问题极大概率出在防火墙入站规则未启用:需确认网络类型为“专用”,并在Windows Defender防火墙中启用“文件和打印机共享”所有相关规则(含SMB-In等),同时确保Server服务正在运行。

当你在局域网中输入 \192.168.x.x 或 \电脑名 访问另一台Windows电脑的共享文件夹或打印机时,弹出“连接被拒绝”“无法访问”或“找不到网络路径”等提示,而两台设备能互相ping通、IP在同一网段、共享功能也已开启——此时问题极大概率卡在被访问电脑的防火墙入站规则上,它直接丢弃了SMB协议所需的TCP 445端口连接请求。
确认当前网络配置文件类型
Windows防火墙策略按“专用”“公用”“域”三类网络配置文件分别生效。若被访问电脑当前网络被系统误判为“公用”,则默认禁用所有文件和打印机共享入站规则。
右键任务栏右下角网络图标→选择“打开网络和Internet设置”→点击“高级网络设置”→进入“网络和共享中心”→查看顶部显示的当前网络名称旁标注的类型(如“专用网络”或“公用网络”)。
【必须确认此项】 若显示为“公用网络”,请立即点击该网络名称→选择“将其设为专用网络”。此操作会自动启用该配置文件下的共享发现规则,无需重启服务。
启用“文件和打印机共享”防火墙规则
这是最直接有效的修复动作。规则名称固定为“文件和打印机共享”,但需确保其在对应网络类型下已启用。
方法一:通过控制面板快速启用
打开“控制面板”→“系统和安全”→“Windows Defender 防火墙”→左侧点击“允许应用或功能通过Windows Defender 防火墙”→点击“更改设置”(需管理员权限)→在列表中找到“文件和打印机共享”→勾选其在“专用”和“公用”列的复选框→点击“确定”。
方法二:通过高级安全防火墙精确控制
按Win+R输入wf.msc回车→左侧点击“入站规则”→右侧滚动查找规则名含“File and Printer Sharing”的条目(通常有4~6条)→逐一检查每条规则的“配置文件”列是否包含你当前使用的网络类型→对状态为“已禁用”的规则,右键→“启用规则”。
注意:不要只启用“核心”规则而忽略“SMB-In”或“NB-Session-In”等子规则,它们分别对应TCP 445、139等关键端口。缺少任一,都可能导致连接被拒绝。
临时关闭防火墙验证问题归属
若上述操作后仍无法访问,需快速判断是否为防火墙本身策略冲突所致。
以管理员身份运行命令提示符→执行:
netsh advfirewall set allprofiles state off
执行成功后,立刻在客户端尝试访问 \被访问电脑IP。若此时能正常打开共享列表,说明问题100%出在防火墙规则配置上,应返回上一步逐条排查规则启用状态与配置文件匹配性。
【重要提醒】 此命令会完全关闭防火墙,暴露本机风险,验证完成后务必立即执行 netsh advfirewall set allprofiles state on 恢复防护。
检查Server服务是否运行
SMB共享依赖Windows内置的Server服务提供底层通信能力。即使防火墙放行,服务未启动也会触发连接被拒绝错误。
第一步:按Win+R输入services.msc回车→在服务列表中找到“Server”→双击打开属性窗口。
第二步:确认“启动类型”设为“自动”,且“服务状态”显示为“正在运行”。
第三步:若状态为“已停止”,点击“启动”按钮;若启动失败,查看“服务状态”下方的错误代码(常见为1068依赖服务未启动),需同步检查“Workstation”和“TCP/IP NetBIOS Helper”服务状态并启动。
这一步操作起来很简单,直接在服务窗口里点几下鼠标就行。但很多人跳过它,反复调防火墙却始终无效,就是因为Server服务根本没跑起来。

















