最後更新日期:2026年08月14日
本篇文章會教學如何設定 Win10/Win11 上內建的防火牆白名單,如果你有遇到某些程式被內建防火牆擋住,就可以透過今天的教學來加入白名單,也就是把程式加入防火牆的例外清單。
延伸閱讀:Win10/Win11 如何關閉防火牆?3種方式輕鬆學!

⚡ 站長快讀:核心重點
- 文章屬性:教學實戰
- 適用系統:Windows 11 與 Windows 10
- 難易度 / 耗時:入門 / 約 5 分鐘
- 核心結論:白名單比直接開放連接埠安全
- 適用對象:程式被內建防火牆擋住的人
📌 快速答案
一句話答案:要設定 Windows 防火牆白名單,打開「Windows 安全性」→「防火牆與網路保護」→「允許應用程式通過防火牆」,先按「變更設定」再勾選程式與網路類型即可。
如果在閱讀文章的過程中有任何問題,可以前往「綜合疑難雜症討論區」尋求幫助,這是一個互助討論的 FB 社群,我有時間也會親自回覆,讓我開始今天的主題吧!
🧰 開始前的準備
- 權限需求:系統管理員(官方明載變更防火牆設定必須具備此權限)
- 需要工具:系統內建,不必安裝任何軟體
- 難度門檻:只要會按
Win + R就能做
🔍 為什麼程式會被防火牆擋?先看懂預設規則
Windows 防火牆不是隨機亂擋。Microsoft Learn〈Windows Firewall Overview〉把預設行為寫成兩句話:封鎖所有連入流量,除非它是被請求的、或符合某條規則;放行所有連出流量,除非符合某條規則。這就是為什麼你平常上網很順,偏偏某些程式會跳阻擋視窗——前者是你主動發出去的,後者是程式想「聽」別人連進來。
官方另一份〈Windows Firewall rules〉也直接寫明:由於有這個預設的封鎖動作,你必須建立連入例外規則才能放行流量,而這條規則通常是程式或它的安裝程式自動加的。白名單做的就是這件事。至於「為什麼我勾了白名單還是連不出去」,答案在官方列的三條規則優先順序裡:
| 順序 | 官方規則 | 白話講 |
|---|---|---|
| 1 | 明確定義的允許規則,優先於預設的封鎖設定 | 你手動加的白名單,蓋得過預設封鎖 |
| 2 | 明確的封鎖規則,優先於任何與之衝突的允許規則 | 只要另有一條封鎖規則,白名單就沒用 |
| 3 | 較具體的規則優先於較不具體的規則(第 2 點的明確封鎖規則除外) | 指定單一 IP 的規則,勝過指定一整段 IP 的規則 |
三條逐項對應 Microsoft Learn〈Windows Firewall rules〉。官方另註明連出規則遵循相同順序,而且 Windows 防火牆不支援由管理員指定權重的規則排序——沒有「把規則往上拉」這種操作,一切照這三條判定。
再來看能從哪裡進到防火牆設定。官方〈Windows Firewall tools〉列了五種工具,並說明它們都與同一組底層服務互動,只是控制程度不同;下表取其中與一般使用者相關的四種,略過需搭配 MDM 的 Firewall CSP:
| 工具 | 怎麼開 | 能做什麼 | 適合誰 |
|---|---|---|---|
| Windows 安全性 App | 官方:開始功能表輸入 Windows Security,或用 windowsdefender://network/ 捷徑;本文另用執行視窗輸入 windowsdefender:(本站做法) | 看防火牆狀態,並進入設定防火牆的進階工具 | 一般使用者(本文主要路徑) |
| 控制台防火牆項目 | 輸入 firewall.cpl | 官方描述為「基本功能」 | 習慣傳統介面的人 |
| 進階安全性 Windows Defender 防火牆 | 輸入 wf.msc | MMC 嵌入式管理單元,可建連入/連出規則 | 要指定連接埠或刪除規則 |
| 命令列 | NetSecurity PowerShell 模組、netsh.exe | 查詢狀態與設定防火牆 | 要寫腳本批次處理 |
工具名稱與「能做什麼」欄依 Microsoft Learn〈Windows Firewall tools〉;第三列「可建連入/連出規則」一句出自 Microsoft Support 防火牆與網路保護說明頁之「進階設定」條目。開啟方式欄中的本站自用寫法已於欄內標明,「適合誰」一欄則為站長依實務整理,非官方文件所載。

上圖是把最關鍵的四個動作壓成一張圖,對應下面的步驟 1 到步驟 5;步驟 6 到步驟 8 是清單裡找不到那支程式時的手動新增流程,步驟 9、10 則是另一條開啟同一個白名單視窗的路徑。圖上的 1 到 4 是動作編號,與下方步驟編號不必逐一對應。
設定防火牆白名單教學
如果你在使用某些程式軟體時,發現有被內建防火牆給阻擋,這時候就需要手動把該程式加入白名單內,這樣才能繼續使用,否則所有需要網路的功能都會被阻擋,一起往下看!
步驟 1:開啟 Windows Defender

透過鍵盤快捷鍵「Windows + R」開啟執行視窗,輸入「windowsdefender:」後,按一下確定按鈕。
💡 2026 年補充:這個視窗現在的正式名稱是「Windows 安全性」(Windows Security),不再叫 Windows Defender,不過 windowsdefender: 這個捷徑指令仍然有效——微軟官方說明頁本身也還在用 windowsdefender://network/ 直接跳到防火牆頁面。
步驟 2:前往防火牆與網路保護

當開啟 Windows Defender 視窗後,找到「防火牆與網路保護」選項,點一下進入。
步驟 3:前往允許應用程式通過防火牆

往下拉找到「允許應用程式通過防火牆」選項,點一下進入設定。
步驟 4:變更設定

接下來就可以看到目前防火牆所控管的程式列表,如果發現不能調整,必須要先點一下右上角的「變更設定」來開啟權限。
步驟 5:設定防火牆白名單

在下方列表中,找到自己想要加入白名單的程式名稱,範例是以 Netflix 為例子,在前方框框打勾後,把後面私人與公用的框框都打勾,最後按一下確定按鈕即可。
⚠️ 站長提醒:「私人與公用都打勾」最省事,但不是最安全。官方對這兩種網路的定義是,關鍵差別在於同一個網路上的其他裝置能不能看到、甚至連上你的裝置;家裡的網路是私人網路,咖啡廳的 Wi-Fi 是公用網路,而官方也明講一般原則是在公用網路上採用比私人網路更嚴格的安全控制。所以這支程式如果你只會在家裡用,只勾「私人」就好,公用那欄留空。
如果在列表找不到想要加入白名單的程式,可以透過以下方法手動新增,繼續往下看。
步驟 6:點擊允許其他應用程式

在設定視窗右下角,找到「允許其他應用程式」並點擊開啟設定視窗。
步驟 7:瀏覽應用程式

可以透過瀏覽按鈕,來把想要加入白名單的程式加入,也就是 .exe 結尾的執行檔案,這邊不再贅述。
💡 這裡有個官方限制要知道:應用程式規則不支援萬用字元路徑,像 C:\*\teams.exe 這種寫法無效,官方明載你只能用應用程式的完整路徑來建立規則。所以瀏覽時要指到那支 .exe 本身,不能只指到資料夾。
步驟 8:設定網路類型

可以點選網路類型來設定私人還是公用,或是兩種規則都新增。
設定視窗如下,依照自己需求調整即可。

步驟 9:開啟防火牆設定視窗

基本上到這邊就設定完成了,這裡提供另外一個方法直接開啟防火牆設定介面,一樣透過鍵盤快捷鍵「Windows + R」開啟執行視窗,輸入「control firewall.cpl」後,按一下確定按鈕。
💡 補充:微軟官方文件記載的形式是直接輸入 firewall.cpl(在「開始」輸入後按 Enter),本文用的 control firewall.cpl 是執行視窗的等效寫法,兩者會開到同一個控制台項目。
步驟 10:允許應用程式或功能通過 Windows Defender 防火牆

點選左上角的「允許應用程式或功能通過 Windows Defender 防火牆」,一樣可以開啟白名單設定視窗。
🔧 白名單勾好了,程式還是連不出去?

步驟全照做了、清單也確實打了勾,程式還是上不了網——這是讀者在 FB 社群最常回報的一件事。以下四種情況都能在官方文件裡找到對應說明,建議照順序排除。
| 可能原因 | 官方是怎麼說的 | 怎麼處理 |
|---|---|---|
| 「封鎖所有連入連線,包括允許的應用程式清單中的連線」被勾起 | 官方稱這個模式為 shields up,並明言它會覆蓋掉那些例外 | 回到「防火牆與網路保護」,把該勾選取消 |
| 系統裡另有一條明確的封鎖規則 | 明確的封鎖規則優先於任何與之衝突的允許規則 | 用 wf.msc 開進階設定,在連入規則裡找到那條封鎖規則並移除 |
| 第一次跳出詢問視窗時按了取消,或當時沒有管理員權限 | 使用者回答「否」或取消就會建立封鎖規則,通常一次兩條(TCP 與 UDP);使用者若不是本機管理員,不論選什麼都會建立封鎖規則 | 官方載明:規則一旦建立,必須把它刪掉才會再次跳出詢問,否則流量會持續被封鎖 |
| 電腦由公司或學校管理 | 裝置若由組織管理,原則設定可能讓你無法修改 Windows 防火牆組態 | 聯絡你的 IT 管理員 |
上表「官方是怎麼說的」欄,分別整理自 Microsoft Learn〈Windows Firewall tools〉〈Windows Firewall rules〉與 Microsoft Support 防火牆與網路保護說明頁。
第一項值得展開講:官方把那個勾選稱為 shields up 模式,用途是遭受攻擊時暫時提高安全性,並明言它會覆蓋掉例外規則。官方舉的例子是遠端桌面——規則雖然還在,只要 shields up 開著就是不會通。
🧰 清單裡沒有、或需要指定連接埠時
如果你要放行的不是一支 .exe,而是某個連接埠(例如自架伺服器、區網連線的遊戲),白名單清單就不夠用,得走進階規則。官方路徑是在「防火牆與網路保護」點進階設定——依官方說明,這會開啟傳統的 Windows Defender 防火牆工具,可建立連入或連出規則、連線安全性規則,並查看監控記錄;直接用 Win + R 輸入 wf.msc 也是開同一個工具。
官方在同一段也很直白地提醒:大部分人不會想挖那麼深,因為規則改錯會讓系統更脆弱、或讓某些應用程式不能運作。開放連接埠也比加白名單危險,官方另一份〈Risks of Allowing Apps Through Windows Firewall〉把差別講得很具體:
| 比較項目 | 加入允許清單(白名單) | 開放連接埠 |
|---|---|---|
| 官方風險評語 | 風險較低(less risky) | 風險較高(more risky) |
| 開啟時間 | 只在需要時才開啟必要的連接埠 | 會一直開著,直到你把它關掉 |
| 設定位置 | 允許應用程式通過防火牆 | 進階設定 → 連入規則 → 新增規則 |
| 官方總結 | 一般而言,把應用程式加入允許清單,比開放一個連接埠安全 | |
整張表逐項對應 Microsoft Support〈Risks of Allowing Apps Through Windows Firewall〉。該頁同時列了兩條降低風險的原則:只在真的需要時才允許某個應用程式或開放連接埠,並把不再需要的移除或關掉;以及絕對不要允許你不認得的應用程式透過防火牆通訊。移除的做法就在同一個畫面上——把該程式前面的勾選取消,然後按下確定。
📅 Windows 10 使用者要先知道一件事
本文標題寫的是 Win10/Win11,設定步驟兩邊也確實通用,不過有件事得先講清楚:Windows 10 已於 2025 年 10 月 14 日終止支援。官方文件寫明,自 2025 年 10 月 14 日起,微軟對當日屆期的 Windows 10 版本不再提供技術支援、功能更新或新功能,以及品質更新(包含安全性與可靠性修正)。
對防火牆設定的實際意義是:介面照樣能用、白名單照樣加得上去,但作業系統本身已經不再收安全性更新,防火牆規則設得再仔細也補不了系統層面的漏洞。想留在 Windows 10 的人,官方提供付費的延伸安全性更新(ESU),裝置須執行 Windows 10 22H2 才符合資格;本文引用的是商業與組織向的說明頁,個人用戶的消費者版 ESU 加入條件與費用另有規定,請以微軟的消費者 ESU 頁面為準。
總結
以上就是 Windows 防火牆白名單的設定方式,如果你有某個特定程式被內建防火牆擋住,就可以利用白名單來排除,就可以順利使用網路,但還是要提醒讀者,一定要確定該程式是真的安全且信任,以免有風險喔!
❓ 常見問題
Q:加入白名單之後,這支程式是不是就完全不受防火牆管了?
不是。白名單只是替那支程式建立「允許」的例外規則,依官方說明,被允許的應用程式只在需要時才開啟必要的連接埠,不會讓防火牆對其他程式或連接埠一併放行。另外別忘了規則優先順序第 2 條:只要另有一條明確的封鎖規則,封鎖仍然贏。
Q:「變更設定」按鈕是灰的,按不下去怎麼辦?
先確認你用的是系統管理員帳號——官方明載變更防火牆設定必須具備系統管理員權限,按下「變更設定」時系統也可能要求輸入密碼或確認。另一種常見情形是公司或學校配發的電腦,官方說明裝置若由組織管理,原則設定可能讓你無法修改防火牆組態,這只能找 IT 管理員處理。
Q:設定改壞了,有沒有辦法一次還原?
有。「防火牆與網路保護」頁面裡有將防火牆還原為預設值。官方的說法是,如果有什麼東西改動了防火牆設定導致運作不正常,你只要兩下點擊就能還原成剛拿到電腦時的樣子;不過官方也註明,若組織有套用原則設定防火牆,那些原則會被重新套用。
🔗 延伸閱讀
- Win10/Win11 系統還原點完整教學 — 防火牆規則改壞了想整台退回前一天,用得上
- Win10/Win11 如何查詢 IP 地址? — 規則優先順序第 3 條提到「指定單一 IP 的規則勝過指定一整段 IP」,要先查出自己的 IP 時用得上
📎 參考資料來源
📖 第一級|廠商官方:
- Microsoft Support — Risks of Allowing Apps Through Windows Firewall — 2026-08-13 查證
- Microsoft Support — Firewall and network protection in the Windows Security app — 2026-08-13 查證
- Microsoft Learn — Windows Firewall Overview — 2026-08-13 查證
- Microsoft Learn — Windows Firewall rules — 2026-08-13 查證
- Microsoft Learn — Windows Firewall tools — 2026-08-13 查證
- Microsoft Learn — Extended Security Updates (ESU) program for Windows 10 — 2026-08-13 查證
- Microsoft — Windows 10 Consumer Extended Security Updates — 2026-08-13 查證
⚠️ 本文核心事實以第一級來源為準。文中未標示來源的實務描述,為站長依經驗整理之常見狀況,非官方文件所載。
📅 本文查證戳記:2026-08-13 重新查證,文中官方引述均於當日逐句核對 Microsoft Support 與 Microsoft Learn 現行頁面(適用範圍同時涵蓋 Windows 11 與 Windows 10)。2022 年拍攝的操作截圖與其原始敘述,除更正步驟 9 一處重複贅字外一字未改;若你在新版本遇到步驟失效,歡迎到上面的 FB 社群回報。
