错误0x0000011b源于微软2021年10月后安全更新强制RPC高验证策略,需卸载KB500/KB501系列补丁、在服务端禁用RpcAuthnLevelPrivacyEnabled(设为0)、客户端启用AllowInsecureGuestAuth(设为1),并彻底删除旧打印机后通过UNC路径重连。

你在Windows 11上点击添加局域网共享打印机时,反复弹出“操作失败,错误为0x0000011b”,明明能ping通主机、能看到共享打印机列表、甚至双击后还能加载驱动安装界面,却卡在最后一步连接不上——这不是网络问题,也不是打印机坏了,而是微软安全更新强制启用的RPC身份验证策略,直接拦住了传统SMB打印通信。
卸载冲突的Windows更新补丁
这是最直接有效的第一步,尤其适用于刚更新完系统就突然报错的场景。KB5005565、KB5005568、KB5005569、KB5005573、KB5006670、KB5006672、KB5006674、KB5011304等2021年10月后发布的补丁是主要元凶,它们把RPC调用门槛抬得过高,旧式共享主机根本跨不过去。
按下 Win + R,输入 appwiz.cpl 并回车,打开“程序和功能”窗口。
点击左侧“查看已安装的更新”,在列表顶部按安装日期降序排列,重点筛查名称含 KB500 或 KB501 且发布日期在2021年10月之后的热修复项。
右键单击确认为问题来源的更新(如KB5005569),选择“卸载”,按提示完成操作;若看到多个可疑补丁,建议一次性全部卸载。
卸载完成后必须重启电脑,否则spooler服务仍会沿用旧验证逻辑,重连打印机前不重启等于白做。
注册表禁用RPC隐私级别验证
该操作需在共享打印机所在的主机(服务端)上执行,不是你连不上的那台客户端。很多教程混淆了主客角色,导致改错机器白忙一场。
按 Win + R 输入 regedit,以管理员身份运行注册表编辑器。
在地址栏中粘贴并跳转至:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlPrint。
右侧空白处右键 → 新建 → DWORD (32位) 值 → 命名为:RpcAuthnLevelPrivacyEnabled。
双击该值,将“数值数据”设为 0,基数选十进制即可;设成1或留空都会维持高验证等级,继续报错0x0000011b。
以管理员身份运行CMD,依次执行:net stop spooler → 回车 → net start spooler → 回车;这比重启更快生效,且避免遗漏服务残留状态。
启用不安全来宾身份验证支持
当你用空密码、Guest账户或工作组简易共享方式访问打印机时,Windows 11默认拒绝这类请求。开启AllowInsecureGuestAuth可绕过强认证拦截,专治“没输密码就直接被拒”的情况。
方法一:命令行一键注入(推荐)
右键“开始菜单”→选择“Windows Terminal(管理员)”,复制粘贴以下命令并回车:
reg add "HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters" /v AllowInsecureGuestAuth /t REG_DWORD /d 1 /f
方法二:手动注册表修改
打开regedit → 导航至:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanWorkstationParameters → 右侧空白处右键新建DWORD(32位)值 → 命名为:AllowInsecureGuestAuth → 双击设数值数据为 1。
执行任一方法后,无需重启,但必须确保该设置在发起连接的客户端电脑上生效;若服务端也启用了Guest共享,建议两端都配置。
重新连接共享打印机
第一步:删除所有残留打印机实例
进入“设置 → 蓝牙和其他设备 → 打印机和扫描仪”,点击每个已列出的故障打印机右侧“…” → 选择“删除设备”;务必删干净,包括灰色不可用状态的条目,否则系统可能复用损坏的端口配置。
第二步:使用UNC路径直连
按 Win + R,输入共享主机的UNC路径,格式为:\主机名 或 \主机IP地址(例如 \DESKTOP-ABC123 或 \192.168.1.100)→ 回车。
第三步:双击目标打印机图标,等待驱动自动部署;若提示“需要驱动”,勾选“始终安装此驱动程序”,不要点“取消”或“稍后安装”。
第四步:打印测试页验证
右键新添加的打印机 → “管理” → “打印机属性” → “常规”选项卡 → 点击“打印测试页”;听到打印机出纸声即表示0x0000011b错误已彻底解除。



















