윈도우11 방화벽 백업 및 복구는 .wfw 파일 하나로 방화벽 정책 전체를 저장하고 되돌리는 방식으로 이뤄집니다. 고급 보안이 포함된 Windows Defender 방화벽(wf.msc) 콘솔에서 GUI로 진행하거나, netsh advfirewall export·import 명령어로 처리할 수 있습니다.
여기서 중요한 지점이 하나 있는데, 복구는 기존 방화벽 정책에 백업 규칙을 병합하는 방식이 아니라 백업 파일의 정책으로 방화벽 구성 전체를 교체하는 방식으로 동작합니다.
신규 설치한 윈도우11에 백업 파일을 복구할 때 신규 PC에 이미 존재하는 기본 인바운드·아웃바운드 규칙과 백업 파일의 규칙이 충돌하지 않을지 걱정할 수 있는데, .wfw 파일 자체가 원본 PC의 기본 규칙까지 포함하고 있어서 방화벽 복구 후 중복으로 규칙이 생기지 않습니다.
1. 윈도우11 방화벽 백업하기
wf.msc 콘솔로 백업하기

방화벽을 GUI 환경에서 백업하려면, 실행 창(Win + R)에서 wf.msc를 입력해 고급 보안이 포함된 Windows Defender 방화벽 콘솔을 엽니다. 관리자 권한이 필요하기 때문에 UAC 프롬프트가 뜨면 승인합니다.
콘솔 왼쪽 트리에서 로컬 컴퓨터의 고급 보안이 포함된 Windows Defender 방화벽 최상위 노드를 우클릭하고 정책 내보내기를 선택합니다.

파일 저장 창이 뜨면 원하는 위치와 파일명을 지정한 후 백업 파일을 저장합니다. 확장자는 자동으로 .wfw가 붙습니다.
내보내기가 성공하면 “정책이 성공적으로 내보내졌습니다”라는 팝업이 뜨고, 지정한 경로에 백업 파일이 생성됩니다.
여러 PC의 방화벽 정책을 관리한다면 firewall_pc01_20260804.wfw처럼 파일명에 PC 이름과 백업 날짜를 포함해 저장하면 나중에 파일명만으로 백업 시점과 대상 PC를 구분할 수 있습니다.
netsh 명령어로 백업하기

netsh 명령어로 방화벽을 백업하려면, 명령 프롬프트 또는 PowerShell을 관리자 권한으로 실행한 다음 netsh advfirewall export "경로\파일명.wfw" 구문을 실행합니다.
netsh advfirewall export "C:\backup\firewall_backup.wfw"
백업 경로에 공백이 포함되면 큰따옴표로 감싸야 합니다. 명령어를 실행하면 “확인”이라는 짧은 응답만 출력되며, 지정한 경로에 .wfw 파일이 생성됩니다. 관리자 권한 없이 실행하면 “요소를 찾을 수 없습니다”나 “액세스가 거부되었습니다” 같은 오류가 발생하므로, 반드시 관리자 권한 셸에서 실행해야 합니다.
이 명령어를 배치 파일(.bat)이나 PowerShell 스크립트로 저장해 예약 작업과 연결하면 백업 히스토리를 자동으로 축적할 수 있습니다.
2. 윈도우11 방화벽 복구하기
wf.msc 콘솔로 복구하기

wf.msc 콘솔에서 방화벽 정책을 복구할 때는, 최상위 노드를 우클릭한 후 정책 가져오기를 선택합니다.
정책 가져오기 버튼을 누르면 “이 컴퓨터의 현재 방화벽 정책이 덮어써진다”는 경고 팝업이 뜨는데, 여기서 예를 눌러야 계속 진행할 수 있습니다. 파일 선택 창이 뜨면 앞서 저장한 .wfw 파일을 지정합니다.
가져오기가 완료되면 성공 팝업이 뜨고, 방화벽 정책이 백업 시점 상태로 되돌아갑니다.
netsh 명령어로 복구하기

netsh 명령어로 방화벽 정책을 복구할 때는, 관리자 권한 셸에서 netsh advfirewall import "경로\파일명.wfw" 구문을 실행합니다.
netsh advfirewall import "C:\backup\firewall_backup.wfw"
여기서 주의할 점은 netsh advfirewall import 명령어가 경고 팝업 없이 즉시 실행된다는 것입니다.
wf.msc 콘솔은 덮어쓰기 직전에 확인 절차를 두지만, netsh 명령어는 Enter 키를 누르는 즉시 방화벽 정책 교체를 완료하며 실수로 잘못된 백업 파일을 지정해도 자동 되돌림 수단이 제공되지 않습니다. 실행 전에 파일 경로가 정확한지 다시 확인하고, 현재 방화벽 정책을 별도 파일로 먼저 export한 뒤에 백업 파일 import를 실행합니다.
복구 후 방화벽 서비스가 새 정책을 즉시 반영하는지 확인하려면 netsh advfirewall show allprofiles 명령어로 프로필별 상태를 조회하거나, wf.msc를 다시 열어 인바운드·아웃바운드 규칙 목록을 살펴봅니다.
3. 윈도우11 방화벽 백업 및 복구의 기본 동작
방화벽 백업 파일(.wfw)은 개별 규칙만 담긴 파일이 아닙니다. Microsoft의 netsh advfirewall 공식 문서에 따르면 export 명령어는 “현재 방화벽 정책 설정을 지정한 파일로 내보내는” 동작이며, 여기서 말하는 정책 설정은 규칙 목록, 프로필별(도메인·개인·공용) 활성화 상태, 기본 차단/허용 방향, 연결 보안 규칙, 로그 설정을 모두 포함하는 방화벽 구성 전체를 뜻합니다.
이 파일을 다시 가져올 때는 복구 대상 PC의 현재 방화벽 정책이 통째로 교체됩니다. 병합이 일어나지 않기 때문에, 복구 직전까지 복구 대상 PC에 존재하던 규칙 중 백업 파일에 없는 것은 사라지고, 백업 파일에 있는 규칙은 그대로 복구 대상 PC에 반영됩니다.
| 항목 | 백업(.wfw) 포함 여부 | 복구 시 동작 |
|---|---|---|
| 인바운드·아웃바운드 규칙 | 포함 | 기존 규칙 전체를 백업 내용으로 교체 |
| 프로필별 활성화 상태 | 포함 | 백업 상태로 복원 |
| 기본 차단/허용 정책 | 포함 | 백업 값으로 교체 |
| 연결 보안 규칙(IPsec) | 포함 | 기존 규칙 교체 |
| 로그 파일 경로·크기 | 포함 | 백업 값으로 교체 |
| 그룹 정책으로 배포된 규칙 | 포함 안 함 | 도메인 정책 우선 적용 유지 |
그룹 정책(GPO)으로 배포된 규칙은 로컬 정책 저장소가 아니라 도메인 정책 저장소에 있어서 로컬 백업 대상에서 제외되며, 회사 PC에서 방화벽을 백업·복구해도 GPO 규칙은 그대로 유지됩니다.
4. 윈도우11 새로 설치 후 방화벽 규칙 복구할 때 기본 규칙 처리와 예외 사항
새로 설치한 윈도우11에 백업 파일을 가져올 때, 신규 PC에는 이미 시스템이 만든 기본 인바운드·아웃바운드 규칙(코어 네트워킹, 파일 공유, 원격 지원 등)이 존재합니다. 여기에 백업 파일을 복구하면 신규 PC의 기본 규칙들이 중복되거나 남아있지 않을지 걱정할 수 있는데, 결과적으로 기본 규칙은 중복으로 적용되지 않고 병합됩니다.
원본 PC에서 백업할 시점에 이미 원본 PC의 기본 규칙이 정책 저장소에 포함돼 있어서, .wfw 파일에는 원본 PC의 기본 규칙과 사용자가 추가한 규칙이 모두 담깁니다. 이 파일을 신규 PC에 가져오면 신규 PC의 기본 규칙 세트는 통째로 사라지고, 백업 파일에 들어있는 원본 PC의 규칙 세트가 대신 복구됩니다. 결과적으로 중복 항목 없이 방화벽 정책을 복구할 수 있습니다.
다만 두 가지 상황은 별도로 고려해야 합니다. 첫 번째는 원본 PC와 신규 PC의 윈도우 버전이 크게 다를 때입니다. 예를 들어 윈도우10 22H2에서 백업한 파일을 윈도우11 24H2에 가져오면, 윈도우11 24H2에서 추가된 새 기본 규칙(예: 특정 UWP 앱용 규칙)이 유실됩니다. 이 경우 복구 후에도 큰 문제가 발생하지는 않지만, 신버전에서 새로 도입된 앱이 처음 실행될 때 방화벽이 새 규칙을 자동 생성하는 절차를 거치게 됩니다.
두 번째는 특정 앱 SID(보안 식별자)에 종속된 규칙입니다. UWP 앱 규칙 중 일부는 사용자 계정 SID와 결합돼 있어서 해당 규칙을 다른 PC로 이관하면 대상 SID가 존재하지 않아 규칙이 비활성 상태로 남기도 합니다. 이 경우 해당 규칙을 삭제한 후 앱을 재실행하면 방화벽이 새 SID로 규칙을 재생성합니다.
마치며
윈도우11 방화벽 백업 및 복구는 .wfw 파일 하나로 정책 전체를 저장하고 되돌리는 구조여서, 단일 규칙 단위의 세밀한 이관보다 방화벽 구성 스냅샷을 통째로 옮기는 용도에 적합합니다.
방화벽 복구는 병합이 아닌 완전 교체이며, wf.msc는 경고 팝업으로 사용자를 보호하지만 netsh advfirewall import는 확인 없이 즉시 실행되므로 명령어 사용 전에는 현재 정책을 먼저 export해 두는 습관이 필요합니다.
신규 설치 PC로 이관할 때 기본 규칙 중복을 걱정하지 않아도 되지만, 서로 다른 윈도우 버전 사이 백업 파일 이관이나 UWP 앱 SID 종속 규칙은 별도의 확인 과정을 거쳐 처리합니다. 새 프로그램이나 포트에 대한 예외를 추가할 때는 윈도우11 방화벽에서 프로그램별, 포트별로 접근을 허용하는 방법으로 규칙을 개별 등록합니다.
FAQ
백업한 .wfw 파일을 윈도우10에서 만들어 윈도우11에 가져올 수 있나요
파일 형식 자체는 호환되며 가져오기 동작도 정상 수행됩니다. 다만 윈도우11에서 새로 추가된 기본 규칙(신규 UWP 앱 규칙, 새 시스템 서비스 규칙 등)은 백업 파일에 담기지 않아 유실되며, 복구 후 새로 유입된 앱을 실행할 때 방화벽이 새 규칙을 자동 생성하는 과정을 거치게 됩니다.
특정 규칙 하나만 백업하고 복구하는 방법도 있나요?
.wfw 형식은 전체 정책을 담는 구조여서 개별 규칙 단위 백업을 지원하지 않습니다. 특정 규칙만 이관하려면 레지스트리 경로 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules에서 규칙을 .reg 파일로 내보내 편집하거나, PowerShell의 Get-NetFirewallRule·New-NetFirewallRule 명령어로 규칙을 개별 관리하는 방식을 사용합니다.
.wfw 파일을 실수로 잘못된 시점의 백업으로 복구했을 때 되돌릴 방법은?
윈도우 방화벽은 자동 되돌림 기능을 제공하지 않으므로, 이전 시점의 다른 .wfw 파일이 있으면 그 파일로 다시 import를 실행합니다. 이전 백업이 없다면 방화벽을 초기화하고 필요한 규칙을 다시 구성하는 절차로 정리하는 방식이 안전합니다. 이런 상황을 예방하려면 import 실행 직전에 항상 현재 방화벽 정책을 별도 파일명으로 export해 두는 방식을 습관화합니다.



