直接关闭网络发现和文件共享是提升windows局域网安全最有效手段:一、设当前网络为“公用”类型;二、在高级共享设置中关闭相关开关;三、禁用function discovery、ssdp、upnp等底层服务;四、取消网络适配器中相关协议组件勾选。
直接关闭网络发现和文件共享,是提升 windows 局域网安全性的最有效手段之一。这两项功能一旦开启,系统会主动广播设备信息、监听探测请求、开放 smb 等共享端口,容易成为横向渗透或未授权访问的入口。只要按以下四类操作逐层收紧,就能显著降低暴露面。
一、把当前网络设为“公用”类型
这是最快生效且最彻底的基础防护。Windows 对“公用网络”强制禁用所有发现与共享能力,无需手动开关,系统自动切断广播链路和响应逻辑。
- 按 Win + I 打开设置 → 进入“网络和 Internet” → “高级网络设置”
- 点击当前连接(如 Wi-Fi 或以太网)→ 在“网络配置文件类型”下拉菜单中选“公用”
- 确认后,网络发现、文件共享、SMB 响应等全部即时停用
二、在高级共享设置里显式关闭开关
即使网络已设为公用,部分协议残留仍可能触发低频响应。通过高级共享设置可确保所有图形界面级策略被明确关闭,并阻断共享服务监听端口。
- 设置中继续进入“高级网络设置” → “高级共享设置”
- 展开“公用网络”区域 → 关闭“启用网络发现”和“启用文件和打印机共享”
- 滚动到底部“所有网络”区域 → 确保“关闭文件和打印机共享”已启用,且“密码保护的共享”未开启
- 点击“保存更改”,策略立即写入注册表并刷新服务状态
三、停用底层发现服务
网络发现依赖多个后台服务驱动,仅关界面开关无法阻止它们继续响应探测包。必须停止并禁用这些核心服务,才能彻底终止 SSDP、UPnP 和 NetBIOS 协议活动。
通过聊天(Telegram / 飞书)执行本地 `clawusage` 监控命令。当用户输入 `/clawusage ...`,或提出“查看 Codex 用量”、“开启/关闭自动…”等请求时触发使用。
- 按 Win + R 输入 services.msc 回车
- 找到并依次处理以下服务:
• Function Discovery Resource Publication
• SSDP Discovery
• UPnP Device Host
• Function Discovery Provider Host
• Server(SMB 服务,禁用后将无法被访问共享) - 对每一项:右键“属性” → 启动类型设为“禁用” → 若状态为“正在运行”,先点“停止” → 点“确定”
四、关闭网络适配器中的协议组件
物理层的广播出口往往被忽略。网络适配器自带的“Microsoft 网络客户端”和“文件和打印机共享”组件,是 NetBIOS 名称解析与 SMB 广播的直接载体,取消勾选即可从链路层切断泄露路径。
- 右键开始菜单 → 选择“网络连接” → 右键当前网络适配器 → “属性”
- 取消勾选:
• Microsoft 网络客户端
• 文件和打印机共享(若存在)
• QoS 数据包计划程序(非必需,但可进一步精简) - 保留“Internet 协议版本 4 (TCP/IPv4)”即可,其他组件按需裁剪
完成以上步骤后,本机将不再向局域网发送任何设备公告,也不会响应外部的 SSDP、DNS-SD 或 NetBIOS 查询;“网络”文件夹中不再出现本机图标,其他设备也无法通过资源管理器或 ping -a 探测到主机名。安全性提升明显,且不影响日常上网和本地应用使用。










