必须彻底关闭windows远程协助功能以防隐私泄露和被操控:先禁用remote assistance服务,再通过系统属性或组策略关闭入口,最后修改注册表禁用未经请求的连接。

当你收到陌生的“远程协助邀请”弹窗,或是发现系统后台悄悄运行着远程控制服务,说明Windows的远程协助功能已被启用——这会带来隐私泄露和被远程操控的风险,必须彻底关闭。
关闭远程协助服务(核心步骤)
第一步:按 Win + R 打开运行框,输入 services.msc → 回车。
第二步:在服务列表中找到 Remote Assistance(远程协助),双击打开属性窗口。
第三步:将“启动类型”下拉菜单改为 禁用,点击“停止”按钮(若服务状态显示“正在运行”,必须先停掉,否则改完启动类型也无法生效)→ 点击“确定”保存。
注意:这个服务一旦启用,即使你没主动发起请求,他人仍可通过特定漏洞或社工手段触发协助邀请界面;禁用后,系统底层不再加载相关模块,比单纯关设置更彻底。
关闭系统内置的远程协助入口
方法一:通过系统属性关闭
右键“此电脑”→“属性”→左侧点击“远程设置”→ 在“远程”选项卡中,勾选 “不启用远程协助” → 点击“确定”。
【重要前提】 此操作仅在 Remote Assistance 服务已停止且禁用的前提下才真正生效,否则重启后可能自动恢复为启用状态。
方法二:通过组策略封锁(仅限专业版/企业版/教育版)
按 Win + R 输入 gpedit.msc → 依次展开:计算机配置 → 管理模板 → 系统 → 远程协助 → 双击“允许远程协助连接到此计算机” → 选择“已禁用” → 点击“确定”。
删除残留的远程协助注册表项
按 Win + R 输入 regedit → 定位到路径:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Remote Assistance
右键右侧空白处 → 新建 → DWORD (32位) 值 → 命名为 FirerWallRuleEnabled → 双击它,将数值数据改为 0 → 确定。
再找到同级路径下的 RAUnsolicited 项(若存在),双击修改其数值为 0;如不存在,无需创建。该键值控制是否允许未经请求的远程协助连接,设为0才能阻断所有被动接入可能。
这一步能防止某些第三方工具或系统更新后重新激活远程协助的底层开关,属于加固型操作,普通用户常忽略但非常关键。











