windows 11局域网联机失败主因是防火墙拦截ssdp/smb/netbios协议,需依次设置为专用网络、启用网络发现与文件共享、放行防火墙规则(含“网络发现”“文件和打印机共享”及tcp 445、udp 137–139、1900端口),并用netsh命令启用相关规则组。

您在 Windows 11 中运行局域网联机应用(如多人游戏、远程协作工具或文件共享服务),但其他设备始终搜不到本机、进不了房间、访问被拒绝,或“网络”视图中压根不显示其他电脑——这几乎可以确定是 Windows Defender 防火墙拦截了 SSDP、SMB、NetBIOS 等关键协议通信,必须逐层解除封锁才能恢复发现与联机能力。
将当前网络设为专用网络
第一步必须做,且不可跳过。Windows 11 默认把新连接的网络标记为“公用网络”,该模式强制禁用所有广播与响应行为,【网络发现开关本身在公用网络下是灰色不可点状态】,后续所有设置都无效。
1、按下 Win + I 打开“设置”→“网络和 Internet”→“高级网络设置”。
2、在“网络”列表中点击您正在使用的连接(如“Wi-Fi”或“以太网”)。
3、查看右侧“网络配置文件类型”;若显示“公用网络”,点击其右侧下拉箭头。
4、选择“专用”,系统立即保存并激活该配置。
通过高级共享设置启用网络发现与文件共享
这一步激活系统级协议栈,让本机既能广播自身存在(SSDP/DNS-SD),又能响应探测请求(SMB/NetBIOS),同时开放文件夹共享入口。家用环境推荐关闭密码保护,省去每次输入账户的麻烦。
1、在设置中继续前往“高级网络设置”→“高级共享设置”。
2、确认当前网络已设为专用网络(若未设,请先返回上一节完成)。
3、展开“专用网络”部分,将“启用网络发现”和“启用文件和打印机共享”两项全部设为开启。
4、滚动到“所有网络”区域,在“密码保护的共享”下,家庭用户直接选择“关闭密码保护的共享”。
5、点击页面底部“保存更改”按钮。
允许“网络发现”和“文件和打印机共享”通过防火墙
方法一和方法二只是开了功能开关,但防火墙仍会把实际通信包丢弃。这一步才是放行流量的关键,必须同时勾选“专用”和“公用”列——即使你在家用路由器下,也建议勾选公用,避免某些设备(如手机热点连入的笔记本)因识别偏差而失败。
方法一:图形界面快速操作
1、任务栏搜索“允许应用通过 Windows 防火墙”,打开该设置项。
2、点击右上角“更改设置”,确认 UAC 提示。
3、在列表中找到“网络发现”,确保其“专用”和“公用”复选框均被勾选。
4、继续向下滚动,找到“文件和打印机共享”,同样勾选“专用”和“公用”。
5、点击“确定”保存。
方法二:手动添加缺失条目(当列表里找不到“网络发现”时)
1、在相同界面点击“允许其他应用…”。
2、点击“浏览”,定位到 C:\Windows\System32\svchost.exe。
3、添加后,在列表中勾选它,并确保“专用”和“公用”都被选中。
【注意:svchost.exe 是多个系统服务的宿主进程,此处添加即等效于放行所有依赖它的发现与共享服务】
手动放行核心端口(TCP 445 与 UDP 137–139、1900)
当规则组失效或被第三方安全软件重置时,端口级放行最可靠。SMB 必须走 TCP 445,NetBIOS 名称解析靠 UDP 137–139,SSDP 设备广播靠 UDP 1900——缺一不可。每条规则必须单独创建,不能合并填写。
1、按 Win + R 输入 wf.msc 回车,打开高级安全 Windows Defender 防火墙。
2、左侧面板右键“入站规则”→“新建规则…”。
3、选择“端口”→ 下一步 → 选择 TCP → 在“特定本地端口”填 445 → 下一步。
4、选“允许连接”→ 下一步 → 勾选“专用”和“公用”→ 下一步。
5、命名为 Allow SMB TCP 445 → 完成。
6、重复步骤 2–5,新建 UDP 规则:端口填 137,138,139,命名为 Allow NetBIOS UDP 137-139。
7、再重复一次,新建 UDP 规则:端口填 1900,命名为 Allow SSDP UDP 1900 for Network Discovery。
用 netsh 命令批量启用全部网络发现相关规则组
这条命令能一次性激活所有被禁用的子规则,包括 Function Discovery、UPnP Host、SSDP Discovery 等,比手动逐个启用更彻底,尤其适合系统更新后规则意外关闭的场景。
1、右键开始菜单→“终端(管理员)”或“Windows PowerShell(管理员)”。
2、粘贴执行以下命令:netsh advfirewall firewall set rule group="网络发现" new enable=yes
3、回车运行,看到“确定”提示即表示成功。
4、可顺手再执行一句:netsh advfirewall firewall set rule group="文件和打印机共享" new enable=yes











