为双机传输配置 Windows 防火墙最小权限
不要把关闭 Windows 防火墙或安全软件作为常规配置。更稳妥的做法是保持防护开启,仅允许已知、受信任的程序在专用网络中使用其必要端口。
先确认网络配置文件
在“设置 > 网络和 Internet > 以太网”中确认双机所在网络为受信任的“专用网络”。公共网络不应开放面向局域网的服务。若设备连接的是公司或共享网络,请遵循网络管理员的规则。
创建受限程序规则
- 打开“Windows 安全中心 > 防火墙和网络保护 > 高级设置”。
- 在“入站规则”或“出站规则”中选择“新建规则”。
- 选择“程序”,定位到厂商提供且已验证的应用程序可执行文件。
- 仅在软件文档明确需要时允许连接,并将配置文件限制为“专用”。
- 用清晰名称保存规则,例如“已授权传输工具 - 专用网络”,便于审计与撤销。
若软件文档指定端口,可选择“端口”规则并只填写该协议和端口号;不要使用“所有端口”或“所有程序”。
验证与撤销
创建规则后,先执行一次最小传输测试,并在“具有高级安全性的 Windows Defender 防火墙”中查看是否命中该规则。测试完成或不再使用软件时禁用或删除规则。
如果仍然失败,先查看软件日志、目标地址和网络连接,再按网络与安装排错排查。长期关闭防火墙会扩大设备被未授权访问的风险,不能作为排错结论。