我有一台 Windows 7 Professional 工作站,配置为关闭网络发现。根据网络和共享中心,它位于工作网络上。
最近(过去两周),我注意到端口 5357 正在监听,Google 表示这可能归因于网络发现。具有 5357 的进程的 PID 非常低(4),任务列表显示它是系统。
我不记得手动启用网络发现,尽管我并没有排除这种可能性。
以下是一些其他事实:
据我所知,我个人没有在这台机器上安装任何使用网络基础设施的客户端软件。
UPnP 设备主机服务未运行。
在为端口 5357 启用的组“网络发现”中,有一条针对“网络发现 (WSD 事件输入)”的启用入站防火墙规则。此规则的配置文件为“专用”。
有什么方法可以知道网络发现何时启用?也许是 Windows 事件日志中的某些内容?
有什么方法可以知道为什么启用了网络发现?我应该查看组策略设置吗?