windows 11局域网共享连不上根本原因是默认禁用smbv1及弱加密协议,需启用smb 1.0/cifs客户端、允许不安全ntlm认证、开启网络发现与文件共享,并确保网络类型为“专用”,所有操作后须重启或刷新策略生效。

Windows 11 升级后局域网内无法发现其他电脑、访问不了NAS或打印机共享文件夹,点开网络位置提示“找不到网络路径”,根本原因是系统默认禁用了 SMBv1 和弱加密协议(如 NTLMv1),而老设备(如2015年前的路由器、监控NVR、部分品牌打印机)仍依赖这些协议通信。
确认是否因安全协议被禁导致连接失败
按 Win + R 输入 cmd → 回车 → 在命令行中粘贴执行:powershell "Get-SmbServerConfiguration | Select EnableSMB1Protocol, RequireSecuritySignature, EncryptData" → 回车查看输出结果。
若 EnableSMB1Protocol 显示 False,且你的共享设备是旧款型号(例如:TP-Link TL-WR841N 路由器内置Samba、大华/海康部分NVR、三星CLP-325打印机),则大概率是协议被禁所致;注意:SMBv1 本身存在严重漏洞,仅在**完全可信的隔离局域网内**启用才可接受。
启用 SMBv1 协议(仅限物理隔离的可信内网)
方法一:图形界面启用(推荐给不熟悉命令的用户)
打开“控制面板” → “程序” → “启用或关闭Windows功能” → 勾选 【SMB 1.0/CIFS 文件共享支持】 → 点击确定 → 等待系统安装完成并重启电脑。
方法二:PowerShell 一键启用(管理员权限运行)
右键“开始”按钮 → 选择“Windows Terminal(管理员)” → 输入:Enable-WindowsOptionalFeature -Online -FeatureName smb1protocol -NoRestart → 回车执行 → 执行成功后手动重启系统。
⚠️ 提示:启用 SMBv1 后,务必确保该网络不接入互联网,也不与办公网混用;否则可能被远程利用漏洞攻击。
允许不安全的 NTLM 身份验证(适配老式打印机/NAS)
第一步:按 Win + R 输入 gpedit.msc → 回车打开本地组策略编辑器。
第二步:依次展开左侧树形菜单:计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项。
第三步:在右侧列表中找到并双击 “网络安全: LAN Manager 身份验证级别” → 在弹出窗口中将下拉菜单改为 【发送 LM 和 NTLM 响应】 → 点击“确定”。
第四步:继续在右侧找到 “网络访问: 不允许存储网络身份验证的密码和凭据” → 双击 → 设置为“已禁用” → 确定。
第五步:按 Win + R 输入 cmd → 回车 → 输入 gpupdate /force → 回车强制刷新组策略,无需重启即可生效。
开启网络发现与文件共享(补全基础配置)
打开“设置” → “网络和 Internet” → “高级网络设置” → “更多网络适配器选项” → 右键当前使用的网络连接(如“以太网”)→ “属性” → 勾选 【Microsoft 网络客户端】 和 【Microsoft 网络的文件和打印机共享】 → 确定。
接着回到“设置” → “网络和 Internet” → “网络和共享中心” → 左侧点击“更改高级共享设置” → 展开当前网络配置文件(一般为“专用”)→ 开启以下三项:
• 网络发现
• 文件和打印机共享
• 允许 Windows 管理家用组连接(如使用家庭组)
这一步操作起来很简单,直接把对应开关拖到“启用”位置就行,但必须确保网络位置类型是“专用”,如果是“公共”,系统会自动关闭所有共享功能且不允许手动开启。











