当前账号存在安全风险需验证此设备和平板 / PC 连接至相同网络。 你可以选择一种方式将两台设备链接到相同网络两台设备都连接至同一个无线局域网。一台设备连接无线局域网另一台设备通过网线连接同一个网络。一台设备开启个人热点让另一台设备连接。验证不通过两台设备连接的网络不一致。 需确保设备已关闭网络防火墙并允许微信访问本地网络。案例真实以下文案为codex好几天深度操作后写的复盘日期2026-08-08结论问题已解决微信登录成功一、问题表象微信电脑端提示「当前账号存在安全风险需验证此设备和平板/PC 连接至相同网络」已尝试同一 WiFiHUAWEI-Q4FV7B_5G、手机热点、禁用虚拟网卡 → 全部失败报错信息「验证不通过两台设备连接的网络不一致」二、根因链最终确认微信「同网络验证」机制 手机扫码 → 微信要求手机通过局域网 TCP 直连电脑微信监听的 8050 端口 → 直连成功 「同一网络」验证通过 → 直连失败 报「两台设备连接的网络不一致」 本机实际情况 Windows 防火墙拦截了手机 → 电脑的入站 TCP 连接 → 手机永远连不上电脑 8050 端口 → 无论同 WiFi 还是热点都报「网络不一致」关键认知报错文案是误导性的。「网络不一致」只是微信对「手机连不上电脑」的统一说法真正原因可能是可能原因本例是否命中电脑防火墙拦截入站✅是根因路由器 AP 隔离 / 访客网络❌ 否同网段、ping 通手机/电脑不在同一子网❌ 否192.168.3.x 同网段系统代理 / VPN / 加速器❌ 否已确认无代理进程账号风控服务器端❌ 否本地连通后即成功微信版本过旧 / 非官方版❌ 否4.1.12.26 官方最新版三、为什么「同 WiFi」「热点」都失败尝试为什么失败同 WiFi5G SSID网络层完全没问题同网段、ping 通但电脑防火墙拦了手机→电脑 8050 入站手机热点电脑连热点后网络介质变了但防火墙状态没变——拦入站的始终是电脑防火墙核心教训「换网络」类方案对「网络真的不一致」有效对「防火墙拦入站」完全无效因为问题根本不在网络介质。四、排查时间线阶段 1基础网络诊断只读动作结果枚举网卡/IPWLAN 192.168.3.33另发现 VirtualBox Host-Only 虚拟网卡启用192.168.56.1确认手机侧vivo S30IP 192.168.3.37同 SSID、同网段ping 通禁用虚拟网卡无效登录仍失败检查代理/VPN 进程无仅注册表残留 127.0.0.1:7890未启用检查微信版本4.1.12.26 官方版安装于 D:\Weixin阶段 2防火墙疑点核心战场动作结果netsh advfirewall 查询全线超时/挂起Get-NetFirewallRule全线超时防火墙配置键StandardProfile 等缺失sc stop mpssvc挂起无法停止→ 判定本机防火墙服务栈异常管理接口不响应、服务停不掉、配置键缺失与 WSLService 卡 StartPending 属同类系统服务故障。阶段 3尝试修复多次弯路动作结果注册表直写放行规则v2.4 格式写入成功不生效注册表直写 v2.10 格式抄真实规则写入成功仍不生效官方 API New-NetFirewallRule超时失败强杀 mpssvc / bfe提权脚本卡死/失败重启电脑第一次规则仍未加载此时 EnableFirewall0 尚未写入阶段 4决定性修复动作结果注册表直写 4 个配置文件 EnableFirewall0 DefaultInboundActionAllow写入成功重启电脑第二次✅ 防火墙服务以「关闭」状态启动入站全部放行微信 8050 端口正常监听✅手机同一 WiFi 扫码✅登录成功五、弯路复盘每条错在哪弯路 1在「规则格式」上消耗过多过程v2.4 → v2.10 → 加 ProfilePublic/Private 变体 → 全不生效真相规则本身可能没问题问题是防火墙服务栈根本没加载新规则BFE 异常与格式无关教训当「写入成功但不生效」时怀疑加载机制服务未重载/栈卡死而不是反复改格式弯路 2测试服务器反复死亡污染测试结果过程Start-Process 起的后台 PowerShell 每次 bash 会话结束就被回收 → 让用户测 8123 时服务器可能已死 → 「连不上」其实是没服务可连教训测试工具可信度要先验证。服务器要用计划任务schtasks等独立进程启动每次测试前确认存活本地 curl 200弯路 3第一次重启无效差点误导结论时间线先写入规则 → 重启第一次→ 验证规则仍在但未加载真相第一次重启时 EnableFirewall0 尚未写入那次重启当然无效第二次重启才带着「防火墙关闭」配置启动教训重启必须发生在写入目标配置之后且确认写入时间早于重启时间弯路 4标准管理工具全部失效走不通「官方路径」netsh / Get-NetFirewallRule / sc stop 全线异常 → 只能注册表直写 重启教训服务栈异常时放弃官方 API直接改注册表 重启是唯一可靠路径六、成功的关键动作按重要性排序注册表直写 4 个配置文件的EnableFirewall0DefaultInboundActionAllow关掉整个防火墙而非添加规则重启电脑让防火墙服务以「关闭」状态启动本机动态生效不可靠必须重启加载微信 8050 端口正常监听微信侧就绪手机在同一 WiFi 下扫码 → TCP 直连成功 → 验证通过七、vivo 办公套件「连接中心」假设分析用户备注登录成功前电脑安装了 vivo 办公套件并通过「连接中心」连上了手机。事实核查重启后进程确认进程状态pcsuite.exevivo PC 套件多个实例✅ 运行中vivoSyncService.exe✅ 运行中vivoesService_x64.exe✅ 运行中PhoneExperienceHost.exeWindows 手机连接✅ 运行中分析结论诚实表述主因是防火墙登录成功的最强证据链是「EnableFirewall0 写入 重启 8050 监听 扫码成功」这条链与 vivo 套件无关也能自洽。vivo 套件可能是辅助/并存因素也可能只是巧合支持方向vivo 套件的「连接中心」可能改变了手机侧的 USB 连接模式或网络感知使手机端微信在验证时采用了不同路径也可能是它把手机保持在已连接状态避免了手机 WiFi 休眠导致验证窗口错过。反对方向电脑侧从未出现 RNDIS 网卡USB 网络共享在系统层未生效微信 8050 的直连链路是走 WiFi 局域网完成的与 USB 链路无关。结论无法 100% 归因于 vivo 套件列为「待验证假设」。但从结果看登录成功发生在「防火墙关闭 重启 vivo 连接」三件事之后其中防火墙是必要条件其余两者为充分性存疑的辅助因素。下次复现时的验证方法如果再次触发同网验证保持防火墙开启、仅靠 vivo 套件连接试一次即可判断 vivo 套件是否独立有效。八、沉淀成规则复用清单#规则1微信「同网验证失败」≠ 网络不一致优先验证「手机→电脑入站 TCP 连通性」防火墙/AP 隔离再谈网络介质2Windows 防火墙管理接口全线超时/挂起 服务栈异常放弃官方 API注册表直写 EnableFirewall0 重启才可靠3防火墙配置改动必须重启才生效且确认「写入时间早于重启时间」4后台测试服务器用 schtasks 启动不要用 Start-Process会被会话回收污染测试结果5每次让用户做连通性测试前先自证测试服务器存活本地 curl 2006换网络WiFi/热点对防火墙类拦截无效别在「换网络」上反复消耗7无法确认的因素如第三方连接工具如实标注「待验证假设」不夸大归因8蓝牙配对失败时先确认电脑和手机两端都点击了「配对」双向确认再查驱动/服务九、本机系统健康隐患防火墙服务栈异常netsh advfirewall / Get-NetFirewallRule / sc stop 全线超时或挂起与 WSLService 卡 StartPending 同病提示系统服务管理子系统有问题必要时考虑系统修复或重装。防火墙当前处于关闭状态用户选择暂不开启公网入站全部放行有风险建议至少保持路由器 NAT/UPnP 防护勿暴露敏感服务日后可通过 Windows 安全中心一键恢复开启。十、遗留事项事项状态备注蓝牙配对vivo S30 ↔ 电脑✅ 已解决关键经验电脑和手机两端都要点击「配对」仅一端确认会失败bthserv 运行中、BluetoothUserService 按需启动临时文件清理待办C:\Users\Lenovo\AppData\Local\Temp\下 start_http_test、fw_.ps1/log、计划任务 WeChat8123Test防火墙恢复用户暂不开见「九」风险提示vivo 套件独立有效性待验证见「七」下次复现验证方法验收清单本次任务1. 核心目标✅ 微信电脑登录成功同网验证通过问题解决。2. 改动范围注册表4 个防火墙配置文件 EnableFirewall0、DefaultInboundActionAllow多条放行规则T8123/T8050/APPWX/WeChat临时文件Temp 下测试脚本/日志、计划任务 WeChat8123Test无源代码/业务文件改动3. 测试验证✅ 手机浏览器 8123/8050 连通性测试最终入站放通✅ 微信 8050 端口监听确认✅ 防火墙配置状态多次核对✅ 用户实机扫码登录成功4. 旧功能回归防火墙关闭风险提示见上虚拟网卡「以太网 3」禁用中VirtualBox/Docker 用户需重新启用5. 异常/边界处理防火墙服务栈异常 → 注册表直写 重启方案 ✅测试服务器进程被回收 → 计划任务方式 ✅6. 回滚方式防火墙恢复Windows 安全中心重新开启或删除 EnableFirewall0 后重启临时规则可保留无害或从注册表 FirewallRules 删除7. 剩余风险防火墙关闭状态建议尽早恢复vivo 套件归因未验证蓝牙已解决两端都点「配对」即可