Contrôler l’état du pare-feu Windows sur les profils Domaine, Privé et Public.
Étapes à suivre
-
1
Ouvrir PowerShell
Lancez Windows Terminal.
-
2
Afficher les profils
Utilisez Get-NetFirewallProfile.
-
3
Contrôler Enabled
Vérifiez que les profils utilisés sont activés.
-
4
Analyser toute désactivation
Une désactivation doit être justifiée et compensée par une politique de sécurité maîtrisée.
Commandes utiles
Get-NetFirewallProfile | Select-Object Name,Enabled,DefaultInboundAction,DefaultOutboundAction
À retenir
- Évitez de désactiver le pare-feu comme méthode de diagnostic durable.
- Créez plutôt une règle temporaire et ciblée lorsque cela est nécessaire.
Pare-feu Windows : profil actif et règle effective
Repères techniques
- Windows Defender Firewall gère Domain, Private et Public séparément ; une règle peut ne s’appliquer qu’à certains profils.
- Pare-feu activé ne signifie pas trafic bloqué : la décision dépend aussi des règles entrantes/sortantes, portée, programme et service.
- Get-NetFirewallProfile et Get-NetFirewallRule permettent de distinguer état global et règles effectives.
Contrôle
Identifier le profil réseau actif puis rechercher la règle correspondant au port/programme.
Get-NetConnectionProfile
Get-NetFirewallProfile
Get-NetFirewallRule -Enabled TruePièges spécifiques
- Désactiver tout le pare-feu pour tester change trop de variables et expose la machine.
- Une GPO peut réappliquer ou verrouiller la configuration locale.
Comment valider
- Le profil actif est attendu et la règle autorise précisément source, destination, port et programme requis.
- Le test réseau réussit sans désactivation globale du pare-feu.
Preuves et vérifications
Windows Defender Firewall gère Domain, Private et Public séparément ; une règle peut ne s’appliquer qu’à certains profils. Pare-feu activé ne signifie pas trafic bloqué : la décision dépend aussi des règles entrantes/sortantes, portée, programme et service.
Contrôle de résultat
Le profil actif est attendu et la règle autorise précisément source, destination, port et programme requis. Le test réseau réussit sans désactivation globale du pare-feu.
Point d’attention
Désactiver tout le pare-feu pour tester change trop de variables et expose la machine. Get-NetFirewallProfile et Get-NetFirewallRule permettent de distinguer état global et règles effectives.
Concepts liés
Référence primaire : Microsoft Learn — Windows Firewall.