应先启用 smb 1.0/cifs 客户端解决老旧设备兼容问题,再通过 powershell 启用 smbv2/v3 并禁用 smbv1,最后禁用客户端签名强制及启用 allowinsecureguestauth 注册表项以修复凭据错误。

Windows 11 访问局域网共享时提示“找不到网络路径”“错误代码 0x80070035”或反复弹出凭据框却始终失败,极大概率是系统默认禁用的 SMB 协议组件未启用,导致与 NAS、旧版 Windows 主机、打印机或树莓派文件服务器等设备无法建立基础通信通道。
通过图形界面启用 SMB 1.0/CIFS 客户端支持
这是最直接、最稳妥的入门操作,适用于所有 Windows 11 版本(含家庭版),能一次性补全 SMB 1.0 协议栈,解决绝大多数老旧设备兼容问题。
1、按 Win + R 打开运行窗口,输入 optionalfeatures.exe 并回车。
2、在“Windows 功能”窗口中向下滚动,找到并点击 SMB 1.0/CIFS 文件共享支持 左侧的三角箭头展开子项。
3、勾选 SMB 1.0/CIFS 客户端 —— 这一项必须启用,否则系统根本不会尝试发起 SMBv1 连接;若你还需让本机被 Windows 7 等旧系统访问,再勾选另外两项;但仅用于访问他人共享时,只勾客户端即可。
4、点击“确定”,等待系统应用更改;【系统会提示需要重启,此步不可跳过,必须重启才能生效】
用 PowerShell 启用现代 SMB 协议(v2/v3)并禁用不安全的 v1
如果你连接的是 Windows 10/11、群晖 DSM 7+、QNAP QTS 5.1+ 或 Linux Samba 4.11+ 等新设备,应优先启用更安全高效的 SMB 2.0/3.0,并主动禁用已知存在漏洞的 SMBv1,避免协议协商冲突。
方法一:启用客户端并禁用 v1
1、右键“开始”按钮 → 选择“Windows Terminal(管理员)”。
2、依次执行以下两条命令(每条回车后等待提示“操作成功”再输下一条):
Enable-WindowsOptionalFeature -Online -FeatureName "SMB2Protocol" -NoRestart
Disable-WindowsOptionalFeature -Online -FeatureName "SMB1Protocol" -NoRestart
3、执行完毕后,运行 shutdown /r /t 0 强制重启。
方法二:一步到位启用完整 SMB 服务栈(推荐给技术用户)
1、在管理员终端中运行:Set-SmbServerConfiguration -EnableSMB2Protocol $true -Force
2、再运行:Set-SmbClientConfiguration -RequireSecuritySignature $false —— 这能绕过某些 NAS 因签名不匹配导致的“凭据错误”。
修复因 SMB 签名策略不匹配引发的凭据错误
Windows 11 24H2 及后续版本默认强制要求 SMB 客户端通信必须数字签名,而多数家用 NAS、路由器共享和树莓派 Samba 服务并未启用该功能,结果就是连接时卡在认证环节,提示“你不能访问此共享文件夹,因为你组织的安全策略阻止未经身份验证的来宾访问”。
第一步:禁用客户端签名强制(立即生效,无需重启)
1、以管理员身份打开 PowerShell。
2、输入命令:Set-SmbClientConfiguration -RequireSecuritySignature $false
3、出现确认提示时,输入 A(全部应用)并回车。
第二步:启用不安全来宾登录(注册表方式,家庭版专用)
1、按 Win + R,输入 regedit 并回车,以管理员身份运行注册表编辑器。
2、定位到路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters
3、在右侧空白处右键 → 新建 → DWORD (32 位) 值,命名为 AllowInsecureGuestAuth。
4、双击该值,将“数值数据”设为 1,基数选“十进制”。
【修改后必须重启电脑,否则注册表项不会加载】











