要阻止局域网设备未经许可提交打印任务,须关闭密码保护共享、禁用guest账户网络访问权限、删除打印机everyone权限并仅添加授权账户、停用server服务或smbv1、设置print spooler的attributes值为132以禁用远程提交。

要阻止局域网内其他设备未经许可向你Win10电脑上共享的打印机提交打印任务,必须切断其匿名访问通道并收紧权限边界,不能只靠关闭共享开关或删掉共享名——因为只要Print Spooler服务在运行、SMB端口开放、且共享权限未显式限制,任何知道主机名和共享名的设备仍可能绕过界面直接发送作业。
关闭密码保护共享并禁用来宾访问通道
这一步是基础拦截:关闭“密码保护共享”会让系统允许空凭据连接,但若同时禁用Guest账户并移除其网络访问权限,就能堵住最常被滥用的匿名入口。
进入控制面板 → 网络和 Internet → 网络和共享中心 → 左侧“更改高级共享设置” → 展开当前网络配置(如“专用”)→ 将“密码保护的共享”设为【关闭】 → 向下滚动至“所有网络”部分 → 再次确认“密码保护的共享”为关闭状态 → 点击“保存更改”。
按下 Win + R,输入 secpol.msc 回车 → 依次展开【本地策略】→【用户权限分配】→ 双击【拒绝从网络访问这台计算机】→ 在弹出列表中选中 Guest → 点击【删除】→ 确认关闭策略编辑器。这步操作后,即使对方尝试用空用户名/空密码连接,系统也会直接拒绝,而非弹窗等待输入。
修改打印机共享权限,仅允许指定账户
共享打印机默认会继承“Everyone”组权限,这是局域网随意打印的根源。必须手动清除该组,并只添加你认可的本地账户。
打开控制面板 → 查看方式设为“小图标” → 点击“设备和打印机” → 右键目标打印机 → 选择“打印机属性” → 切换到“安全”选项卡。
在“组或用户名”列表中,选中 Everyone → 点击下方“删除”按钮 → 确认移除;接着点击“添加” → 输入你本机上已存在的用户名(例如 Administrator 或你日常登录的账户名)→ 点击“检查名称”确保解析成功 → 点击“确定”。
在新添加的账户权限栏中,勾选“管理文档”和“管理打印机”,至少保留“打印”为“允许” → 点击“应用” → 再点“确定”。【注意:删除 Everyone 后若未添加任何账户,将导致本机也无法打印,请务必先添加自己的账户再确认】
停用不必要的共享服务与协议
方法一:禁用Server服务(最彻底)
按 Win + R 输入 services.msc 回车 → 找到“Server”服务 → 右键 → “属性” → 将“启动类型”改为“禁用” → 若状态为“正在运行”,先点击“停止” → 点击“确定”。Server服务是SMB共享的底层支撑,停用后所有文件和打印机共享将立即失效,包括本机发起的远程打印请求。
方法二:禁用SMB 1.0/CIFS支持(针对旧设备兼容性风险)
按 Win + X → 选择“程序和功能” → 点击右侧“启用或关闭Windows功能” → 取消勾选“SMB 1.0/CIFS 文件共享支持”及其子项“SMB 1.0/CIFS 客户端” → 点击“确定” → 重启电脑。此操作不影响SMBv2/v3通信,但能阻断大量依赖老旧协议的扫描/打印工具自动探测行为。
重置并锁定打印后台处理程序
第一步:清空待处理作业与缓存
按 Win + R 输入 services.msc 回车 → 找到“Print Spooler” → 右键“停止” → 打开文件资源管理器,导航至 C:\Windows\System32\spool\PRINTERS → 全选并删除该目录下所有文件(不要删文件夹本身)。
第二步:禁用远程打印任务提交接口
按 Win + R 输入 regedit 回车 → 定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Printers → 对每个子项(即每台已安装打印机名)右键 → 新建“DWORD (32位)值” → 命名为 Attributes → 双击编辑,将数值数据设为 【132】(十六进制)→ 点击“确定”。该值强制打印机仅响应本机本地提交的作业,忽略所有来自网络的AddJob请求。
第三步:重启服务并锁定启动类型
返回 services.msc → 右键“Print Spooler” → “启动” → 再右键 → “属性” → 将“启动类型”设为“自动(延迟启动)” → 点击“确定”。











