需启用smbv1客户端并配置来宾访问与签名策略:勾选windows功能中的smb 1.0/cifs客户端,启用不安全的来宾登录(组策略或注册表),关闭smb数字签名强制,最后重启lanmanworkstation服务。

当你在Windows 10或11中访问NAS时弹出“此共享需要过时的SMB1协议”提示,说明系统已完全移除SMBv1客户端组件,而你的NAS(如群晖DS216j、QNAP TS-231P、Buffalo LinkStation等早期型号)仅支持该协议进行基础协商——这不是警告,是硬性阻断,不恢复组件就无法建立连接通道。
通过Windows功能图形界面启用SMB 1.0/CIFS客户端
这是最稳妥、兼容所有Windows版本(含家庭版)的方法,能一次性加载客户端运行所需的全部依赖模块,避免后续因子组件缺失导致挂载失败。
按 Win + R 打开运行对话框,输入 optionalfeatures 并回车。
在“Windows功能”窗口中向下滚动,找到 SMB 1.0/CIFS 文件共享支持,点击左侧三角形展开子项。
务必勾选 SMB 1.0/CIFS 客户端 ——这是访问NAS的绝对前提;若你还需让本机被旧设备(如Win7电脑、老电视盒子)访问,再勾选服务器和直通;【仅勾选客户端即可完成基础访问,多勾选会暴露不必要的服务端口】。
点击“确定”,等待系统安装完毕;出现重启提示时,立即执行重启——不重启,LanmanWorkstation服务不会加载新协议栈。
用PowerShell命令精准启用(推荐批量或脚本化场景)
管理员权限下执行,响应快、无GUI干扰,且默认只启用客户端,不开启服务端监听,符合最小权限原则。
方法一:启用SMBv1客户端
右键“开始”按钮 → 选择 Windows Terminal(管理员) 或 PowerShell(管理员)。
执行命令:Enable-WindowsOptionalFeature -Online -FeatureName "SMB1Protocol" -NoRestart。
方法二:同时启用服务端(仅当你需要被其他旧系统访问时才运行)
追加执行:Enable-WindowsOptionalFeature -Online -FeatureName "SMB1Protocol-Server" -NoRestart。
全部命令执行完后,运行 shutdown /r /t 0 强制立即重启——这一步不可跳过,热加载不生效。
启用不安全的来宾登录(解决“组织的安全策略阻止未经身份验证的来宾访问”)
很多老旧NAS共享设为“Everyone可读”或启用了访客账户,而Win10/11默认禁止未认证的来宾连接,错误提示却伪装成权限问题。此步骤常与SMB1启用同步操作。
第一步:专业版/企业版用户走组策略
按 Win + R 输入 gpedit.msc 回车 → 导航至 计算机配置 → 管理模板 → 网络 → Lanman 工作站 → 双击 启用不安全的来宾登录 → 选“已启用” → 确定。
第二步:家庭版用户改注册表(唯一可行路径)
按 Win + R 输入 regedit 回车 → 导航到:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters → 右侧空白处右键 → 新建 → DWORD (32位) 值 → 命名为 AllowInsecureGuestAuth → 双击编辑,将数值数据设为 1。
改完注册表无需重启,但必须重启 LanmanWorkstation 服务才能生效:管理员PowerShell中运行 Restart-Service LanmanWorkstation -Force。
关闭SMB数字签名强制(解决静默拒绝连接)
Windows默认要求所有SMB通信带数字签名,但绝大多数老旧NAS根本不支持该功能,结果就是连接请求被内核层直接丢弃,连错误代码都不返回,只显示“找不到网络路径”或“错误53”。
以管理员身份运行PowerShell,依次执行以下三条命令:
Set-SmbClientConfiguration -RequireSecuritySignature $false → 回车后输入 A 全选确认。
Set-SmbServerConfiguration -RequireSecuritySignature $false → 同样输入A确认(即使你不对外共享,也建议一并关闭,避免策略冲突)。
Restart-Service LanmanWorkstation -Force → 立即刷新客户端配置,无需重启系统。











