根本原因是微软为修复printnightmare漏洞强制启用rpc隐私级身份验证,拦截传统命名管道打印协议;优先在服务端禁用rpcauthnlevelprivacyenabled注册表项并重启print spooler服务。

Windows 11 系统更新后,局域网内能 ping 通共享打印机、其他设备也能正常打印,唯独这台电脑在添加或连接时弹出“操作失败,错误为 0x0000011b”,根本原因是微软为修复 PrintNightmare 漏洞强制启用的 RPC 隐私级身份验证拦截了传统命名管道打印协议通信,不是驱动问题也不是网络不通。
优先执行:服务端注册表禁用 RPC 隐私验证
这一步必须在共享打印机所在的那台电脑(服务端)上操作,改完立即生效,不用卸载补丁,也不影响系统整体安全性。
按 Win + R → 输入 regedit → 回车 → 点击“是”以管理员权限运行注册表编辑器。
在注册表编辑器顶部地址栏中,直接粘贴以下完整路径并回车:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print
右侧空白处右键 → 新建 → DWORD (32位) 值 → 命名为:RpcAuthnLevelPrivacyEnabled
双击该新建项,将“数值数据”改为 0,基数选十进制即可,点击确定。注意:设成 1 或留空均无效。
关闭注册表编辑器,以管理员身份运行 CMD,依次执行:
net stop spooler → net start spooler
同步清理打印后台处理缓存
注册表修改后仍报错,大概率是旧的损坏打印任务卡在队列里,持续干扰新连接。这步必须在 spooler 服务停止后操作,否则文件被占用无法删除。
按 Win + R → 输入 services.msc → 回车 → 找到“Print Spooler”服务 → 右键 → “停止”。
打开文件资源管理器,导航至:
C:\Windows\System32\spool\PRINTERS
全选该目录下所有文件 → Delete 键彻底清空(无需备份,这些全是已失败或待处理的临时打印作业)。
回到 services.msc → 右键“Print Spooler” → “启动”。
客户端启用不安全来宾身份验证
适用于工作组环境、未加入域、且共享主机启用了 Guest 账户或允许空密码登录的简易配置。此操作在你连不上的那台 Win11 电脑(客户端)上执行。
方法一:注册表手动添加
按 Win + R → 输入 regedit → 回车 → 管理员权限运行。
导航至:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters
右侧空白处右键 → 新建 → DWORD (32位) 值 → 命名为:AllowInsecureGuestAuth
双击该值,将“数值数据”设为 1,点击确定。
方法二:PowerShell 一键执行
右键“开始菜单” → 选择“Windows Terminal(管理员)”或“PowerShell(管理员)”,复制粘贴以下命令并回车:
reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" /v AllowInsecureGuestAuth /t REG_DWORD /d 1 /f
看到“操作成功完成”提示后,重启电脑。
卸载引发冲突的系统更新
如果前两步做完仍无效,说明问题补丁仍在运行。KB5005565、KB5006670、KB5011304 等 2021 年 10 月后发布的安全更新已确认强制启用高阶 RPC 验证,直接阻断通信。
第一步:打开已安装更新列表
按 Win + R → 输入 appwiz.cpl → 回车 → 左侧点击“查看已安装的更新”。
第二步:定位并卸载问题补丁
在列表中按安装日期降序排列,查找名称含 KB500 或 KB501 且发布日期在 2021 年 10 月之后的热修复补丁,重点关注:
KB5005565、KB5006670、KB5011304、KB5005573、KB5006672
第三步:卸载与重启
右键单击对应更新 → 选择“卸载” → 按提示完成 → 必须重启计算机 → 再尝试通过 UNC 路径(如 \主机名\共享名)连接打印机。











