You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何用PowerShell为WindowsApps下AppX包的可执行文件配置防火墙规则?

针对WindowsApps目录下AppX包可执行文件配置防火墙规则的合理性及实现方法

直接关联C:\Program Files\WindowsApps目录下的可执行文件不是推荐做法,原因如下:

  • WindowsApps是系统受保护的特殊目录,默认权限限制严格,管理员也需要特殊权限才能直接访问;更关键的是,AppX包更新、重装或版本迭代时,该目录下的可执行文件路径会附带版本号后缀变化,导致防火墙规则直接失效。
  • 微软官方推荐通过AppX包的**Package Family Name(包家庭名称)**来关联防火墙规则,这是与包绑定的稳定标识,不会随版本变更而改变。

正确实现方式:通过Package Family Name配置规则

1. 获取目标AppX包的Package Family Name

先定位到你需要配置的AppX包,获取其家庭名称:

# 替换通配符为目标AppX包的名称(比如Microsoft Edge用*MicrosoftEdge*)
$packageFamilyName = (Get-AppxPackage -Name "*MicrosoftEdge*").PackageFamilyName

2. 创建防火墙规则

使用获取到的包家庭名称创建规则,以允许出站为例:

New-NetFirewallRule -DisplayName "允许目标AppX包出站" `
    -Direction Outbound `
    -Action Allow `
    -PackageFamilyName $packageFamilyName `
    -Enabled True `
    -Profile Any

不推荐的路径关联方式(仅作参考)

如果确实需要直接指定可执行文件路径,需注意路径可能随版本变更失效,且需要足够权限执行:

New-NetFirewallRule -DisplayName "允许特定AppX可执行文件出站" `
    -Direction Outbound `
    -Action Allow `
    -Program "C:\Program Files\WindowsApps\Microsoft.MicrosoftEdge_120.0.2210.91_x64__8wekyb3d8bbwe\msedge.exe" `
    -Enabled True `
    -Profile Any

总结:优先采用Package Family Name的配置方式,既能保证规则的稳定性,又能避免WindowsApps目录的权限访问问题。

内容的提问来源于stack exchange,提问作者Altus

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 16:02:08