windows 11局域网共享失败主因是默认禁用smb 1.0协议,需启用smb 1.0/cifs客户端、禁用smb签名强制要求、启用来宾认证,并全部重启生效。

Windows 11访问局域网共享时提示“找不到网络路径”“错误代码0x80070035”或反复弹出凭据框,且已确认物理连通、IP互通、网络类型设为“专用”,说明问题出在SMB协议协商环节——系统默认禁用老旧协议,而目标设备(如群晖DS213j、QNAP TS-231P、Windows Server 2003/2008、部分智能电视或NAS)仅支持SMBv1,导致握手失败直接断连。
启用SMB 1.0/CIFS支持(通用兼容方案)
该方法通过Windows内置功能模块完整安装SMB 1.0客户端、服务器及直通组件,不依赖PowerShell权限,家庭版与专业版均适用,是连接仅支持SMBv1设备的首选操作。
1、按下 Win + S 打开搜索,输入“启用或关闭Windows功能”并回车。
2、在弹出窗口中向下滚动,找到“SMB 1.0/CIFS 文件共享支持”,点击其左侧 + 号展开子项。
3、必须勾选全部三项:【SMB 1.0/CIFS 客户端、SMB 1.0/CIFS 服务器、SMB 1.0/CIFS 直通】;漏选任一子项都将导致协议栈不完整,后续仍无法建立会话。
4、点击“确定”,等待系统完成安装;若提示重启,必须立即执行 shutdown /r /t 0 或手动重启,否则更改不会生效。
禁用SMB客户端强制签名(绕过认证阻断)
某些旧设备不支持SMB签名机制,而Windows 11默认要求客户端启用签名,一旦协商失败即拒绝连接。此操作解除签名强制要求,适用于能启用SMB 2.0/3.0但因签名策略被拒的场景。
方法一:PowerShell命令行(推荐)
1、右键“开始”按钮,选择“Windows Terminal(管理员)”或“Windows PowerShell(管理员)”。
2、输入命令:Set-SmbClientConfiguration -RequireSecuritySignature $false 并回车。
3、执行后无需重启,立即生效;但若此前已建立失败连接缓存,建议运行 ipconfig /flushdns 清除本地DNS解析记录。
方法二:注册表修改(家庭版备用)
1、按 Win + R 输入 regedit 回车,导航至:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters
2、在右侧空白处右键→新建→DWORD (32位) 值,命名为 RequireSecuritySignature。
3、双击该值,将数值数据改为 0,基数选“十进制”。
注意:修改前请先导出该分支备份,误设为1将加剧连接失败。
启用来宾认证(家庭版专属补丁)
Windows 11家庭版默认屏蔽未加密的来宾访问,当目标设备(如老款NAS、Linux Samba共享)使用空密码或Guest账户登录时,系统会在协议层直接丢弃请求,不触发任何凭据弹窗。
第一步:启用Guest账户
1、按 Win + R 输入 lusrmgr.msc 回车,打开本地用户和组。
2、左侧点“用户”,右侧找到 Guest,右键→属性→取消勾选“账户已禁用”。
第二步:注册表启用来宾模式
1、按 Win + R 输入 regedit 回车,导航至:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters
2、右键→新建→DWORD (32位) 值,命名为 AllowInsecureGuestAuth。
3、双击该值,将数值数据设为 1,基数选“十进制”。
4、关闭注册表编辑器,运行 shutdown /r /t 0 重启系统。











