在windows 11中防止局域网内其他设备发现你的电脑,需五步:一、将网络设为公用;二、关闭网络发现与文件共享;三、禁用function discovery、ssdp、upnp、provider host及server五项服务;四、防火墙阻止1900、5355、137-139、445端口;五、注册表设置allowinsecureguestauth=0。

在Windows 11中防止局域网内其他设备发现你的电脑,核心是切断系统主动广播自身存在、响应探测请求、参与网络邻居枚举的所有通道。这需要同时禁用网络发现功能、关闭共享协议栈、停用关键后台服务,并确保防火墙阻止相关入站流量。
将当前网络设为公用网络
这是最基础且强制生效的第一步。Windows 11默认将新连接识别为“公用网络”,该模式下系统会硬性禁用所有发现与共享能力——但如果你曾手动改过配置,就必须立刻还原。
点击任务栏右下角网络图标 → 单击当前连接名称(如“Wi-Fi”)→ 在弹出面板中找到“网络配置文件类型” → 点击下拉菜单,选择【公用】。
这一步不可跳过。若仍为“专用”,后续所有设置都可能被系统策略覆盖而失效。
关闭网络发现与文件共享
即使网络已设为公用,某些场景下界面开关仍可能残留开启状态,必须手动确认并关闭。
按 Win + I 打开设置 → 网络和 Internet → 高级网络设置 → 高级共享设置 → 展开“公用网络”部分 → 将“启用网络发现”和“启用文件和打印机共享”两项全部关闭 → 滚动到底部,点击“保存更改”。
注意:“所有网络”区域中的“密码保护的共享”状态不影响隐藏效果,无需调整。
停止并禁用关键发现服务
网络发现不是单靠一个开关控制的,它依赖 Function Discovery、SSDP、UPnP 等后台服务持续运行。只要其中任一服务处于“正在运行”状态,就可能让本机在局域网扫描中短暂暴露。
按 Win + R 输入 services.msc 回车 → 依次找到以下五项服务:
– Function Discovery Provider Host
– Function Discovery Resource Publication
– SSDP Discovery
– UPnP Device Host
– Server
对每一项执行:双击打开属性 → 将“启动类型”设为【禁用】 → 若“服务状态”显示“正在运行”,先点击“停止”按钮 → 点击“确定”保存。
Server 服务尤其关键:它是SMB共享的底层支撑,禁用后不仅阻断文件共享,也使本机彻底退出NetBIOS和SMB浏览列表。
通过防火墙阻止网络发现相关端口
仅靠系统设置无法完全杜绝UDP广播探测,必须用防火墙封死对应端口,从网络层切断通信入口。
按 Win + R 输入 wf.msc 回车 → 左侧点击“高级安全 Windows Defender 防火墙” → 右侧点击“入站规则” → 在右侧操作栏点击“新建规则…” → 规则类型选“端口” → 协议和端口选“UDP”,本地端口填【1900, 5355, 137-139, 445】 → 操作选“阻止连接” → 配置文件全选(域、专用、公用)→ 名称填“屏蔽网络发现端口” → 完成。
这组端口覆盖了SSDP(1900)、LLMNR(5355)、NetBIOS-NS(137)、NetBIOS-DGM(138)、NetBIOS-SSN(139)及SMB(445),封死即无响应。
禁用不安全来宾登录(注册表级防护)
部分旧设备或脚本会尝试以来宾身份发起SMB连接,即使你没开共享,系统若允许不安全来宾认证,仍可能返回响应包暴露主机存在。
按 Win + R 输入 regedit 回车 → 导航至:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters
在右侧空白处右键 → 新建 → DWORD (32-bit) 值 → 命名为 【AllowInsecureGuestAuth】 → 双击该值,将数值数据改为 【0】 → 点击“确定”。
此操作强制拒绝所有未经身份验证的SMB协商请求,是隐藏主机的最后防线。











