開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


Windows 網絡設定檔卡在公用狀態、把可信的家居或小型辦公室連線長期標為「公用」時,先核實活動網絡介面與連線設定檔。只把確認可信的目前設定檔改為「私人」,然後中斷及重新連線,檢查設定有否保留。切勿為了找到裝置或令某個 App 工作,把機場、酒店、咖啡店、共享住宅或其他陌生網絡改為私人。
關鍵要點
- 公用是較安全的預設;私人會增加同一區域網絡內的可被探索程度。
- 以活動 Wi-Fi 或乙太網絡介面配對設定檔,不可只看熟悉的網絡名稱。
- 先用「設定」,必要時才以準確識別碼使用受支援的 PowerShell。
- 保持 Windows 防火牆開啟,亦不可強設
DomainAuthenticated。- 還原可能由域名認證、機構政策、裝置管理或新連線身份造成。
裝置與應用程式疑難排解指南說明逐層比較的方法。本文只處理目前連線類別錯誤,不代替完整的 Windows 網絡重設,也不處理僅單一 App 無法上網。
Microsoft 把公用網絡列為建議預設:電腦向其他裝置隱藏,也不作一般檔案及打印機共享。私人網絡令電腦可被探索,只應在你認識並信任網絡內的人員和裝置時使用。[1]這是一項信任決定,不是網速模式。
由自己管理的家居 LAN,或參與者及路由器均可信的小型辦公室網絡,可以設為私人。公共 Wi-Fi、訪客網絡、酒店網線、會議網絡、大廈共享寬頻、他人的熱點,以及本地參與者不明的連線,都應保持公用。即使 SSID 像家中名稱,仍要核對地點、預期路由器與閘道。
改成私人不會自動開放所有共享。網絡探索、檔案共享、打印機共享、App 權限和防火牆規則仍是不同設定。反過來,單一 App 失敗也不代表類別錯誤;應改看 Windows App 無法連線指南。
開啟「設定」>「網絡和網際網絡」。Wi-Fi 要選目前連線的網絡;乙太網絡則選活動連線。記錄名稱、介面種類、設定檔類型、IP 位址及閘道。Microsoft 的官方步驟也在這個頁面選擇公用或私人。[1]
Windows 可能同時有 Wi-Fi、乙太網絡、擴充基座、流動熱點、虛擬交換器及 VPN 介面。熟悉名稱可以屬於不活動的設定檔。取證期間不要反覆接駁轉接器,也不要批量改所有設定檔。
開啟一般 PowerShell,執行 Get-NetConnectionProfile。記錄活動列的 Name、InterfaceAlias、InterfaceIndex、NetworkCategory 及 IPv4/IPv6 狀態。這項讀取不會改系統。多列看似活動時,以「設定」所示介面別名和索引配對。
類別已是 Private 但探索或共享仍失敗,就不是「卡在公用」。應逐項檢查 App、探索設定、共享權限及防火牆規則。防火牆原理文章解釋網絡標籤和允許一項服務是不同決定。
在可信活動連線的「網絡設定檔類型」選擇「私人網絡」。保持 Microsoft Defender 防火牆開啟;Microsoft 警告關閉防火牆會增加未經授權存取的風險。[2]
關閉再重開同一設定頁,確認仍顯示私人。然後只重連一次:Wi-Fi 中斷該 SSID 後再連接;乙太網絡可透過受支援控制停用再啟用,或重插網線一次。此時不用重啟路由器或重設所有網絡介面。
再次執行 Get-NetConnectionProfile,確認同一 InterfaceIndex 或目標列為 Private。只測試實際需要的本地功能,例如尋找自家打印機;不要順便開啟廣泛共享或免密碼存取。
私人選項消失、呈灰色或立即還原時,拍下準確狀態並檢查所有者。重複點擊不會提供證據,反而可能遮蓋政策更新時間。
Microsoft 的 Set-NetConnectionProfile 可更改連線類別,並用介面索引、別名、名稱或輸入物件指定目標。[3]確認網絡可信且目標唯一後,才以管理員開啟 PowerShell。先讀取資料,再把選定物件傳給 Set-NetConnectionProfile -NetworkCategory Private,或用唯一的 -InterfaceIndex。
不要以萬用字元批量處理。不要貼上會關閉防火牆、改未公開登錄鍵、刪除 Network List Manager 資料或移除介面的指令。保留原設定,選錯時可把該連線還原為 Public。
指令完成後立刻再次讀取。沒有錯誤不等於成功;目標活動列必須為 Private,其他設定檔亦不可改變。重連一次後再讀取。
出現拒絕存取、參數無效或政策阻止時,保存完整錯誤。不可奪取登錄權限或繞過管理;工作或學校電腦要交 IT。
Microsoft 說明 DomainAuthenticated 由 Windows 在網絡通過域名控制器認證時自動設定,不能以 Set-NetConnectionProfile 手動指定。[3]不要為解決網絡探索而強設域名類別。加入域名的電腦在辦公室顯示公用,應由管理員檢查域名控制器可達性、DNS、安全通道與政策。
群組原則、流動裝置管理、端點保安軟件及企業網絡代理,都可能強制類別或防火牆設定。變更短暫生效後隨政策更新還原,代表有明確所有者,不代表可以移除控制。記錄變化是在 VPN 登入、接駁基座、域名認證或排程管理更新之後發生。
私人擁有、但由僱主管理的電腦亦適用同樣界限。擁有硬件不一定代表擁有其保安設定的控制權。保持防火牆保護,並保留升級處理所需的證據。
AethoVPN 可在 Windows 選定可用網絡後保護受支援流量,但不會把陌生 LAN 變成可信,也不能覆蓋 Windows 域名及防火牆政策。
先查 Windows 是否仍沿用同一設定檔。新路由器、Wi-Fi 保安模式改變、另一乙太網絡閘道、USB 基座更換、同名 SSID 或網卡驅動程式重裝,都可令系統把連線視為新網絡。顯示名稱相似的新設定檔,仍可正確地由公用開始。
比較重連前後的名稱、介面別名、索引、閘道及連線時間。出現第二個設定檔時,只改已核實的可信項。主動忘記 Wi-Fi 再連線會建立新身份,不應作第一步。
再看域名事件或政策是否解釋改變。只在知道準確時間窗時查看事件檢視器,並保留日誌。記錄 Windows 版本及組建編號、是否加入域名或受管理、介面型號與驅動程式,以及轉換時刻。
只有更廣泛的網絡功能損壞、而針對介面的較簡單檢查都失敗時,才考慮網絡重設。重設會移除再安裝網絡介面,也可能清除配置;對一個能透過受支援控制更改並保留的設定檔而言,這樣做過於激進。
不會。類別主要改變信任和防火牆行為,不是頻寬或延遲模式。
只有你控制網絡並信任參與者時才適合。業主、訪客或大廈共享網絡仍可能較適合保持公用。
可能正在看不活動介面、裝置受管理,或 Windows 版本介面不同。先核實活動連線及政策。
不可。它只會在域名認證成功後由 Windows 自動設定;機構網絡識別異常時,應由管理員核對域名及相關政策。
不要。保持開啟並檢查具體 App 或共享規則;關閉會擴大暴露,亦不能證明設定檔已經修正。
可能建立了新設定檔,亦可能是域名、管理政策或介面身份改變。比較精確欄位。
它可能重建介面及設定檔,但屬影響廣泛的干擾性步驟。只應在保存配置後,用於更全面的網絡故障。
提供 Windows 版本、介面、名稱、索引、重連前後類別、管理狀態、時間及完整錯誤。
Sources checked 2026 年 9 月 12 日。
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。