错误0x0000011b源于微软安全更新(如kb5005565、kb5006670)强制rpc签名验证,解决方案包括:停止并清理print spooler服务、组策略禁用驱动签名、注册表新建rpcauthnlevelprivacyenabled=0、卸载问题补丁,或powershell重置打印组件。

如果您在Windows 11中尝试连接打印机时收到错误代码0x0000011b,该错误通常与打印后台处理服务(Print Spooler)和远程桌面打印驱动签名策略相关,尤其在安装KB5005565、KB5006670等安全更新后高频出现。以下是解决此问题的步骤:
一、停止并重新配置Print Spooler服务
该方法通过重置打印后台处理服务状态,清除可能损坏的打印队列与临时文件,并禁用可能导致签名验证失败的远程打印功能。
1、按 Win + R 打开运行窗口,输入 services.msc 并回车。
2、在服务列表中找到 Print Spooler,右键选择 停止。
3、打开文件资源管理器,导航至 C:\Windows\System32\spool\PRINTERS,全选并删除该文件夹内所有内容(若提示占用,请确认Spooler已停止)。
4、再次回到服务窗口,右键 Print Spooler,选择 属性,将“启动类型”设为 自动(延迟启动)。
5、点击 启动 按钮,然后点击 确定 保存设置。
二、修改组策略禁用打印驱动强制签名验证
Windows 11更新后默认启用驱动程序强制签名策略,导致未签名或旧版打印驱动被拦截。此方法通过组策略关闭该限制,适用于域环境及专业版/企业版系统。
1、按 Win + R 输入 gpedit.msc 并回车(家庭版不可用,需跳至第三种方法)。
2、依次展开:计算机配置 → 管理模板 → 打印机。
3、双击右侧的 启用打印机驱动程序的即插即用安装,选择 已启用,并在下方勾选 允许使用未签名的驱动程序。
4、点击 确定,然后在命令提示符(管理员)中执行:gpupdate /force 刷新策略。
三、修改注册表禁用RPC签名验证(适用于所有版本)
该错误根源常与Windows更新引入的CVE-2021-34481补丁有关,其强制要求RPC通信启用签名。通过注册表添加键值可绕过该验证机制,无需升级或降级系统补丁。
1、按 Win + R 输入 regedit 并以管理员身份运行。
2、定位到路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print。
3、在右侧空白处右键 → 新建 → DWORD (32位) 值,命名为 RpcAuthnLevelPrivacyEnabled。
4、双击该新建项,将数值数据设为 0,基数选择 十六进制。
5、关闭注册表编辑器,重启电脑后重试添加打印机。
四、卸载近期相关安全更新
若错误在安装特定累积更新后立即出现,可临时卸载对应补丁以验证是否为根本原因。该操作不影响系统稳定性,但会短暂降低安全防护等级。
1、进入 设置 → Windows 更新 → 更新历史记录 → 卸载更新。
2、查找并选中以下任一更新(按安装日期排序,优先检查最近7天内的):KB5005565、KB5006670、KB5010793、KB5014665、KB5015684。
3、右键点击所选更新,选择 卸载,完成后重启系统。
4、重启后立即尝试重新添加打印机,确认错误是否消失。
五、使用PowerShell重置打印组件并重建驱动关联
该方法通过脚本方式批量清理驱动残留、重装核心打印模块,并强制重建本地端口与驱动映射关系,适合驱动冲突严重或多次手动修复无效的场景。
1、以管理员身份打开 Windows PowerShell。
2、依次执行以下命令(每行回车一次):
Stop-Service -Name Spooler -Force
Remove-Item -Path "$env:SystemRoot\System32\spool\PRINTERS\*" -Recurse -Force
Get-Printer | ForEach-Object { Remove-Printer -InputObject $_ -ErrorAction SilentlyContinue }
Get-PrinterDriver | ForEach-Object { Remove-PrinterDriver -Name $_.Name -ErrorAction SilentlyContinue }
Start-Service -Name Spooler
3、执行完毕后,前往 设置 → 蓝牙和其他设备 → 打印机和扫描仪 → 添加打印机或扫描仪,重新完成添加流程。











