Windows 10中应用程序无法联网时,可通过五种方法添加防火墙例外:一、Windows安全中心图形界面;二、控制面板传统路径;三、高级安全防火墙新建入站规则;四、PowerShell命令行快速部署;五、netsh命令配置出站例外。

如果您在 Windows 10 中运行某个应用程序时发现其无法联网,但又不希望完全关闭防火墙,问题很可能出在该程序未被添加为防火墙例外。以下是设置防火墙例外程序的多种方法:
一、通过 Windows 安全中心添加应用例外
此方法使用图形化界面直接管理允许的应用列表,适用于大多数日常场景,无需手动指定端口或协议,操作直观且安全。
1、按 Win + I 打开设置,点击「更新与安全」→ 左侧选「Windows 安全中心」→ 右侧点「防火墙和网络保护」。
2、在页面顶部确认当前连接的网络类型(如“专用网络”),点击进入该网络配置页。
3、向下滚动,点击「允许应用通过防火墙」。
4、点击右侧的「更改设置」按钮(需管理员权限,可能触发 UAC 提示)。
5、若目标程序已在列表中,直接勾选其对应网络列(建议至少勾选「专用」);若未显示,点击「允许其他应用…」。
6、在弹出窗口中点击「浏览」,定位并选中该程序的主可执行文件(例如 QQ.exe、steam.exe 或 WeChat.exe),点击「添加」。
7、返回列表,确保新添加项已勾选所需网络类型,点击「确定」保存。
二、通过控制面板配置允许的应用列表
该路径兼容性更广,尤其适用于组策略受限环境或偏好传统界面的用户,所有操作均写入系统防火墙核心规则库,效果与安全中心方式一致。
1、在任务栏搜索框中输入「控制面板」,点击打开。
2、将右上角「查看方式」设为「小图标」。
3、点击「Windows Defender 防火墙」。
4、在左侧菜单中选择「允许应用或功能通过 Windows Defender 防火墙」。
5、点击「更改设置」(需管理员权限)。
6、在列表中找到目标程序,对「专用」和/或「公用」列执行勾选操作;若未列出,点击「允许其他应用」→「浏览」→ 选定 .exe 文件 →「添加」。
三、使用高级安全 Windows Defender 防火墙创建程序级入站规则
此方法提供更底层的控制能力,适用于主程序调用子进程、服务类程序(如 Java 启动工具)、或需跨网络类型统一放行的场景,规则绑定具体可执行文件路径,稳定性更高。
1、右键「开始」按钮,选择「运行」,输入 wf.msc 并回车,打开「高级安全 Windows Defender 防火墙」。
2、在左窗格中右键「入站规则」,选择「新建规则…」。
3、在向导中选择「程序」,点击「下一步」。
4、选择「此程序路径」,点击「浏览」,定位并选中目标程序完整路径(例如 C:\Program Files\MyApp\MyApp.exe)。
5、点击「下一步」,选择「允许连接」。
6、在「配置文件」页,根据实际用途勾选「域」「专用」「公用」中的一项或多项(如仅局域网使用,勾选「专用」即可)。
7、在「名称」页输入清晰标识的规则名(例如 MyApp-允许入站),点击「完成」。
四、使用 PowerShell 命令行快速添加入站例外规则
此方法适合批量部署、脚本自动化或需绕过图形界面限制的场景,所有命令必须以管理员身份执行,规则立即生效且持久保存。
1、右键「开始」按钮,选择「Windows PowerShell(管理员)」或「终端(管理员)」。
2、输入以下命令(请将路径替换为实际程序路径):
New-NetFirewallRule -DisplayName "MyApp-Allow-In" -Direction Inbound -Program "C:\Program Files\MyApp\MyApp.exe" -Action Allow -Profile Private,Domain
3、按回车执行;若需同时开放公用网络,将 -Profile 参数改为 Private,Domain,Public。
五、通过 netsh 命令添加基于程序路径的出站例外
此方法利用传统命令行工具实现精细出站控制,适用于需明确放行某程序主动发起连接(如云同步客户端、远程调试工具),且避免影响其他进程的场景。
1、以管理员身份运行命令提示符(cmd)。
2、输入以下命令(路径需使用英文双引号包裹,且为绝对路径):
netsh advfirewall firewall add rule name="MyApp-Outbound" dir=out action=allow program="C:\Program Files\MyApp\MyApp.exe" enable=yes profile=private,domain
3、按回车执行;如需在公用网络生效,将 profile= 后改为 private,domain,public。










