Cách tắt Windows Firewall: dòng lệnh và Group Policy
- 10 tháng 11, 2025
- 01:46
- Bởi Adrien Roche
- Cập nhật 7 tháng 10, 2026
- Hướng dẫn

Giới thiệu
Windows Firewall là một thành phần bảo mật quan trọng, bảo vệ hệ thống khỏi truy cập mạng trái phép. Tuy nhiên, một số tình huống cụ thể (kiểm thử ứng dụng, tương thích với hệ thống cũ, xử lý sự cố kết nối mạng và môi trường mạng được kiểm soát) đôi khi đòi hỏi tạm thời tắt hoặc chỉnh sửa quy tắc tường lửa. Nắm được nhiều cách quản lý Windows Firewall giúp quản trị viên hệ thống cân bằng giữa yêu cầu bảo mật và sự linh hoạt trong vận hành.
Hướng dẫn đầy đủ này trình bày mọi cách tắt Windows Firewall, từ giao diện đồ họa đến dòng lệnh và cấu hình Group Policy. Dù bạn đang xử lý sự cố kết nối, triển khai trong môi trường được kiểm soát hay quản lý chính sách tường lửa doanh nghiệp, hướng dẫn này cung cấp kiến thức cần thiết để quản lý hiệu quả các thiết lập Windows Firewall.
Hiểu kiến trúc Windows Firewall
Các profile tường lửa
Windows Firewall hoạt động theo ba profile riêng biệt, mỗi profile có cấu hình độc lập:
Domain Profile: áp dụng khi kết nối vào mạng domain của doanh nghiệp, cho phép quản lý chính sách tập trung.
Private Profile: áp dụng trên mạng riêng (gia đình, văn phòng), cung cấp mức bảo vệ cơ bản.
Public Profile: áp dụng trên mạng không tin cậy (khách sạn, WiFi công cộng), với mức hạn chế mặc định cao nhất.
Các thành phần của tường lửa
Inbound Rules (quy tắc chiều vào): kiểm soát kết nối đến; cách tiếp cận mặc định từ chối chặn các kết nối không được yêu cầu.
Outbound Rules (quy tắc chiều ra): kiểm soát kết nối đi; cách tiếp cận mặc định cho phép để các ứng dụng đã có hoạt động bình thường.
Danh sách ngoại lệ: đưa vào danh sách trắng các ứng dụng và dịch vụ cụ thể được phép đi qua tường lửa.
Tắt qua Windows Defender Security Center
Cách làm trên Windows 11/Windows Server 2022
-
Nhấn Win + I để mở Settings
-
Vào Privacy & Security → Windows Security
-
Nhấn Firewall & network protection
-
Chọn profile mạng (Domain, Private, Public)
-
Nhấn công tắc để Turn off (tắt) Windows Firewall
Quan trọng: các phiên bản Windows hiện đại yêu cầu xác nhận cụ thể và hiển thị cảnh báo về việc giảm mức bảo mật.
Cách làm trên Windows 10
-
Nhấp chuột phải vào Windows Security trong khay hệ thống
-
Chọn Virus & threat protection
-
Nhấn Firewall & network protection
-
Chọn từng profile và tắt
Cách dùng giao diện đồ họa (mọi phiên bản Windows)
-
Nhấn Win + R, gõ
wf.msc, nhấn Enter -
Nhấn Windows Firewall Properties (thanh bên trái)
-
Với từng profile (Domain, Private, Public):
-
Đặt Firewall state thành Off
-
-
Nhấn Apply và OK
Tắt tường lửa bằng dòng lệnh
Command Prompt (cần quyền quản trị)
Tắt tất cả profile:
netsh advfirewall set allprofiles state off
Tắt một profile cụ thể:
netsh advfirewall set domainprofile state off
netsh advfirewall set privateprofile state off
netsh advfirewall set publicprofile state offBật tường lửa:
netsh advfirewall set allprofiles state onXem trạng thái hiện tại:
netsh advfirewall show allprofiles
Script batch để tắt tường lửa
@echo offecho Disabling Windows Firewall...
netsh advfirewall set allprofiles state offif %errorlevel% equ 0 ( echo Firewall disabled successfully
) else (
echo Error disabling firewall. Administrator privileges required.
)Quản lý bằng Group Policy
Mở Group Policy Editor
Chỉ có trên Windows Pro/Enterprise/Server (bản ‘Home’ không có Group Policy):
-
Nhấn Win + R
-
Gõ
gpedit.msc -
Nhấn Enter
Tắt tường lửa qua Group Policy
Đường dẫn: Computer Configuration → Windows Settings → Security Settings → Windows Defender Firewall with Advanced Security
-
Mở rộng Windows Defender Firewall with Advanced Security
-
Nhấn Windows Defender Firewall Properties
-
Với từng tab profile (Domain, Private, Public):
-
Đặt Firewall state thành Off
-
-
Nhấn Apply và OK
Cấu hình tường lửa trên toàn domain
Dành cho quản trị viên domain quản lý nhiều máy tính:
-
Mở Group Policy Management Console (gpmc.msc)
-
Tạo hoặc chỉnh sửa Group Policy Object (GPO)
-
Vào Computer Configuration → Policies → Windows Settings → Security Settings → Windows Firewall
-
Cấu hình trạng thái tường lửa cho mọi máy tính được quản lý
-
Liên kết GPO với các organizational unit phù hợp
Quản lý tường lửa bằng PowerShell
Các lệnh PowerShell cơ bản
Tắt tất cả profile tường lửa:
Set-NetFirewallProfile -All -Enabled False
Tắt một profile cụ thể:
Set-NetFirewallProfile -Profile Domain -Enabled FalseSet-NetFirewallProfile -Profile Private -Enabled False
Set-NetFirewallProfile -Profile Public -Enabled False
Bật tường lửa:
Set-NetFirewallProfile -All -Enabled True
Kiểm tra trạng thái tường lửa:
Get-NetFirewallProfile
Quản lý PowerShell nâng cao
Liệt kê mọi quy tắc tường lửa:
Get-NetFirewallRule | Format-Table
Tạo ngoại lệ tường lửa:
New-NetFirewallRule -DisplayName "Allow App" -Direction Inbound -Program "C:\path\to\app.exe" -Action Allow
Xóa quy tắc tường lửa:
Remove-NetFirewallRule -DisplayName "Rule Name"
Chặn một ứng dụng cụ thể:
New-NetFirewallRule -DisplayName "Block App" -Direction Inbound -Program "C:\path\to\app.exe" -Action BlockCấu hình qua Registry
Sửa Registry để thay đổi thiết lập tường lửa
Đường dẫn Registry: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy
Tắt Domain Profile:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile" /v EnableFirewall /t REG_DWORD /d 0 /f
Tắt Private Profile:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PrivateProfile" /v EnableFirewall /t REG_DWORD /d 0 /f
Tắt Public Profile:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile" /v EnableFirewall /t REG_DWORD /d 0 /f
Script Registry (tệp .reg)
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PrivateProfile]
"EnableFirewall"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall"=dword:00000000Tình huống Domain và Workgroup
Máy tính kết nối domain
Lưu ý:
-
Group Policy của domain ghi đè thiết lập cục bộ
-
Quản trị viên Active Directory kiểm soát thiết lập tường lửa
-
Người dùng cá nhân thường không thể thay đổi thiết lập
-
Quản lý tập trung đảm bảo mức bảo mật nhất quán
Cách tiếp cận:
-
Liên hệ quản trị viên domain để thay đổi tường lửa
-
Yêu cầu ngoại lệ cho quy tắc cụ thể thay vì ‘tắt hẳn’
-
Nêu lý do nghiệp vụ cho các thay đổi được yêu cầu
Máy tính Workgroup/không thuộc domain
Lưu ý:
-
Mỗi máy tính tự quản lý thiết lập tường lửa của mình
-
Quản trị viên cục bộ có toàn quyền kiểm soát
-
Không có quản lý tập trung
-
Linh hoạt hơn nhưng ít giám sát hơn
Cách tiếp cận:
Dùng bất kỳ cách nào ở trên (GUI, PowerShell, Group Policy Editor)
Thực hành tốt nhất và lưu ý bảo mật
Khi nào nên tắt
Xử lý sự cố tạm thời: tắt trong chốc lát để khoanh vùng sự cố kết nối, rồi bật lại ngay
Mạng được kiểm soát: môi trường lab nội bộ có vành đai bảo mật riêng
Kiểm thử ứng dụng cụ thể: xác minh ứng dụng không bị chặn trước khi thêm ngoại lệ cụ thể
Phân đoạn mạng: môi trường có tường lửa bên ngoài đảm nhận bảo mật vành đai
Khi nào KHÔNG nên tắt
Hệ thống production: luôn duy trì tường lửa trên máy chủ production
Hệ thống hướng ra Internet: không bao giờ tắt tường lửa trên hệ thống truy cập công khai
Hệ thống xử lý dữ liệu nhạy cảm: hệ thống dữ liệu tài chính, y tế hoặc mật cần mức bảo vệ tối đa
Thiết bị người dùng cuối: laptop và máy tính để bàn của người dùng cần được tường lửa bảo vệ
Cách tiếp cận khuyến nghị: thêm ngoại lệ
Thay vì ‘tắt hoàn toàn’ tường lửa:
# Allow specific application
New-NetFirewallRule -DisplayName "Application Name" `
-Direction Inbound `-Program "C:\Path\To\App.exe" `-Action Allow
# Allow specific portNew-NetFirewallRule -DisplayName "Allow Port 8080" `
-Direction Inbound `
-LocalPort 8080 `-Protocol TCP `
-Action Allow
# Allow specific remote addressNew-NetFirewallRule -DisplayName "Allow Admin Network" `-Direction Inbound `
-RemoteAddress "192.168.1.0/24" ` -Action AllowVì sao quản lý tường lửa quan trọng với hạ tầng từ xa
Môi trường remote desktop và máy chủ đòi hỏi quản lý tường lửa bài bản:
-
Cho phép lưu lượng RDP trong khi chặn các giao thức khác
-
Cho phép lưu lượng quản trị từ các nguồn được ủy quyền
-
Theo dõi nhật ký tường lửa để phát hiện các lần truy cập trái phép
-
Đảm bảo bảo mật trong khi vẫn cho phép truy cập quản trị cần thiết
Quản lý tường lửa chuyên nghiệp
RDP.Monster áp dụng chiến lược tường lửa bài bản:
Kiến trúc ưu tiên bảo mật
-
Tường lửa được bật mặc định trên mọi hệ thống
-
Chỉ có ngoại lệ cho các dịch vụ được ủy quyền
-
Quy tắc tường lửa theo khu vực cho các nhóm khách hàng khác nhau
Quản lý truy cập RDP
-
Quy tắc tường lửa riêng cho phép RDP trên các cổng cụ thể
-
Danh sách trắng IP nguồn cho quản trị viên được ủy quyền
-
Giám sát liên tục các mẫu truy cập đáng ngờ
Khả năng tường lửa của VPS
-
Khách hàng tự kiểm soát quy tắc tường lửa
-
Ngoại lệ cấu hình sẵn cho các dịch vụ phổ biến
-
Giám sát và quản lý trạng thái tường lửa theo thời gian thực
Kết luận
Windows Firewall đảm nhận các chức năng bảo mật quan trọng, bảo vệ hệ thống khỏi truy cập mạng trái phép. Dù có những tình huống cần tạm thời tắt hoặc chỉnh sửa, thực hành tốt hiện nay ưu tiên rõ rệt việc thêm ngoại lệ cụ thể thay vì tắt hoàn toàn. Nắm được nhiều cách quản lý (giao diện đồ họa, dòng lệnh, PowerShell và Group Policy) giúp quản trị viên hệ thống cân bằng giữa yêu cầu bảo mật và sự linh hoạt trong vận hành.
Tường lửa bị tắt là rủi ro bảo mật đáng kể; chỉ tắt hoàn toàn khi thực sự cần xử lý sự cố, rồi bật lại ngay khi đã giải quyết xong.
Bạn đang quản lý hạ tầng Windows phức tạp, cần quản lý tường lửa bài bản và truy cập từ xa an toàn? RDP.Monster cung cấp máy chủ Windows được quản lý chuyên nghiệp với các biện pháp kiểm soát bảo mật cấp doanh nghiệp. Khám phá các giải pháp RDP an toàn ngay hôm nay.
VPS Windows hiệu năng cao
Tận hưởng khả năng kiểm soát liền mạch và hiệu năng tốc độ cao với các giải pháp RDP Windows của chúng tôi. Lý tưởng để quản lý máy chủ, chạy ứng dụng an toàn và tăng năng suất từ bất cứ đâu.
Máy chủ chuyên dụng hiệu năng cao
Cần toàn quyền kiểm soát và sức mạnh tối đa? Máy chủ chuyên dụng của chúng tôi mang lại hiệu năng vượt trội cho các tác vụ nặng.
Câu hỏi thường gặp
Tắt tường lửa có cải thiện hiệu năng không?
Chi phí tài nguyên của tường lửa rất nhỏ trên hệ thống hiện đại. Đừng tắt nó vì lý do hiệu năng.
Tôi có thể tắt tường lửa trên máy tính kết nối domain không?
Hãy liên hệ quản trị viên domain để thay đổi chính sách.
"Disable" và "turn off" khác nhau thế nào?
Làm sao biết tường lửa đã bị tắt?
Tôi có thể tắt tường lửa cho một số ứng dụng cụ thể không?
Windows Update có bật lại tường lửa đã tắt không?
Tắt tường lửa trên mạng riêng có an toàn không?
Adrien Roche, Biên tập viên hạ tầng & hosting
Kỹ sư hệ thống với hơn 10 năm vận hành các hệ thống Windows Server và Linux. Adrien phụ trách tài liệu hạ tầng của rdp.monster và viết các hướng dẫn về RDP, hosting VPS, quản trị máy chủ, mạng và công cụ bảo vệ quyền riêng tư.
Bài viết liên quan




