根本原因是系统默认启用的安全策略拦截smb连接和广播探测,需将网络设为专用、启用不安全来宾登录、禁用smb数字签名强制、重启fdrespub服务并启用smb 1.0支持。

Windows 11已开启网络发现与文件共享,但局域网内其他设备仍看不到你的电脑,或你无法访问NAS、旧版Windows共享文件夹,根本原因是系统默认启用的多项安全策略主动拦截了未经验证的SMB连接和广播探测——这些策略在企业环境中合理,却会直接让家庭/测试环境中的共享服务“隐身”。
将当前网络设为专用网络
这是所有操作的前提。Windows 11默认把新接入的Wi-Fi或以太网识别为“公用网络”,该模式下系统强制关闭网络发现、禁止SMB入站响应、屏蔽NetBIOS广播,无论后续设置如何都无效。
按下 Win + I → 进入“网络和 Internet” → “高级网络设置” → 点击当前使用的网络(如“Wi-Fi”)→ 在右侧找到“网络配置文件类型”,点击下拉箭头 → 选择“专用”。
切换后无需重启,等待约20秒,系统会自动加载专用网络对应的发现协议栈。
启用不安全的来宾登录(组策略方式)
适用于Windows 11专业版、企业版、教育版。该策略控制Lanman工作站是否接受空凭据连接,NAS、老式打印机、未设密码的共享文件夹全依赖它;默认禁用即等于对这类设备“拒之门外”。
方法一:组策略启用
按 Win + R 输入 gpedit.msc → 按 Ctrl+Shift+Enter 以管理员权限运行 → 依次展开:计算机配置 → 管理模板 → 网络 → Lanman 工作站 → 双击右侧“启用不安全的来宾登录” → 选“已启用” → 点击“确定”。
方法二:注册表启用(家庭版专用)
按 Win + R 输入 regedit → 按 Ctrl+Shift+Enter → 导航至:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters
→ 右侧空白处右键 → 新建 → DWORD (32 位) 值 → 命名为 AllowInsecureGuestAuth → 双击该值,数值数据填 1,基数选十进制 → 关闭注册表编辑器 → 必须重启电脑才能生效。
禁用SMB数字签名强制
Windows 11默认开启“Microsoft 网络客户端:对通信进行数字签名(始终)”,这会让不支持SMB签名的设备(如多数NAS、Windows 7/8、部分路由器)在握手阶段就被断开,错误代码常为0x80070035或0x80070005。
第一步:打开组策略编辑器(gpedit.msc,管理员权限)
第二步:导航至 计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项
第三步:在列表中找到“Microsoft 网络客户端:对通信进行数字签名(始终)” → 双击 → 设为“已禁用” → 点击“确定”
第四步:在同一路径下,继续找到“账户:使用空密码的本地账户只允许进行控制台登录” → 双击 → 同样设为“已禁用” → 点击“确定”
这两项修改后无需重启,但需执行下一步刷新服务。
重启FDResPub并刷新网络服务
Function Discovery Resource Publication(FDResPub)服务负责将本机共享资源发布到局域网。Windows 11 24H2版本中该服务极易卡死或假启动,即使设置全开,设备也表现为不可见状态。
① 按 Win + R 输入 services.msc → 找到“Function Discovery Resource Publication” → 右键 → 重新启动
② 继续在服务列表中找到“SSDP Discovery”和“UPnP Device Host” → 对二者同样执行“重新启动”
③ 按 Win + R 输入 cmd → 右键选择“以管理员身份运行” → 依次执行:
net stop fdrespub → net start fdrespub → ipconfig /flushdns
这三步做完,本机资源会在30秒内重新广播,局域网设备即可探测到。
启用SMB 1.0/CIFS支持
SMB 1.0虽老旧,却是大量嵌入式设备(如群晖DSM 6.x以下、威联通QTS 4.x、老款打印机)唯一能识别的协议。Windows 11默认完全禁用,导致这些设备根本收不到NetBIOS名称查询响应,自然“看不见你”。
打开控制面板 → 程序 → 启用或关闭Windows功能 → 勾选“SMB 1.0/CIFS 文件共享支持” → 展开子项,确保“SMB 1.0/CIFS 客户端”和“SMB 1.0/CIFS 服务器”均被勾选 → 点击“确定” → 等待安装完成 → 必须重启电脑。











