通过组策略编辑器关闭 Windows 11 网络发现
一、准备工作
注意:此方法仅适用于 Windows 11 专业版、企业版和教育版,家庭版不支持组策略编辑器 (gpedit.msc)
-
按 Win+R 打开运行对话框
-
输入 gpedit.msc,点击确定或按回车,打开组策略编辑器
-
在弹出的用户账户控制 (UAC) 窗口中,点击 "是" 获取管理员权限
二、通过管理模板禁用网络发现(推荐)
-
在组策略编辑器左侧导航栏,依次展开:
plaintext
计算机配置 → 管理模板 → 网络 → 网络提供程序
-
在右侧窗口找到 "关闭 Windows 文件夹的网络发现" 策略
-
双击该策略,在弹出的属性窗口中选择 "已启用"
-
点击 "确定" 保存更改
三、通过防火墙规则禁用网络发现(备选方案)
-
在组策略编辑器左侧导航栏,依次展开:
plaintext
计算机配置 → 管理模板 → Windows组件 → Windows Defender防火墙 → 高级设置
-
在右侧窗口找到 "入站规则" 并展开
-
在列表中找到所有包含 "Network Discovery" 的规则(通常有多个,如 LLMNR-UDP-In、NB-Datagram-In 等)
-
双击每个规则,将其状态改为 "已禁用",点击" 确定 " 保存
四、验证设置是否生效
-
打开文件资源管理器 (Win+E)
-
点击左侧导航栏的 "网络"
-
应该看到提示:"无法访问此网络。网络发现已关闭"
-
尝试访问局域网中其他设备,将无法发现或被发现(知道 IP 地址仍可通过输入访问)
五、为什么要通过组策略关闭网络发现?
-
提高安全性:阻止其他设备在网络中发现您的计算机,减少潜在安全风险
-
适用于企业环境:可统一管理多台计算机的网络发现状态
-
策略优先级高:组策略设置会覆盖系统设置中的网络发现选项,确保配置不会被意外更改
六、恢复网络发现(如需)
-
返回组策略编辑器
-
将之前设置为 "已启用" 的策略改回 "未配置"或"已禁用"
-
重启计算机使更改生效
七、注意事项
-
关闭网络发现后,您的计算机将无法自动发现局域网中的其他设备,同时也不会被其他设备发现
-
如要临时关闭,建议使用系统设置中的 "高级共享设置",操作更简单直观
-
确保没有其他组策略覆盖此设置(特别是在域环境中)
总结:通过组策略关闭网络发现是一种强力且持久的方法,适合需要在企业环境中统一管理网络安全或防止用户自行开启此功能的场景。完成设置后,建议重启计算机确保更改完全生效。
|