Брандмауэр и защита сети с помощью Безопасности Windows
Брандмауэр & защиты сети в Безопасность Windows позволяет просматривать состояние брандмауэра Microsoft Defender и просматривать сети, к которой подключено устройство. Вы можете включить или отключить брандмауэр Microsoft Defender, а также получить доступ к расширенным параметрам брандмауэра Microsoft Defender для следующих типов сети:
- Доменные (рабочие) сети
- Частные (доверенные) сети
- Общедоступные (ненадежные) сети

Если вы хотите изменить параметр, выберите тип сети, в которой вы хотите его изменить.
В чем разница между «частной» и «общедоступной» сетью?
Можно указать, что определенная сеть, к которому подключается устройство, является частной или общедоступной. Ключевое различие заключается в том, разрешено ли другим устройствам в той же сети видеть ваше устройство и, возможно, подключаться к нему.
Ваша домашняя сеть может быть примером частной сети. Теоретически единственными устройствами в ней являются ваши устройства и устройства, принадлежащие вашей семье. Вы в порядке с другими устройствами, которые могут видеть ваши, потому что вы доверяете этим устройствам.
Однако Wi-Fi в вашем местном кафе является общедоступной сетью. Большинство других подключенных к нему устройств принадлежат незнакомым людям, и вы, вероятно, предпочитаете, чтобы они не могли видеть или подключаться к вашему устройству.
Как правило, вы будете иметь более строгие средства контроля безопасности в общедоступной сети, чем в частной сети, просто из-за уровня доверия к другим пользователям и устройствам в этой сети.
«Параметры сети»
При выборе одного из трех типов сети вы получите страницу параметров для него. Здесь Безопасность Windows сообщит, к каким сетям этого типа вы подключены , если таковые есть. Как правило, компьютер будет подключен только к одной сети за раз.
Вы также найдете простой ползунок для включения или выключения брандмауэра для этого типа сети.
Важно: Отключение брандмауэра может увеличить риск для устройства или данных. Мы рекомендуем оставить его включенным, если вам не нужно отключить его.
В разделе Входящие подключения вы найдете один флажок Блокировать все входящие подключения, в том числе в списке разрешенных приложений. Установка этого флажка указывает брандмауэру Microsoft Defender игнорировать список разрешенных приложений и блокировать все. Включение этого параметра повышает безопасность, но может привести к прекращению работы некоторых приложений.
Кроме того, на странице Брандмауэр & защита сети:
- Разрешить приложению через брандмауэр . Если брандмауэр блокирует приложение, которое вам действительно нужно, можно добавить исключение для этого приложения или открыть определенный порт. Дополнительные сведения об этом процессе (и причинах, которые могут не потребоваться) см. в статье Риски, связанные с разрешением приложений через брандмауэр Microsoft Defender.
- Средство устранения неполадок с сетью и Интернетом . Если у вас возникли общие проблемы с сетевым подключением, вы можете использовать это средство устранения неполадок, чтобы попытаться автоматически диагностировать и устранить их.
- Параметры уведомлений брандмауэра . Хотите получать дополнительные уведомления, когда брандмауэр блокирует что-то? Меньше? Вот где вы можете настроить это.
- Дополнительные параметры. Откроется классическое средство брандмауэра Защитник Windows, которое позволяет создавать правила для входящего или исходящего трафика, правила безопасности подключения и просматривать журналы мониторинга брандмауэра. Большинство людей не хотят копаться в нем, что глубоко; Неправильное добавление, изменение или удаление правил может привести к тому, что система станет более уязвимой или может привести к тому, что некоторые приложения не будут работать.
- Восстановление брандмауэров по умолчанию . Если кто-то или что-то внес изменения в параметры брандмауэра Windows, что приводит к неправильной работе, вы просто в два щелчка от сброса параметров, как они были, когда вы впервые получили компьютер. Если ваша организация применила какие-либо политики для настройки брандмауэра, они будут применены повторно.
Включение брандмауэра Защитник Windows
брандмауэр Защитник Windows помогает предотвратить доступ злоумышленников и вредоносных программ к вашему компьютеру через Интернет или сеть. Вашей организации может потребоваться включить его, прежде чем вы сможете получить доступ к ее сетевым ресурсам с устройства.
Чтобы включить брандмауэр Защитник Windows, выполните приведенные далее действия.
- Перейдите в меню Пуск и откройте панель управления.
- Выберите Система и безопасность>Защитник Windows Брандмауэр.
- Выберите Включить или выключить брандмауэр Защитник Windows.
- Выберите Включить Защитник Windows брандмауэр для параметров домена, частной и общедоступной сети.
Требуется дополнительная помощь? Обратитесь к специалисту службы ИТ-поддержки. Контактные данные см. на веб-сайте Корпоративный портал.
Обратная связь
Были ли сведения на этой странице полезными?
При попытке запустить брандмауэр Windows появляется сообщение об ошибке с кодом 0x8007042c
При попытке запустить брандмауэр Windows, если служба брандмауэра отключена, или ваш компьютер заражен вредоносной программой, появляется следующее сообщение об ошибке:
Решение
Чтобы устранить эту проблему, проверьте компьютер на наличие вредоносных программ и удалите их, выполнив инструкции в способе 1.
Способ 1. Проверка компьютера на наличие вредоносных программ и их удаление
Если в последнее время вы не проверяли компьютер на наличие вирусов или вредоносных программ, настоятельно рекомендуется это сделать. Для удаления вредоносных программ можно использовать Microsoft Safety Scanner. Для этого выполните следующие действия.

- Перейдите на следующий веб-сайт корпорации Майкрософт: Средство проверки безопасности (Майкрософт)
- Нажмите кнопку Скачать сейчас. Следуйте инструкциям по загрузке и установке Microsoft Safety Scanner. Сохраните файл на рабочий стол при появлении соответствующего запроса.
- По завершении установки перейдите на рабочий стол и дважды щелкните значок Microsoft Safety Scanner. Он может отображаться как msert.
- Установите флажок Принять все условия лицензионного соглашения и нажмите кнопку Далее два раза.

Выберите Быстрая проверка, а затем нажмите кнопку Далее.


Выберите Включить брандмауэр Windows для каждой сетевой папки, затем нажмите кнопку ОК.
Если при попытке включить брандмауэр по-прежнему возникает ошибка с кодом 0x8007042c, перейдите к способу 2.
Способ 2. Запуск брандмауэра Windows
Вы можете запустить службы брандмауэра Windows, а затем сделать так, чтобы в будущем они запускались автоматически. Для этого выполните следующие действия.
- Нажмите кнопку Пуск и в поле Поиск введите Службы.
- Щелкните правой кнопкой мыши пункт Службы и выберите команду Запуск от имени администратора. Если потребуется, введите имя пользователя и пароль администратора, а затем нажмите клавишу ВВОД.
- Прокрутите содержимое окна вниз, пока не увидите элемент Брандмауэр Windows, затем дважды щелкните строку Брандмауэр Windows.



Если при попытке включить брандмауэр по-прежнему возникает ошибка с кодом 0x8007042c, перейдите к способу 3.
Способ 3. Запуск связанных служб
Чтобы остановить и повторно запустить эти службы с помощью пакетного файла, выполните указанные ниже действия.
- Нажмите кнопку Пуск, в поле Поиск введите Блокнот и выберите пункт Блокнот в списке программ.
- Выделите приведенный ниже текст, щелкните его правой кнопкой мыши и выберите команду Копировать. Щелкните правой кнопкой мыши в окне Блокнота и выберите команду Вставить.
sc config MpsSvc start= auto sc config KeyIso start= auto sc config BFE start= auto sc config FwcAgent start= auto net stop MpsSvc net start MpsSvc net stop KeyIso net start KeyIso net start Wlansvc net start dot3svc net start EapHostnet net stop BFE net start BFE net start PolicyAgent net start MpsSvc net start IKEEXT net start DcaSvcnet net stop FwcAgent net start FwcAgent

Если при попытке запустить брандмауэр Windows по-прежнему появляется сообщение об ошибке с кодом 0x8007042c, обратитесь в Центр справки и поддержки пользователей Майкрософт по вопросам безопасности. Для этого перейдите на веб-сайт по адресу https://technet.microsoft.com/ru-ru/security/cc165610.aspx.
Дополнительные сведения о брандмауэре Windows см. в статье Брандмауэр Windows.
Майкрософт предлагает Microsoft Security Essentials, бесплатную программу обеспечения безопасности, которая поможет защитить ваш компьютер от вредоносных программ. Дополнительные сведения о Microsoft Security Essentials см. в Центре справки и поддержки пользователей по вопросам безопасности.
Что такое брандмауэр, нужен ли в 2023 году?
Физически брандмауэр может являться специализированным сканирующим оборудованием, но не обязательно. Зачастую это просто программное обеспечение, выполняющее на компьютере через сеть Интернет контроль всех входящих и исходящих пакетов. Брандмауэры ставят заслон некоторым видам угроз, берущих начало в сети. Если не запустить этот компонент защиты, ваш ПК станет уязвимым, а личные данные могут быть украдены злоумышленниками. Для этой цели хакеры могут выполнять:
- Взлом удаленного доступа, когда объектом атаки становится удаленный рабочий стол; злоумышленник организует доступ со своего устройства через интернет с целью взломать логин, чтобы получить контроль над вашим ПК;
- Backdoor-доступ, при котором игра идет на слабых местах в системе безопасности или системных ошибках; такие уязвимости есть в любой операционной системе, Windows – вовсе не исключение;
- E-mail атаки, выражающиеся часто в виде спама объемом в тысячи писем, которые буквально забивают почтовый ящик пользователя; некоторые из отосланных писем содержат вредоносный вирусный код;
- Переадресации маршрута: на пути к целевому пункту пакеты данных проходят по определенному маршруту через маршрутизаторы; если использовать этот факт, можно создать впечатление, что данные поступают из надежного источника, чем и пользуются хакеры – поэтому большинство брандмауэров выполняют функции маршрутизаторов.
Это лишь некоторые способы, которые используют злоумышленники, и от действий которых брандмауэр защитит ваше устройство. Надеемся, картина под названием «что такое брандмауэр?» стала вам понятней.
Некоторые программные брандмауэры можно настроить так, чтобы они работали, как прокси-серверы. Тогда степень защищенности станет еще выше — скрывается сетевой адрес вашего компьютера. С ними исключается заражение через вредоносную веб-страницу, ведь, если стоит прокси, серверы не взаимодействуют непосредственно с компьютером. Дополнительным плюсом прокси является наличие кэша, благодаря которому при повторном обращении к странице, она загружается уже из его кэш-памяти, что гораздо быстрее.
Брандмауэр: плюсы и минусы
Перечислим очевидные преимущества брандмауэров и укажем на их недостатки. Среди достоинств:
- функция мониторинга каждой программы с контролем через брандмауэр и последующей проверкой трафика при проведении незащищенной передачи личных данных;
- Возможность информировать пользователя через всплывающие сообщения об отфильтрованных соединениях, чтобы вы были всегда в курсе возникшей проблемы;
- Некоторые важные дополнительные функции, в основном, востребованные корпоративными пользователями.
Настройка
Прежде всего, рассмотрим подробнее проблему ложных срабатываний, покажем, как с ней бороться. Когда защитное приложение серьезно затрудняет работу, то, что такое брандмауэр, как не мешающий фактор? В таких ситуациях надо воспользоваться настройками программы. Слишком много функций отключать не следует – компьютеры останутся практически без защиты. Вместе с тем, высокая интенсивность фильтра брандмауэра ведет к ошибочно заблокированному контенту. В каждом конкретном случае, задача специалистов компании в области IT состоит в определении верного баланса.
Нужно дать разрешение на открытие уже проверенных ресурсов (программ и соединений), для чего:
- Надо открыть «Настройки», в них перейти в «Безопасность Windows».
- Выбрать там «Брандмауэр и защита сети».
- Кликнуть «Разрешить запуск программ через брандмауэр».
- Выскочит окно, в котором нужно разрешить проверенным программам подключаться через частные сети.
Если говорить, например, только об одном ПК – брандмауэр совершенно схож функционально с firewall. Чтобы не возникало путаницы, отметим, что брандмауэр – более широкое понятие. Продолжая раскрывать вопрос «что такое брандмауэр?», назовем его программно-аппаратным комплексом, действующим в масштабе всей сети. В то время как firewall работает максимум в рамках группы компьютеров. Различие еще в том, что брандмауэр нацелен на широкий спектр угроз, а firewall работает лишь с определенным трафиком.
Полагая, что встроенный брандмауэр (firewall) малоэффективен, делать поспешный вывод, что его следует отключить, нельзя. Найти в своем ПК настройки брандмауэра очень просто. Например, так:
- Нажать одновременно клавиши Win и R, ввести команду control, нажать на «OK».
- Для удобства прочтения и нахождения перейти в режим «Мелкие значки».
- Найти пункт «Брандмауэр защитника Windows» в окне с элементами Панели управления.
Исключения брандмауэра
Поскольку встроенный брандмауэр допускает ошибки, подчас под блокировку попадают некоторые полезные программы. Иногда программа (к примеру, клиент загрузки торрентов uTorrent) добавляет себя в исключения автоматически. Такие программы не надо включать в список исключений вручную. Чего не скажешь о множество других программ. Как же выставить исключения брандмауэра?
Вначале откройте свой брандмауэр, найдите его в панели управления или вызовите командой firewall.cpl. В левой части нужно выбрать «Разрешение взаимодействия с приложением…». В возникшем окне надо нажать «Изменить параметры», дождаться доступа к управлению списком тех приложений, которые разрешены. Кликните «Разрешить другое приложение», отыщите исполнительный файл (с расширением .exe) той программы, которую вы хотите разрешить. Осталось указать, для какого типа сети это исключение будет работать. Можно даже не уточнять, какого типа ваша сеть (если не помните) — просто поставьте две галочки. Изменения нужно сохранить, кликнув «ОК».
Мы рассмотрели работу в упрощенном режиме. В режиме повышенной безопасности у настроек исключений будет больше гибкости. Можно даже разрешать или отключать отдельные IP-адреса.
Теперь, когда вы довольно хорошо знаете, что такое брандмауэр, осталось описать ситуации, когда его следует отключить, указать пошаговый алгоритм действий.
Отключение брандмауэра или как отключить firewall
Предположим, что, работая на ПК, вы поставили дополнительный антивирус. Чтобы приложение не конфликтовало в Defender, встроенный брандмауэр придется выключить. Бывает приходится скачивать нелицензионные программы, которые блокируются. Да и локальная сеть может работать нестабильно или с ошибками. Тогда нужно отключить firewall/брандмауэр.
В Windows 10
В обеих ОС можно отключать брандмауэр временно, только для выбранных вами приложений и программ и даже навсегда. Пусть требуется всего минут на пятнадцать отключить брандмауэр 10, либо дождаться полной перезагрузки. Для этого:
- Зайдите в меню «Пуск», в «Параметры Windows».
- Войдите в отдел «Обновление и безопасность», где откройте «Защитник «Windows».
- Затем надо отключить такие пункты: «Защита в реальном времени», «Облачная защита», «Автоматическая отправка образцов» и «Расширенные уведомления».
Еще один способ:
- Нажмите сочетание клавиш Win+R.
- Введите команду services.msc, кликните «ОК».
- В окне управления службами найдите «Брандмауэр Windows».
- Перевести «Тип Запуска» в состояние «Отключена».
- Привести «Состояние» в положение «Остановить».
- Остается нажать кнопку «Применить», чтобы брандмауэр завершил работу.
Для Windows 11
В этой операционной системе можно аналогично использовать окошко «Безопасность Windows». Оно открывается с панели задач или через пункт «Параметры». Нужно найти раздел «Брандмауэр и безопасность сети». Найти профиль сети, помеченный как «Активный». Остается только перевести его переключатель в положение «Откл.», а потом подтвердить выполненные действия.
Можно отключить брандмауэр Windows 11 через командную строку. Команда та же, что и для Windows 10. Но вызов командной строки осуществляется по-другому. Это выполняется при помощи нового приложения Windows Terminal так:
- Правой кнопкой мыши кликните кнопку «Пуск» или нажмите комбинацию Win+X.
- Выберете в меню «Терминал Windows (с правами Администратора)».
- В открывшемся окошке откроется другая вкладка (PowerShell), в строке заголовка надо нажать стрелку и выбрать потом «Командная строка», а можно просто нажать сочетание — Ctrl+Shift+2.
- Появится вызванная от имени администратора командная строка.
- Осталось ввести команду netsh advfirewall set allprofiles state off
В Windows 11 можно выполнить отключение брандмауэра и другим способом — через «Панель управления». Можно попробовать найти и нажать эту кнопку в панели задач, но там ее может не оказаться. Если это так, то нажмите «Пуск» и начните вводить фразу «панель управления» в появившейся строке поиска. Система сама подскажет правильный вариант. Дальнейшие действия аналогичны тем, что мы уже указали для Windows 10.