windows 11局域网设备不可见问题的根源是防火墙拦截网络发现协议及smb/netbios流量,需依次执行七步操作:设为专用网络、启用高级共享设置、通过文件资源管理器横幅启用、启动关键后台服务、允许网络发现与共享通过防火墙、手动放行tcp 445及udp 137–139/1900端口、用netsh批量启用相关规则组。

如果您在 Windows 11 中运行局域网联机应用(如多人游戏、远程协作工具或文件共享服务),但其他设备无法探测到本机、搜不到房间、访问被拒绝或“网络”视图中不显示其他电脑,则极可能是 Windows Defender 防火墙拦截了网络发现协议(如 SSDP、DNS-SD)、SMB 流量(TCP 445)或 NetBIOS 广播(UDP 137–139)。以下是解决此问题的多种具体操作方法:
一、将当前网络设为专用网络
Windows 11 默认将新连接的网络标记为“公用网络”,该模式强制禁用网络发现与共享功能以增强安全性;只有切换为“专用网络”,系统才允许本机广播存在信息并响应局域网探测请求,这是所有后续操作的前提条件。
1、按下 Win + I 打开“设置”应用,进入“网络和 Internet” → “高级网络设置”。
2、在“网络”列表中点击当前正在使用的连接(如“Wi-Fi”或“以太网”)。
3、查看右侧“网络配置文件类型”显示内容;若为“公用网络”,点击其右侧下拉箭头。
4、在弹出选项中选择“专用”,系统将自动保存并应用变更。
二、通过高级共享设置启用网络发现与文件共享
该操作直接激活系统级网络发现协议栈(含 NetBIOS、SSDP 和 DNS-SD)及 SMB 共享服务,使本机可被探测、列入资源列表,并支持跨设备文件访问与联机通信。
1、在设置中继续前往“高级网络设置” → “高级共享设置”。
2、确认当前连接的网络已设为专用网络;若未设置,请先返回方法一完成切换。
3、展开“专用网络”部分,将启用网络发现和启用文件和打印机共享两项均设为开启状态。
4、向下滚动至“所有网络”区域,在“密码保护的共享”下,根据使用场景选择:关闭密码保护的共享(家庭环境推荐)或保持启用(需输入本机账户凭据)。
5、点击页面底部的保存更改按钮,配置即时生效。
三、通过文件资源管理器横幅提示一键启用
该方式利用系统对“网络”位置的首次访问检测机制,自动触发引导式配置流程,跳过深层菜单导航,适合快速响应且无需手动判断网络类型,同时隐式完成专用网络识别。
1、按 Win + E 打开文件资源管理器。
2、在左侧导航栏点击网络项。
3、若出现黄色提示条“网络发现和文件共享已关闭”,请直接点击该提示文字。
4、在弹出窗口中勾选启用网络发现和启用文件和打印机共享。
5、系统询问是否将当前网络设为专用网络时,选择否——此操作会自动将已连接网络识别为专用,无需额外切换配置文件。
四、启动并配置关键后台服务
网络发现与联机共享功能依赖 Function Discovery Resource Publication、SSDP Discovery、UPnP Device Host 及 Function Discovery Provider Host 四项服务协同运行;任一服务处于停止或禁用状态,本机即无法被探测、发布存在信息或建立共享会话。
1、按 Win + R 输入 services.msc 并回车,打开服务管理器。
2、依次查找以下四项服务:Function Discovery Resource Publication、SSDP Discovery、UPnP Device Host、Function Discovery Provider Host。
3、对每一项执行:双击打开属性 → 启动类型设为自动 → 若服务状态为“已停止”,则点击启动按钮 → 点击“确定”。
4、全部服务确认运行后,关闭服务管理器窗口。
五、允许“网络发现”及“文件和打印机共享”通过防火墙
该操作直接启用系统预置的两组核心规则组,分别保障设备发现机制(SSDP/UDP 1900、DNS-SD)与共享服务(SMB/TCP 445、NetBIOS/UDP 137–139)的入站通信,是恢复局域网可见性与可访问性的基础步骤。
1、在任务栏搜索框中输入允许应用通过 Windows 防火墙并打开该设置项。
2、点击右上角更改设置按钮,提供管理员权限确认。
3、在应用和服务列表中,找到并勾选网络发现,确保其专用和公用两列均被选中。
4、继续向下滚动,找到并勾选文件和打印机共享,同样确保专用和公用复选框均被勾选。
5、若列表中未显示“网络发现”或“文件和打印机共享”,点击允许其他应用…,手动添加路径:C:\Windows\System32\svchost.exe,并为其授予入站权限。
六、手动放行关键端口(TCP 445 与 UDP 137–139、1900)
当默认规则组因系统更新或策略重置而失效时,显式创建端口级入站规则可绕过规则组依赖,确保底层协议(如 SMB 会话、NetBIOS 名称解析、UPnP 设备广播)不被静默丢弃,尤其适用于混合品牌设备环境或第三方安全软件干扰场景。
1、按 Win + R 输入 wf.msc 并回车,打开高级安全 Windows Defender 防火墙。
2、在左侧面板中右键点击入站规则,选择新建规则…。
3、选择端口,点击下一步。
4、选择TCP,在“特定本地端口”栏输入445,点击下一步。
5、选择允许连接,点击下一步。
6、勾选专用和公用,点击下一步。
7、命名为Allow SMB TCP 445,点击完成。
8、重复步骤 2–7,新建 UDP 规则:端口填入137,138,139,命名为Allow NetBIOS UDP 137-139。
9、再次重复,新建 UDP 规则:端口填入1900,命名为Allow SSDP UDP 1900 for Network Discovery。
七、使用 netsh 命令批量启用全部网络发现相关防火墙规则
系统内置的 netsh 工具可一次性激活所有被禁用的“网络发现”子规则(包括 SSDP、Function Discovery、UPnP Host),避免逐条检查遗漏,适用于规则组显示异常或部分子项被意外禁用的场景,且无需图形界面交互。
1、以管理员身份运行 Windows 终端(PowerShell 或命令提示符)。
2、依次执行以下三条命令,每条执行完毕后观察返回结果是否为“确定”:
3、netsh advfirewall firewall set rule group="网络发现" new enable=Yes。
4、netsh advfirewall firewall set rule group="文件和打印机共享" new enable=Yes。
5、netsh advfirewall firewall set rule group="核心网络发现" new enable=Yes。











