Windowsin palomuurin ottaminen käyttöön ja poistaminen käytöstä nopeasti komentorivin avulla

Verkkoyhteyden testaamisen tai muiden vianmääritystehtävien yhteydessä saattaa olla tarpeen poistaa Windowsin palomuuri tilapäisesti käytöstä. Voit poistaa Windowsin palomuurin nopeasti käytöstä tai ottaa sen käyttöön Windows 10:ssä ja Windows 8:ssa Netsh.exe-komentorivillä.

Windows-palomuurin ottaminen käyttöön ja poistaminen käytöstä nopeasti komentorivillä

Voit poistaa Windowsin palomuurin käytöstä suorittamalla seuraavan komennon korotetusta komentorivistä.

netsh advfirewall set allprofiles state off

Tämä kytkee Windowsin palomuurin pois päältä kaikista profiileista.

Kun luot palomuurisääntöjä liikenteen sallimiseksi tai estämiseksi, voit soveltaa niitä erikseen toimialue-, yksityiseen ja julkiseen profiiliin. Oletetaan, että käytät kannettavaa tietokonetta. Näiden kolmen eri profiilin avulla kannettavat tietokoneet sallivat saapuvat yhteydet, kun ne ovat yhteydessä toimialueverkkoon, mutta estävät yhteysyritykset vähemmän turvallisissa verkoissa (kuten julkisissa langattomissa hotspoteissa).

  1. Toimialueprofiilia sovelletaan, kun tietokone on yhteydessä Active Directory -toimialueeseensa. Jos jäsentietokoneen toimialueen ohjaimeen on pääsy, tätä profiilia sovelletaan.
  2. Yksityinen-profiilia sovelletaan, kun tietokone on yhdistetty yksityiseen verkkopaikkaan. Oletusarvoisesti mitään verkkoja ei pidetä yksityisinä – käyttäjien on erikseen merkittävä verkkopaikka, kuten kotitoimistoverkko, yksityiseksi.
  3. Julkinen-profiili on oletusprofiili, jota sovelletaan kaikkiin verkkoihin, kun toimialueohjain ei ole käytettävissä. Julkista profiilia käytetään esimerkiksi silloin, kun käyttäjät muodostavat yhteyden lentoasemien tai kahviloiden Wi-Fi-hotspoteihin. Oletusarvoisesti Julkinen-profiili sallii lähtevät yhteydet, mutta estää kaiken saapuvan liikenteen, joka ei kuulu olemassa olevaan yhteyteen.

Voit ottaa Windowsin palomuurin pois käytöstä tietyn profiilin osalta seuraavilla komentorivin esimerkeillä:

netsh advfirewall set privateprofile state off
netsh advfirewall set publicprofile state off
netsh advfirewall set domainprofile state off
netsh advfirewall set currentprofile state off

Voit käyttää myös currentprofile-parametria. Kun käytät currentprofile-parametria, komento vaikuttaa tällä hetkellä aktiivisen palomuuriprofiilin (julkinen, yksityinen tai toimialue) muutoksiin. Esimerkiksi kannettava tietokoneesi voi käyttää toimialueprofiilia, kun se on toimistohuoneessasi, julkista profiilia, kun se on kahvilassa jne.

Tietääksesi Windowsin palomuurin tilan jokaisen profiilin kohdalla, suorita tämä komento:

netsh advfirewall show allprofiles

Tila-kenttä (PÄÄLLÄ|POIS PÄÄLTÄ) kertoo, onko palomuuri otettu käyttöön profiilissa vai ei.

Windowsin palomuurin tilan voi tarkistaa myös Security Centerin (tai Windows Firewall -tietoturvakeskuksesta) avulla.

Hetkellä, kun asetat Windowsin palomuurin tilaksi OFF minkä tahansa profiilin osalta, näet välittömästi tämän ilmoituksen tehtäväpalkissa.

Windowsin palomuurin ottaminen käyttöön

Voidaksesi ottaa palomuurin käyttöön, käytä on-parametria yllä olevan komentorivin kanssa:

Esimerkkejä:

netsh advfirewall set privateprofile state on
netsh advfirewall set publicprofile state on
netsh advfirewall set domainprofile state on

Voit luoda työpöydälle kaksi pikakuvaketta, joilla voit ottaa käyttöön Windowsin palomuurin ja poistaa sen käytöstä. Voit suorittaa komennot järjestelmänvalvojana napsauttamalla pikakuvaketta hiiren kakkospainikkeella ja valitsemalla Suorita järjestelmänvalvojana. Tai napsauta pikakuvakkeen ominaisuuksia hiiren kakkospainikkeella, valitse Lisäasetukset ja rastita Suorita järjestelmänvalvojana -valintaruutu ja napsauta OK. Kaksoisnapsauttamalla pikakuvaketta suoritat Netsh… -komennon korotettuna, kun olet napsauttanut Jatka-painiketta UAC-vahvistusvalintaikkunassa.

PowerShellin käyttäminen

Juokse PowerShell-kehotteesta (järjestelmänvalvojan) seuraava komento, jolla voit poistaa Windowsin palomuurin käytöstä kaikista profiileista.

Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False

Taaksepäin ottaaksesi palomuurin taas käyttöön suorita seuraava komento:

Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True

Tässä se on kaikki!

Vastaa

Sähköpostiosoitettasi ei julkaista.