问题极可能源于组策略中安全限制,需依次启用不安全来宾登录、禁用客户端数字签名与空密码账户限制,家庭版改注册表AllowInsecureGuestAuth为1,并启用SMB 1.0及关闭客户端签名。

如果您在 Windows 11 中已正确配置网络发现与文件共享,但局域网内其他设备仍无法看到本机、共享服务不可见,且确认防火墙规则已放行、网络类型为“专用”,则问题极可能源于组策略中安全限制的启用,例如禁用不安全来宾登录、强制数字签名或本地账户空密码限制等。以下是多种可独立实施的组策略及关联安全配置修复方法:
一、启用“不安全的来宾登录”组策略
该策略控制 Lanman 工作站是否允许以空凭据或来宾身份连接未显式授权的共享资源;Windows 11 默认禁用此项,导致家庭/测试环境中多数共享访问被拒绝。
1、按 Win + R 输入 gpedit.msc 并回车,以管理员权限打开本地组策略编辑器。
2、依次展开:计算机配置 → 管理模板 → 网络 → Lanman 工作站。
3、在右侧双击“启用不安全的来宾登录”。
4、选择“已启用”,点击“确定”保存设置。
二、禁用“Microsoft 网络客户端:对通信进行数字签名(始终)”
该安全选项强制所有 SMB 客户端通信必须携带数字签名,而部分旧版 Windows 设备、NAS 或路由器固件不支持此机制,将直接中断连接握手过程。
1、在组策略编辑器中,导航至:计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项。
2、在策略列表中定位“Microsoft 网络客户端:对通信进行数字签名(始终)”。
3、双击该项,将其设置为“已禁用”。
4、点击“确定”并关闭窗口。
三、禁用“账户:使用空密码的本地账户只允许进行控制台登录”
当共享目标未设置密码或使用默认来宾账户时,该策略会拦截所有远程 SMB 访问请求,即使网络发现已启用,本机仍表现为不可见状态。
1、仍在同一“安全选项”策略路径下,查找“账户:使用空密码的本地账户只允许进行控制台登录”。
2、双击该项,将其配置为“已禁用”。
3、点击“确定”完成修改。
四、通过注册表启用不安全来宾认证(适用于家庭版)
Windows 11 家庭版不含 gpedit.msc,需直接修改注册表以达成与组策略相同效果;若注册表项缺失或值为0,将导致来宾访问被系统静默拒绝。
1、按 Win + R 输入 regedit 并回车,以管理员身份运行注册表编辑器。
2、定位至路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters。
3、在右侧空白处右键 → 新建 → DWORD (32位) 值,命名为 AllowInsecureGuestAuth。
4、双击该新建项,将“数值数据”设为 1,基数选“十进制”。
五、启用 SMB 1.0/CIFS 支持并禁用客户端签名(PowerShell)
SMB 1.0 虽属老旧协议,但在混合设备环境(如 Win10/Win11 与 NAS、打印机或嵌入式设备共存)中仍是发现与连接的关键兼容层;同时需同步关闭客户端签名要求以避免协商失败。
1、以管理员身份运行 PowerShell。
2、执行命令:Enable-WindowsOptionalFeature -Online -FeatureName smb1protocol -NoRestart。
3、执行命令:Set-SmbClientConfiguration -RequireSecuritySignature $false -Force。
4、重启计算机使 SMB 1.0 功能生效。


















