需依次启用“网络发现”和“文件和打印机共享”防火墙规则组、手动放行tcp 445与udp 137–139/1900端口、用netsh命令批量启用相关规则组、为联机程序创建专属入站规则、确认网络类型为“专用”并开启高级共享设置。

如果您在 Windows 11 中运行局域网联机应用(如游戏主机、文件共享服务或设备发现工具),但其他设备无法探测到本机、搜不到房间、访问被拒绝或“网络”视图中不显示其他电脑,则极可能是 Windows Defender 防火墙拦截了网络发现协议(如 SSDP、DNS-SD)、SMB 流量(TCP 445)或 NetBIOS 广播(UDP 137–139)。以下是解决此问题的多种具体操作方法:
一、启用“网络发现”及“文件和打印机共享”防火墙规则组
该操作同步激活两组系统预置规则:网络发现规则组放行 SSDP(UDP 1900)、UPnP 和 DNS-SD 等设备广播与探测协议;文件和打印机共享规则组则保障 SMB(TCP 445)与 NetBIOS(UDP 137–139)等共享核心协议的入站通信,是实现局域网可见性与可访问性的双重基础。
1、在任务栏搜索框中输入允许应用通过 Windows 防火墙并打开该设置项。
2、点击右上角更改设置按钮,提供管理员权限确认。
3、在应用和服务列表中,找到并勾选网络发现,确保其专用和公用两列均被选中。
4、继续向下滚动,找到并勾选文件和打印机共享,同样确保专用和公用复选框均被勾选。
5、若列表中未显示任一项目,点击允许其他应用…,手动添加路径:C:\Windows\System32\svchost.exe,并为其授予入站权限。
二、手动放行关键端口(TCP 445 与 UDP 137–139、1900)
当默认规则组因系统更新、策略重置或第三方安全软件干扰而失效时,显式创建端口级入站规则可绕过规则组依赖,确保底层协议(如 SMB 会话建立、NetBIOS 名称解析、SSDP 设备广播)不被静默丢弃,尤其适用于混合品牌设备或自定义网络环境。
1、按 Win + R 输入 wf.msc 并回车,打开高级安全 Windows Defender 防火墙。
2、在左侧面板中右键点击入站规则,选择新建规则…。
3、选择端口,点击下一步。
4、选择TCP,在“特定本地端口”栏输入445,点击下一步。
5、选择允许连接,点击下一步。
6、勾选专用和公用,点击下一步。
7、命名为Allow SMB TCP 445,点击完成。
8、重复步骤 2–7,新建 UDP 规则:端口填入137,138,139,命名为Allow NetBIOS UDP 137-139。
9、再次重复,新建 UDP 规则:端口填入1900,命名为Allow SSDP UDP 1900 for Network Discovery。
三、使用 netsh 命令批量启用全部网络发现相关防火墙规则
系统内置的 netsh 工具可一次性激活所有被禁用的“网络发现”子规则(包括 SSDP Discovery、Function Discovery Provider Host、UPnP Device Host 等),避免逐条检查规则状态,显著提升配置完整性与执行效率,适用于规则组注册异常或批量修复场景。
1、以管理员身份运行命令提示符或Windows PowerShell。
2、输入以下命令并回车:netsh advfirewall firewall set rule group="Network Discovery" new enable=Yes。
3、输入以下命令并回车:netsh advfirewall firewall set rule group="File and Printer Sharing" new enable=Yes。
4、输入以下命令并回车:netsh advfirewall firewall set rule group="Core Networking" new enable=Yes。
四、为具体联机程序创建专属入站规则(绑定可执行文件)
该方法直接授权游戏或服务主程序接收外部连接请求,不依赖端口猜测或系统服务托管,适用于图形化客户端(如 Minecraft Launcher)、集成服务端(如 CS2 内建主机)或路径固定的局域网应用,安全性高且对程序更新兼容性强。
1、按下 Win + R 打开“运行”对话框,输入 wf.msc 并回车,启动“高级安全 Windows Defender 防火墙”。
2、在左窗格中,右键点击入站规则,选择新建规则…。
3、在向导第一页选择程序,点击“下一步”。
4、选择此程序路径,点击“浏览”,定位并选中目标程序的主 .exe 文件(例如:C:\Program Files\Minecraft Launcher\MinecraftLauncher.exe 或 D:\Games\Valheim\valheim_server.exe),点击“下一步”。
5、选择允许连接,点击“下一步”。
6、在“配置文件”页面,至少勾选专用;若局域网设备连接同一 Wi-Fi 子网,也建议勾选公用。
7、为规则命名,例如 Allow Valheim Server Inbound 或 Allow Terraria LAN Host,填写可选描述后点击“完成”。
五、确认网络类型为“专用”并启用高级共享设置
Windows 11 仅在“专用”网络配置文件下才允许网络发现与文件共享功能持续生效;若当前网络被识别为“公用”,相关开关将自动灰显或失效。该步骤强制校准网络分类,并激活 Function Discovery 资源发布所需的上下文环境,是所有防火墙配置生效的前提条件。
1、按下 Win + I 打开“设置”应用,进入网络和 Internet → 高级网络设置 → 高级共享设置。
2、确认当前连接的网络(如 Wi-Fi 或以太网)已设为专用网络;若显示为“公用”,请点击该网络名称,在弹出页中将网络配置文件更改为“专用”。
3、在专用网络部分点击展开,将启用网络发现和启用文件和打印机共享两项均设为开启状态。
4、向下滚动至所有网络区域,家用环境建议勾选关闭密码保护的共享;企业环境则保持未勾选以启用账户凭据验证。
5、点击页面底部的保存更改按钮,配置即时生效。











