你可能注意到,Windows在網絡設置中將你的Wi-Fi或有線網絡標記為公用網絡或專用網絡。事實上,默認情況下,Windows將絕大多數網絡都默認為公用網絡,即使你在家中使用。
這兩個選項本身實際上并沒有太大區別,但它們確實影響了Windows中的一些其他功能,這些功能在安全方面很重要。讓我們細細道來。
公用網絡和專用網絡有什么區別?
默認情況下,你在Windows上連接的任何網絡都將被標記為公用網絡,你必須手動將其更改為專用網絡。這是因為專用網絡在Windows中擁有不同的安全設置,這些設置假定你完全了解并信任連接到網絡的所有設備,主要影響兩件事:
1.網絡共享Windows附帶一項功能,可讓你通過與同一網絡上的其他 PC進行本地通信來發現它們上的內容。這就是為什么文件資源管理器中有一個網絡選項,如果你啟用它,你可能會看到一些設備彈出在這里。但如果你第一次嘗試啟用此功能,你將看到警告。
公用網絡上的網絡共享默認處于禁用狀態,正如我們所提到的,每個網絡在你第一次連接時都被視為公用網絡。當你嘗試啟用此功能時,Windows會要求你為公用網絡啟用網絡共享或將當前網絡轉變為專用網絡。
為專用網絡啟用公共共享存在很大的安全風險,因為這會使網絡上的其他人發現你的計算機。如果你在咖啡館連接 Wi-Fi,則有可能將所有數據暴露給同一局域網中的其他用戶,因此這是一個很大的風險。這時將網絡設置為私有網絡就非常有用了,因為它有助于確保你的設備只能在你信任的網絡上被發現。
2.防火墻
Windows的另一個與專用網絡和公用網絡相關的功能是防火墻。Windows自帶軟件防火墻,可管理傳入和傳出的網絡連接以阻止潛在的危險活動。當某個應用請求通過Windows防火墻的權限時,你通常會看到一個警告彈出窗口,詢問你是否要允許該應用在公用網絡上或僅在專用網絡上進行通信。
在大多數情況下,Windows 防火墻的安全風險并不大,但如果你使用的程序可能被利用來訪問你的敏感數據,最好為專用網絡設置防火墻,這樣Wi-Fi上的其他用戶就無法利用該漏洞。某些防火墻規則可以打開整個TDP端口,這意味著當你連接到不受信任的網絡時,可能會面臨額外的攻擊風險。
事實上,Windows防火墻甚至還有第三種網絡類型:域。但是,你不能僅使用“設置”應用來設置此網絡類型,它一般適用于企業用戶。
應該使用專用網絡還是公用網絡?
微軟默認將所有網絡設為公用網絡是有原因的,這純粹是出于安全考慮。公用網絡的默認限制更多,尤其是在網絡共享方面,是默認禁用網絡共享的。如果你沒有特別的理由更改此設置,則最好不要亂改。
如果你需要啟用某些功能,以便將你的計算機暴露給網絡上的其他PC,則將網絡設置為專用網絡比較合適。如果你需要使用網絡共享,最好將您所在的網絡設置為專用網絡,而不是在公用網絡上啟用網絡共享。但前提是確保你設置的專用網絡本身是安全的。如果你在家庭網絡或辦公室中,網絡僅供家人和員工使用,則應僅更改此設置。
如果你需要在公共場合執行共享文件之類的操作,那么 LocalSend、Google的Quick Share等應用程序,甚至 Windows 11中內置的附近共享功能都是更安全的解決方案。
如何將網絡設置為公專用網絡
在Windows中更改網絡類型是一項相對簡單的操作。方法如下:
1.打開“設置”應用程序。
2.從左側菜單中 選擇網絡和Internet。
3.單擊屬性,下面應該顯示它是公用網絡還是專用網絡。
4.選擇公用網絡(推薦)或專用網絡。
這就是全部操作了,你也可以輕松恢復在此處所做的任何更改。
如何管理不同網絡上的網絡共享除此之外,選擇正確的網絡和共享設置,以確保你的設備不會被你不信任的人發現。方法如下:
1.打開“設置”應用,然后轉到網絡和Internet。
2.單擊高級網絡設置中,選擇網絡和共享中心,打開高級共享設置。
3.當前網絡配置中,你可以選擇啟用或關閉網絡發現,以及文件和打印機共享。這些選項對于專用網絡默認打開,對于公用網絡默認關閉。
4.你也可以更改該網絡類型的其他設置。需要注意的一點是,公用網絡不允許自動設置已發現的設備。
謹慎使用網絡
了解 Windows上公用網絡和專用網絡之間的區別并不難,但為了確保數據安全,請牢記一點:
如果你不確定這有什么區別,最好不要碰這些設置。否則最好再檢查一下,確保你沒有意外更改這些設置,從而降低計算機的安全性。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.