win11 24h2访问共享报“扩展错误”是因默认启用smb强制签名并禁用来宾登录;最简修复为以管理员身份运行powershell执行:set-smbclientconfiguration -requiresecuritysignature $false。

Win11 24H2 升级后 ping 得通局域网设备 IP,却在资源管理器输入 \\192.168.x.x\share 时弹出“出现了扩展错误”或“你不能访问此共享文件夹”,这是微软在该版本中默认启用 SMB 强制签名和禁用不安全来宾登录导致的兼容性中断,非网络故障也非权限配置错误。
一步命令修复客户端连接(最简方案)
仅需在出错的 Win11 24H2 电脑上执行一条 PowerShell 命令,立即生效,无需重启。
右键“开始”按钮 → 选择“Windows PowerShell(管理员)”或“终端(管理员)”。
粘贴并回车执行:Set-SmbClientConfiguration -RequireSecuritySignature $false
执行后直接在地址栏输入 \\IP\共享名 测试,【必须以管理员身份运行】,普通用户权限下该命令会拒绝执行。
组策略双配置(专业版适用)
适用于需要长期稳定访问 NAS、旧 Windows 设备或无认证共享的场景。两处策略缺一不可。
方法一:启用不安全的来宾登录
Win + R → 输入 gpedit.msc → 进入“计算机配置 → 管理模板 → 网络 → Lanman 工作站” → 双击“启用不安全的来宾登录” → 选“已启用” → 点击“确定”。
方法二:禁用客户端 SMB 签名强制
在同一组策略编辑器中 → 路径“计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项” → 找到“Microsoft 网络客户端:对通信进行数字签名(始终)” → 双击 → 选“已禁用” → 点击“确定”。
完成后务必运行 gpupdate /force 刷新策略,否则修改不生效。
家庭版替代方案(无 gpedit.msc)
家庭版无法使用组策略编辑器,改用注册表+PowerShell 组合修复。
第一步:启用来宾登录注册表项
Win + R → 输入 regedit → 导航至 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanWorkstationParameters → 新建 DWORD(32 位)值,命名为 AllowInsecureGuestAuth → 双击设数值为 1。
第二步:禁用 SMB 签名(同专业版命令)
管理员 PowerShell 中执行:Set-SmbClientConfiguration -RequireSecuritySignature $false。
第三步:重启 Workstation 服务
PowerShell 中依次执行:Stop-Service LanmanWorkstation -Force → Start-Service LanmanWorkstation。【跳过此步将无法识别新注册表设置】
主机端兼容性加固(可选)
若你是共享文件夹的提供方(如 NAS 或另一台 Win11 电脑),建议同步调整服务端配置,避免其他客户端反复踩坑。
在共享主机上以管理员身份运行 PowerShell,执行:Set-SmbServerConfiguration -RequireSecuritySignature $false -EnableSecuritySignature $false
该命令关闭服务端 SMB 签名要求与启用开关,对 Samba、群晖、威联通等设备同样有效。











