Guide

Comment vérifier si le pare-feu Windows est activé

Contrôler l’état du pare-feu Windows sur les profils Domaine, Privé et Public.

⌚ Environ 2 min de lecture
Voir mes favoris
Web & Sécurité Débutant 3 min

Contrôler l’état du pare-feu Windows sur les profils Domaine, Privé et Public.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Ouvrir PowerShell

    Lancez Windows Terminal.

  2. 2

    Afficher les profils

    Utilisez Get-NetFirewallProfile.

  3. 3

    Contrôler Enabled

    Vérifiez que les profils utilisés sont activés.

  4. 4

    Analyser toute désactivation

    Une désactivation doit être justifiée et compensée par une politique de sécurité maîtrisée.

Commandes utiles

Get-NetFirewallProfile | Select-Object Name,Enabled,DefaultInboundAction,DefaultOutboundAction

À retenir

  • Évitez de désactiver le pare-feu comme méthode de diagnostic durable.
  • Créez plutôt une règle temporaire et ciblée lorsque cela est nécessaire.
Complément technique

Pare-feu Windows : profil actif et règle effective

Repères techniques

  • Windows Defender Firewall gère Domain, Private et Public séparément ; une règle peut ne s’appliquer qu’à certains profils.
  • Pare-feu activé ne signifie pas trafic bloqué : la décision dépend aussi des règles entrantes/sortantes, portée, programme et service.
  • Get-NetFirewallProfile et Get-NetFirewallRule permettent de distinguer état global et règles effectives.

Contrôle

Identifier le profil réseau actif puis rechercher la règle correspondant au port/programme.

Get-NetConnectionProfile
Get-NetFirewallProfile
Get-NetFirewallRule -Enabled True

Pièges spécifiques

  • Désactiver tout le pare-feu pour tester change trop de variables et expose la machine.
  • Une GPO peut réappliquer ou verrouiller la configuration locale.

Comment valider

  • Le profil actif est attendu et la règle autorise précisément source, destination, port et programme requis.
  • Le test réseau réussit sans désactivation globale du pare-feu.

Preuves et vérifications

Windows Defender Firewall gère Domain, Private et Public séparément ; une règle peut ne s’appliquer qu’à certains profils. Pare-feu activé ne signifie pas trafic bloqué : la décision dépend aussi des règles entrantes/sortantes, portée, programme et service.

Contrôle de résultat

Le profil actif est attendu et la règle autorise précisément source, destination, port et programme requis. Le test réseau réussit sans désactivation globale du pare-feu.

Point d’attention

Désactiver tout le pare-feu pour tester change trop de variables et expose la machine. Get-NetFirewallProfile et Get-NetFirewallRule permettent de distinguer état global et règles effectives.

Concepts liés

Référence primaire : Microsoft Learn — Windows Firewall.

♡ 0