必须彻底关闭文件夹共享:先在高级共享设置中关闭网络发现与文件共享、启用关闭密码保护的共享;再用计算机管理或net share /delete * /y清除所有共享;接着禁用server服务并停止其运行;最后禁用smbv1协议。

电脑送修或借给他人前,必须彻底关闭文件夹共享,否则对方接入局域网后可能直接读取你桌面、文档、下载目录甚至浏览器密码文件,而你毫无察觉。Windows默认开启的Server服务会自动发布C$、D$等管理共享,第三方软件(如迅雷、企业网盘)还可能悄悄创建隐藏共享点,仅关一两个设置远远不够。
关闭系统级共享总开关
先切断全局共享能力,让电脑不再响应任何网络共享请求。
按 Win + R 打开运行框,输入 control.exe /name Microsoft.NetworkAndSharingCenter → 回车,进入网络和共享中心。
点击左侧“更改高级共享设置”,展开当前网络配置文件(通常是“专用”)。
将“启用网络发现”和“启用文件和打印机共享”全部设为关闭;滚动到底部“所有网络”区域,把“关闭密码保护的共享”设为启用——这能防止空密码试探成功。
点击“保存更改”。此时若弹出“某些设置可能需要管理员权限才能生效”提示,【务必点击“是”】,否则注册表写入失败,设置不生效。
清除所有已发布的共享项
系统总开关关了,但之前手动或软件创建的共享条目仍躺在后台,重启共享服务就会立刻复活。
方法一:用计算机管理界面逐个清理
右键“此电脑”→“管理”→左侧展开“系统工具”→“共享文件夹”→“共享”,查看右侧列表。重点检查是否出现 C$\Users\用户名\Documents、Desktop、Downloads 或带“$”符号的磁盘共享(如 D$),这些极可能是被软件或系统自动添加的。右键每一项→“停止共享”。
方法二:命令行强制清零(推荐,更彻底)
以管理员身份运行 PowerShell,执行:net share /delete * /y
这条命令会无提示删除所有用户级共享,包括百度网盘、腾讯微云等客户端偷偷注册的隐藏共享点。
注意:执行后桌面右下角可能短暂弹出“网络连接已更改”通知,属正常现象,无需理会。
停用Server服务(阻断底层支撑)
这是最彻底的一刀——Server服务是Windows共享功能的底层引擎,关掉它,连C$、ADMIN$这类系统默认管理共享都会立即消失,第三方软件也无法再新建共享。
第一步:按 Win + R 输入 services.msc → 回车,打开服务管理器。
第二步:在服务列表中找到 Server(描述为“支持此计算机通过网络的文件、打印和命名管道共享”)→ 右键→“属性”。
第三步:在“启动类型”下拉菜单中选择 禁用 → 点击“应用”→“确定”。
第四步:在服务窗口中,右键 Server → 选择“停止”。【必须先停用再禁用,否则服务仍可能被其他进程临时拉起】
重启电脑后,执行 net share 命令,输出应为空白——说明共享已从根上切断。
检查并禁用SMBv1协议
SMBv1是严重过时且存在远程代码执行漏洞的协议,Windows 10/11虽默认禁用,但部分旧驱动或IT策略可能重新启用它。维修人员一旦利用该协议,可在不需密码情况下横向渗透整张局域网。
打开“控制面板”→“程序”→“启用或关闭Windows功能”,找到“SMB 1.0/CIFS 文件共享支持”,取消勾选→点击“确定”→等待卸载完成并重启。
重启后,在 PowerShell 中运行:Get-WindowsOptionalFeature -Online -FeatureName smb1protocol
若返回状态为 Disabled,说明已成功移除。











