Como desabilitar a descoberta de rede em perfis públicos via PowerShell

Solução rápida: Execute Set-NetFirewallProfile -Profile Public -Enabled True; Get-NetFirewallRule -DisplayGroup “Network Discovery” | Where-Object Profile -like “*Public*” | Disable-NetFirewallRule no PowerShell elevado. A descoberta de rede agora está desativada em todo perfil Público ao qual o PC se conectar.

Você quer proteção em redes públicas: ao usar Wi-Fi de cafeteria, redes de hotel ou qualquer conexão não confiável, seu PC não deve se anunciar nem navegar pela rede. As configurações padrão do perfil Público do Windows são razoáveis, mas a Descoberta de Rede pode ainda estar parcialmente ativada.

Sintoma: Você quer garantir que a descoberta de rede esteja totalmente desabilitada em perfis de rede Públicos via PowerShell.
Afeta: Windows 11 (qualquer edição).
Tempo de correção: 3 minutos.

Método 1: Desabilitar via regras de firewall do PowerShell

  1. Abra o PowerShell elevado.
  2. Execute:

    Get-NetFirewallRule -DisplayGroup “Network Discovery” | Where-Object Profile -like “*Public*” | Disable-NetFirewallRule

  3. Verifique: Get-NetFirewallRule -DisplayGroup “Network Discovery” | Where-Object Profile -like “*Public*” | Select-Object DisplayName, Enabled

Método 2: Desabilitar via Configurações

  1. Configurações → Rede e internet → Configurações de rede avançadas → Configurações de compartilhamento avançadas.
  2. Expanda Redes públicas.
  3. Desative Descoberta de rede.
  4. Desative Compartilhamento de arquivos e impressoras.

Método 3: Política de Grupo para ambientes gerenciados

  1. gpedit.msc → Configuração do Computador → Configurações do Windows → Configurações de Segurança → Políticas do Gerenciador de Lista de Redes.
  2. Defina redes não identificadas como Públicas.
  3. Defina Permissões do Usuário para não permitir alteração de local.

Verificação

  • Conecte-se a uma rede de perfil Público.
  • Abra o Explorador de Arquivos → Rede. Outros dispositivos não aparecem (seu PC também não transmite).
  • Test-NetConnection <seu-IP-público> -Port 445 de outro dispositivo na mesma rede — falha (compartilhamento de arquivos bloqueado).

Se nada disso funcionar

Se dispositivos ainda descobrirem o seu, verifique se o mDNS/Bonjour está em execução (alguns aplicativos instalam o Bonjour para descoberta entre plataformas). Desabilite o serviço Bonjour se não for necessário. Para preocupações crônicas com exposição em redes públicas, use uma VPN para tunelar por infraestrutura confiável, independentemente do Wi-Fi local.

Resumo: Um comando PowerShell desabilita a descoberta de rede em todos os perfis Públicos. Combine com a interface de Configurações para desativar completamente o compartilhamento.

Por que o Wi-Fi 7 negocia como Wi-Fi 6 mesmo com hardware compatível

Correção rápida: o Wi-Fi 7 (802.11be) exige o driver mais recente da placa, uma compilação do sistema 24H2 ou superior e um roteador com firmware atualizado. Mesmo com tudo isso, a conexão frequentemente negocia como Wi-Fi 6E se a Operação Multilink (MLO) ou a largura de canal de 320 MHz não estiver ativada no roteador. Confirme as configurações do roteador, atualize o driver Intel/Qualcomm e force a banda/largura nas configurações avançadas do adaptador.

Corrigir roteamento dividido de VPN ignorando rotas após suspensão no Windows 11

Solução rápida: Após suspender, a tabela de rotas do Windows é parcialmente reconstruída — às vezes perdendo as rotas de split tunneling adicionadas via route add. Restabeleça a conexão VPN ou crie uma tarefa no Agendador de Tarefas acionada ao “acordar” que execute novamente seu script de roteamento automaticamente. Seu cliente VPN usa split tunneling: apenas sub-redes específicas passam pela VPN, todo o resto … Leia mais

Como Definir um Endereço IPv6 Estático Sem Desabilitar as Extensões de Privacidade

Solução rápida: Defina um endereço IPv6 manualmente com netsh interface ipv6 add address “Ethernet” fe80::abcd:1 type=anycast para um endereço estável, mantendo as extensões de privacidade ativadas com netsh interface ipv6 set privacy state=enabled. O tipo anycast garante que o endereço estático coexista com os endereços temporários gerados pela privacidade. Sua configuração IPv6 usa SLAAC (anúncios de roteador) por padrão, o que … Leia mais

Por que o Firewall Permite Saída Após um Aplicativo Específico se Atualizar

Solução rápida: alguns aplicativos criam suas próprias regras de Firewall do Windows durante a atualização, incluindo permissões de saída excessivamente amplas. Audite as regras existentes: Get-NetFirewallRule | Where-Object Direction -eq Outbound | Where-Object Action -eq Allow. Exclua regras criadas pelo aplicativo: Remove-NetFirewallRule -DisplayName “Regra Suspeita”. Você configurou regras restritivas de saída. Após atualizar um aplicativo específico, o tráfego de saída para esse aplicativo começou a funcionar inesperadamente — suas regras deveriam bloqueá-lo. O instalador ou atualizador do aplicativo adicionou sua própria regra “Permitir saída” durante a atualização.

Corrigir Lentidão na Taxa de Transferência LAN em um Novo AP Wi-Fi 6E no Windows 11

Você instalou um novo ponto de acesso Wi-Fi 6E, mas a taxa de transferência LAN está muito mais lenta que o esperado. Transferências de arquivos travam, chamadas de vídeo atrasam e downloads grandes demoram, apesar da atualização de hardware. Esse problema geralmente ocorre porque o Windows 11 usa um padrão sem fio antigo ou aplica configurações de economia de energia que reduzem a velocidade. Este artigo explica os … Leia mais

Como Inspecionar Sessões TLS Ativas no Windows 11 pelo PowerShell

Quando você precisa verificar se um aplicativo ou serviço está usando TLS 1.2, TLS 1.3 ou um protocolo mais antigo, inspecionar sessões TLS ativas diretamente do PowerShell oferece controle preciso. O Windows 11 não expõe detalhes de sessão TLS ao vivo no Gerenciador de Tarefas ou nas ferramentas padrão de monitoramento de rede. A causa raiz é que o … Leia mais

Por que a detecção automática de proxy torna cada requisição de saída mais lenta no Windows 11

Toda vez que seu computador com Windows 11 se conecta a um site, serviço em nuvem ou recurso de rede local, pode haver uma pausa de vários segundos antes que a requisição realmente saia da sua rede. Esse atraso geralmente é causado pelo recurso de Detecção Automática de Proxy, que força o Windows a procurar um arquivo de configuração de proxy na rede local antes de cada tentativa de conexão. Leia mais

Corrigir Switch Padrão do Hyper-V Perdendo Compartilhamento de Internet Após Reinicialização

Após reiniciar um host Windows 11 com Hyper-V, o Switch Padrão pode parar de compartilhar a conexão de internet do host com as máquinas virtuais convidadas. Isso deixa as VMs sem acesso à internet, mesmo que o host se conecte normalmente. A causa raiz é que as configurações de rede do Windows ou o serviço Hyper-V Virtual Switch não restauram o estado de compartilhamento após a reinicialização. Este artigo explica por que o Switch Padrão perde o compartilhamento e fornece métodos passo a passo para corrigir permanentemente.

Como Bloquear Telemetria de Saída para Endpoints Específicos com o Firewall do Windows

O Windows 11 e o Windows 10 enviam dados de diagnóstico para servidores da Microsoft por padrão. Essa telemetria inclui verificações de integridade do sistema, relatórios de erro e estatísticas de uso. Embora alguns dados ajudem nas atualizações de segurança, muitos usuários corporativos desejam limitar o que sai de sua rede. Bloquear o tráfego de saída para endpoints específicos usando o Firewall do Windows oferece controle sem desativar … Leia mais