蓝屏并非防火墙功能过强所致,而是BFE或mpssvc服务损坏导致加载失败;需通过事件查看器确认错误,安全模式下禁用BFE验证,再修复注册表权限、重建服务文件并启用防火墙。

确认是否真是防火墙服务引发蓝屏
先别急着关防火墙,很多用户把“启动时蓝屏+防火墙开着”当成因果关系,其实BFE(基础筛选引擎)或mpssvc服务损坏后,系统反而可能在加载防火墙模块时触发内核异常——这时蓝屏不是防火墙太强,而是它加载失败了。
按下Win+R,输入eventvwr.msc回车,打开事件查看器→左侧依次展开【Windows 日志】→【系统】,在右侧点击【筛选当前日志】,在“事件来源”下拉框中勾选【Service Control Manager】和【Microsoft-Windows-Kernel-General】,时间范围设为最近24小时,点确定。如果蓝屏前几秒出现“服务 BFE 启动失败”或“mpssvc 无法注册驱动接口”,就基本锁定是防火墙底层组件问题。
若没看到相关错误,但蓝屏代码含KMODE_EXCEPTION_NOT_HANDLED且dump文件里堆栈指向bfe.sys或mpssvc.dll,也属于同一类故障。
安全模式下禁用BFE服务(临时规避)
重启电脑,在LOGO界面连续按F4或Shift+重启进入安全模式(如进不去,用安装U盘→修复计算机→疑难解答→高级选项→启动设置→重启→按4)。
进安全模式后,右键开始按钮→选择【运行】→输入services.msc→回车。
在服务列表中找到【Base Filtering Engine】,双击打开属性→将“启动类型”改为【禁用】→点击【停止】按钮→确定。
这一步必须做,因为BFE是mpssvc的前置依赖,不先停它,后续操作会提示“服务正在使用中”。禁用后重启,蓝屏大概率消失,但此时防火墙功能完全不可用,仅作临时验证用。
彻底修复防火墙服务注册表项
仍保持在安全模式,按下Win+R→输入regedit→回车→点击【是】允许UAC弹窗。
导航到路径:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesBFE,检查右侧的Start值是否为4(禁用);如果是,双击修改为2(自动)。
接着导航至HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesMpsSvc,同样要确认Start值为2,并且要保证DependOnService项存在,且其中包含BFE(如果没有,就右键点击该项→选择修改→输入BFE,注意大小写,且不能有空格)。
【关键操作】右键BFE项→导出→保存为BFE_backup.reg(防止误操作后可双击恢复)。然后右键该项→权限→点击【高级】→将“所有者”改为【Administrators】→勾选“替换子容器和对象的所有者”→确定→回到权限页→给Administrators组勾选【完全控制】→确定。
完成权限修正后,关闭注册表编辑器,重启电脑。系统会重新加载BFE和MpsSvc,不再因权限缺失导致驱动接口注册失败。
重建防火墙服务文件与依赖
以管理员身份运行命令提示符(Win+X → A),依次执行:
net stop bfe
net stop mpssvc
dism /online /cleanup-image /restorehealth
sfc /scannow
DISM命令修复系统映像源,SFC校验并替换被破坏的mpssvc.dll、bfe.sys等核心文件。这两步耗时较长,不要中断,完成后重启。
当SFC报告出现“Windows资源保护找到了损坏文件但无法修复”的情况时,这意味着系统映像本身已经损坏。此时,需要挂载最新的ISO镜像,通过DISM /Online /Cleanup-Image /RestoreHealth /Source:wim:X:sourcesinstall.wim:1 /LimitAccess(这里的X代表ISO挂载盘符)来强制指定源进行修复。
最后一步:打开PowerShell(管理员),执行Enable-NetFirewallProfile -Profile Domain,Private,Public,启用全部网络配置文件。此时防火墙服务应正常运行且不再引发蓝屏。