3. 删除 DisableAntiSpyware 注册表项如果没有安装其他第三方防病毒软件并且问题与 GUI 相关,您应该能够通过删除强制 Windows Defender + Windows 防火墙保持禁用状态的底层 .reg 密钥来启用 Windows 防火墙 。
重要提示:必须使用管理权限执行下面列出的命令 。
按照以下步骤删除可能会强制本机防病毒保护保持禁用状态的有问题的注册表项 。
注意: Windows 10 和 Windows 11 都与以下过程兼容 。
- 要调出“运行”对话框,请按Windows 键 + R 。
- 要以管理员权限启动提升的 CMD 提示符,请在“运行”对话框中键入“cmd”,然后按Ctrl + Shift + Enter 。
- 在“用户帐户控制”窗口中,选择“是”以允许管理员访问(UAC) 。
- 要强制激活 Windows 防火墙,请将以下命令写入或粘贴到提升的 CMD 提示符中:注册删除 "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v DisableAntiSpyware
- 成功执行此命令后重新启动计算机以确定问题是否已解决 。
4. 调整您的 BFE 权限当依赖于 Windows 防火墙的BFE(基本过滤引擎)权限配置错误时,您可以期望处理此问题 。
在这种情况下,您应该能够通过注册表编辑器编辑 BFE 权限来解决问题 。
注意:我们的建议是在开始按照以下说明开始之前提前备份您的 Registry 集群 。
按照下面的说明调整您的 BFE 权限并允许您的防火墙组件正常运行:
- 按Windows 键 + R打开“运行”对话框 。接下来,键入“regedit”并按Ctrl + Shift + Enter打开具有管理员权限的注册表编辑器 。
- 当用户帐户控制 (UAC)提示时,单击是授予管理员访问权限 。
- 进入注册表编辑器后,使用右侧菜单导航至以下位置:HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/服务/BFE注意:您可以手动导航此路径(使用左侧的菜单),或将上面的完整路径粘贴到顶部的导航栏中,然后按Enter立即到达那里 。
- 进入正确位置后,右键单击BFE并从刚刚出现的上下文菜单中 选择权限 。
- 单击安全选项卡上的添加(在组 或用户名下) 。
- 在“选择用户或组”窗口中,键入“Everyone”并按“确定”保存更改 。
- 创建 Everyone 组后,单击它,然后向下移动到Everyone 权限并选中与允许关联的完全控制框 。
- 单击“应用”保存更改,然后重新启动您的 PC 以使更改生效 。
- 一旦您的 PC 重新启动,请查看防火墙组件现在是否处于活动状态 。
5.通过CMD重置防火墙组件如果您已经尝试修改BFE(基本过滤引擎)权限并且您的防火墙仍然处于禁用状态(即使您没有使用第 3 方防火墙),请尝试通过终端命令强制启用该组件 。
您可以通过打开提升的命令提示符并运行“ netsh ”命令来强制 Windows 防火墙组件启用自身来执行此操作 。
注意:此方法仅在您遇到此 Windows 防火墙问题时才有效 。如果您使用的是第三方防火墙,请勿尝试此方法 。
按照以下说明通过命令提示符重置 Windows 防火墙组件:
- 按Windows 键 + R打开“运行”对话框 。
- 接下来,在运行框中键入“cmd”,然后按Ctrl + Shift + Enter打开提升的命令提示符 。
- 单击“是”以在用户帐户控制 (UAC)中授予管理员访问权限 。
- 进入提升的命令提示符后,键入或粘贴以下命令以重置防火墙组件:netsh 防火墙设置 opmode 模式 = 启用异常 = 启用
- 成功处理该命令后,重新启动您的 PC 并查看问题现在是否已解决 。
6.卸载最新的Windows更新总是很难预测最近的 Windows 更新是否会对其他 Windows 功能产生意想不到的后果 。
如果您在安装 Windows 更新后立即开始遇到此问题,您可以通过卸载已安装的最新 Windows 更新来检验这一理论 。
如果您发现 Windows 防火墙在您安装挂起的更新后开始运行,此方法可能会有用 。
要删除最新的 Windows 更新,请按照以下说明操作:
重要提示:提供了附加说明,因此您可以隐藏更新并阻止再次安装它 。
- 要访问“运行”对话框和“程序和功能”页面,请使用Windows 键 + R 。
- 在那里输入后,在文本框中输入“appwiz.cpl”。
- 选择程序和功能后,从左侧的垂直菜单中选择查看已安装的更新 。
- 在已安装的更新页面上找到最新的更新并右键单击它 。从上下文菜单中单击卸载 。
- 当要求您批准删除更新时,请选择是 。如果出现提示,请确认以完成卸载过程 。
- 不建议在删除更新后重新启动计算机 。相反,请转至Microsoft Show or Hide troubleshooter 的官方下载网站 。
- 我们将使用的工具应立即开始下载 。打开.diagcab文件,操作完成后选择Advanced。
- 接下来,在选中自动应用修复旁边的复选框后单击下一步 。
- 该程序将搜索您的计算机以查找尚未加载的未完成更新 。从下一个屏幕的选项菜单中选择隐藏更新以隐藏更新 。
- 在下一页上,选中最新 Windows 更新旁边的框,然后单击下一步 。以后,如果您执行此操作,Windows 更新将不会尝试再次安装相同的更新 。
- 重新启动计算机一次,检查问题是否已解决 。
7. 运行 DISM 和 SFC 扫描事实证明,文件损坏也会阻碍 Windows 防火墙的运行 。
使用两个内置工具开始运行一些扫描,系统文件检查器 (SFC)和部署映像服务和管理 (DISM) 。
注意:尽管 SFC 和 DISM 之间有一些相似之处,但我们建议在另一个测试之后立即运行这两个测试,以提高恢复损坏的系统文件的机会 。
如果是这种情况,请从基本的 SFC 扫描开始 。
注意:请记住,此工具只是本地工具,不需要实时互联网连接 。即使应用程序似乎在开始此过程后停止运行,也必须保持 CMD 窗口处于活动状态 。耐心等待该过程完成 。
SFC 扫描完成后,重新启动计算机以查看问题是否已解决 。
如果您的防火墙仍然存在同样的问题,请运行 DISM 扫描并根据屏幕上的说明完成操作 。
注意: DISM 和 SFC 之间的主要区别在于 DISM 使用 Windows 更新组件来获取损坏系统文件的健康替换 。因此,您必须确保在开始之前拥有稳定的互联网 。
无论 DISM 扫描是否成功,请重新启动计算机并检查 Windows 防火墙是否开始正常运行 。
如果 Windows 防火墙组件仍然无法正常工作,则应采用下面的最后一种方法 。
8. 执行就地修复或全新安装如果上述步骤均未帮助您修复 Windows 防火墙问题,您可能会得出结论,您的问题是系统损坏问题的结果,无法以传统方式(使用 DISM 和 SFC 扫描)修复 。
其他遇到类似问题的 Windows 用户表示,一旦他们更新了每个 Windows 组件,问题就得到了解决 。这可以通过全新安装 或就地修复(修复安装)来实现 。
注意:干净安装的主要缺点是您无法存储您的东西(应用程序、游戏、个人媒体等),除非您备份它们 。
【修复:无法在Win10/11中启用Windows防火墙服务】注意:选择修复安装的主要优点是您可以保留所有个人信息,包括应用程序、游戏、个人媒体,甚至某些用户偏好 。但是这个过程需要更长的时间 。
- E1460-B305 修复:“扫描仪正在使用或不可用” Epson
- 如何修复Windows上的“准备自动修复”错误?
- 笔记本可以玩steam上的游戏吗
- steam4g内存能带动的大型游戏
- 笔记本必须要有显卡才能玩steam么
- 华硕无畏16能不能玩steam
- 笔记本steam怎么下拯救者
- 笔记本锁屏了steam能继续下吗
- amd显卡自定义选不了
