PowerShell通过ARP缓存扫描局域网在线设备更准确:先查网段(如192.168.1.0/24),再执行静默ARP探测,提取Reachable/Stale条目;进阶可配合Invoke-TSPingSweep解析主机名、检测SMB/RDP端口。

在 Windows 11 中快速确认局域网内哪些设备真实在线,不能只依赖传统 ping——很多设备防火墙会屏蔽 ICMP,导致“明明开着却显示离线”。PowerShell 利用系统底层 ARP 缓存机制,不发回显包也能识别活跃主机,结果更准、速度更快。
先确认你当前所在的网段
打开 PowerShell(普通用户权限即可),执行以下命令:
Get-NetIPAddress -AddressFamily IPv4 -AddressState Preferred | Where-Object {$_.PrefixOrigin -eq "Dhcp" -or $_.PrefixOrigin -eq "Manual"} | Select-Object IPAddress, InterfaceAlias, PrefixLength
找到你正在使用的网络接口(如 Ethernet 或 WLAN),记下 IPAddress(例如 【192.168.1.105】)和 PrefixLength(如 24)。这意味着你的子网是 192.168.1.0/24,有效扫描范围为 192.168.1.1–192.168.1.254。
一键静默扫描:触发 ARP + 提取可达条目
这是最轻量、最可靠的基础方法,无需下载脚本,Windows 自带即用。
复制粘贴并执行以下完整命令(注意替换网段):
$ipRange = 1..254 | ForEach-Object {"192.168.1.$_"}
$ipRange | ForEach-Object { $null = Test-Connection $_ -Count 1 -Quiet -ErrorAction SilentlyContinue; Start-Sleep -Milliseconds 10 } | Out-Null
Get-NetNeighbor | Where-Object {$_.State -eq 'Reachable' -or $_.State -eq 'Stale'} | Select-Object IPAddress, LinkLayerAddress, State
⚠️ 网段必须按你上一步查到的实际地址修改,比如你的是 10.0.0.x,则把所有 【192.168.1.$_】 替换为 【10.0.0.$_】。否则扫描结果为空。
执行后将列出所有处于 Reachable 或 Stale 状态的 IP+MAC 组合——这两类都代表设备近期真实响应过网络请求,比单纯 ping 更可信。
进阶扫描:带主机名解析与端口探测
如果你需要知道 IP 对应的电脑名、是否运行 Windows、有没有开放 SMB 或远程桌面服务,就用这个封装好的社区脚本方案。
方法一:使用 Invoke-TSPingSweep(推荐)
① 打开浏览器,访问 GitHub 搜索 “Invoke-TSPingSweep”,下载最新版 Invoke-TSPingSweep.ps1 文件,保存到你容易找到的位置(如 C:\temp\)。
② 在 PowerShell 中执行:
Set-ExecutionPolicy RemoteSigned -Scope CurrentUser -Force
Import-Module C:\temp\Invoke-TSPingSweep.ps1
③ 开始扫描:
Invoke-TSPingSweep -StartAddress 192.168.1.1 -EndAddress 192.168.1.254 -ResolveHost -ScanPort -Port 445,3389
它会异步发送探测、反向解析主机名、检测 445(SMB)和 3389(RDP)端口,并以表格形式输出。若某 IP 主机名显示为“无法解析”,但端口开放,说明它是 Windows 设备且未配置 DNS 或 NetBIOS。
方法二:纯 PowerShell 内置端口探测(免脚本)
对单个可疑 IP 快速验证关键端口是否响应:
$ip = "192.168.1.20"
Test-NetConnection $ip -Port 445 -WarningAction SilentlyContinue | Select-Object ComputerName, RemoteAddress, TcpTestSucceeded
只要 TcpTestSucceeded 返回 True,就证明该设备不仅在线,还开启了对应服务。此法适合补漏,不适用于全网段批量。

















