EP12. "Windows 自带的杀毒和防火墙,够不够用?先学会怎么开、怎么调"
🔒 登录后可标记已读- 从这一篇开始进入 Windows 11 安全设置这一块——先讲最基础也最常被问到的两件套:Windows Defender(防病毒) 和 Windows Firewall(防火墙)。
- 很多公司电脑没有额外装第三方杀毒软件,全靠 Windows 自带的这两样东西守着,IT Support 得知道怎么检查、怎么调整设置,不能只会说"重装系统"。
- 学完能做到:检查 Defender 的即时防护状态、设置扫描排除项;打开 Firewall 进阶设置,自己建一条允许/阻挡特定程式联网的规则。
重点内容
Windows Defender 防病毒设置
- 打开 Windows Security(Windows 安全中心) → Virus & threat protection(病毒与威胁防护)。
- 点 Manage settings(管理设置),能看到并切换几个核心开关:
- Real-time protection(即时防护)——持续监控系统,发现威胁立刻拦截,一般情况应该保持开启。
- Cloud-delivered protection(云端提供的防护)——靠微软云端数据库加快辨识新型威胁。
- Automatic sample submission(自动提交样本)——把可疑文件送去微软分析。
- 设置排除项(Exclusions):同一页面往下找 Add or remove exclusions,可以把特定文件、文件夹、文件类型或进程排除在扫描范围外——常见场景是某个开发工具/内部系统会被 Defender 误判成威胁,这时候把对应路径加入排除,而不是直接关掉整个即时防护。
[截图:Windows Security 病毒与威胁防护设置页面,Manage settings 与 Exclusions 区块]
⚠️ 排除项要精准到"这个文件/这个文件夹",不要图方便直接把整个磁盘或系统文件夹排除掉,那等于让 Defender 形同虚设。
Windows Firewall with Advanced Security(进阶安全性防火墙)
Win + R输入wf.msc打开进阶设置界面(一般设置里的开关只能整体开/关,进阶设置才能针对个别程式/端口订规则)。- Inbound Rules(入站规则)——管控"外面要连进这台电脑"的流量,比如允许某个远程桌面软件被连入。
- Outbound Rules(出站规则)——管控"这台电脑要连出去"的流量,比如阻挡某个程式对外联网。
- 新建一条规则:左侧选 Inbound Rules 或 Outbound Rules → 右侧点 New Rule → 依精灵选规则类型(依程式/依端口/依预设类别)→ 填入对应的程式路径或端口号 → 选 Allow the connection(允许) 或 Block the connection(阻挡) → 选生效的网络类型(私人/公用/网域)→ 命名 → Finish。
[截图:Windows Defender Firewall with Advanced Security,New Inbound Rule 精灵设置画面]
📌 排查"某个程式连不上网/被挡住"的工单,Firewall 进阶设置里的 Inbound/Outbound Rules 是常见的检查起点——先看是不是有规则把这个程式挡住了,而不是先怀疑网络本身有问题。
常见误区 / 踩坑提醒
- 因为某个软件被 Defender 误判,图省事直接关掉整个即时防护——应该用「排除项」精准放行这一个软件/文件夹,全面关闭防护会让整台机器暴露在风险中。
- 一般设置里没找到想要的选项,就以为 Windows Firewall 做不到某个精细控制——很多精细规则(针对特定程式、特定端口)要到
wf.msc的进阶设置里才找得到,不在一般设置面板。 - 新建 Firewall 规则时忘记选对生效的网络类型(私人/公用/网域),导致规则在预期的网络环境下没生效——公司内网和家用 Wi-Fi 在 Windows 里可能被归类成不同的网络类型,规则要选对对应的类型才会起作用。
Sources
Udemy(课程 transcript):
- IT Support Technical Skills Bootcamp — Section 6, Lectures 46-48(Windows 安全控制导论 / Windows Defender 防病毒设置 / Windows Firewall 进阶安全设置)
官方文档 / 网络资料补充: (本讲原始素材只有课程大纲标题,没有实际操作内容,以下由 WebSearch 核实补充)