必须完成服务安装、团体名设定、IP白名单配置及防火墙放行四步闭环操作:通过“设置→应用→可选功能”安装SNMP服务与WMI提供程序;在services.msc中设SNMP Service为自动并启动;在服务属性安全页添加只读团体名(如public)及局域网可信IP;最后新建入站规则放行UDP 161端口并用snmpget验证响应。

要在局域网内让其他设备(如Zabbix、PRTG或网络管理终端)通过SNMP采集Windows 10主机的系统信息,必须完成服务安装、团体名设定、IP白名单配置及防火墙放行四步闭环操作,缺一不可。
确认并安装SNMP服务组件
Windows 10 1809及之后版本已移除控制面板中的SNMP选项,必须通过“可选功能”安装。若直接打开“启用或关闭Windows功能”找不到SNMP,说明系统版本较新,跳过该路径。
按下 Win + I 打开设置 → 进入【应用】→【可选功能】→ 点击【添加功能】。
在搜索框中输入 SNMP,勾选简单网络管理协议 (SNMP) 和SNMP WMI 提供程序两项(后者用于支持MIB查询和高级监控)。
点击【安装】,等待系统部署完成。安装过程无需重启,但部分LTSC或精简版系统可能需重启后服务才出现在services.msc中。
启动SNMP服务并设为自动
按 Win + R 输入 services.msc 回车,打开服务管理器。
找到 SNMP Service 和 SNMP Trap Service 两项——后者虽非必需,但若需接收设备上报的trap事件(如磁盘告警),必须同时启用。
对每项服务右键 → 【属性】→ 【启动类型】设为【自动】→ 点击【启动】按钮。若状态显示“正在运行”,说明已就绪;若为“已停止”,务必手动点一次【启动】。
【注意】若启动失败且报错“服务未响应”,大概率是SNMP组件未真正安装成功,请返回上一步重新执行安装并检查勾选项是否完整。
配置只读团体名与局域网IP白名单
回到 services.msc 中右键 SNMP Service → 【属性】→ 切换到【安全】选项卡。
第一步:在“接受的社区名称”框中点击【添加】,输入 public(或其他自定义只读名),下方权限勾选【只读】。这是监控端发起GET请求时必须携带的“口令”,不匹配则拒绝响应。
第二步:在“接受来自这些主机的SNMP数据包”处,取消勾选“接受来自任何主机的SNMP数据包”。【关键】局域网环境必须显式添加可信IP段,例如填入 192.168.1.0/24 或逐个添加监控服务器IP(如192.168.1.100),否则默认拒绝所有外部请求。
第三步:点击【应用】→【确定】。此时配置已写入注册表,但不会立即生效。
第四步:回到服务列表,对 SNMP Service 右键 → 【重新启动】,强制加载新策略。
开放UDP 161端口并验证连通性
按 Win + S 搜索“高级安全Windows Defender防火墙”→ 打开 → 左侧点击【入站规则】→ 右侧点击【新建规则】。
选择【端口】→ 下一步 → 选择【UDP】→ 特定本地端口填入 161 → 下一步 → 选择【允许连接】→ 下一步 → 全选域/专用/公用 → 下一步 → 命名为“SNMP UDP 161” → 完成。
在局域网另一台电脑上,用管理员权限打开CMD,执行:
snmpget -v 2c -c public 192.168.1.50 system.sysName.0(将IP换成目标Win10地址)
若返回类似 system.sysName.0 = STRING: DESKTOP-ABC123,说明SNMP服务已在局域网内正常响应。

















