核心是启用SMB 1.0/CIFS支持、关闭密码保护共享、启用不安全的来宾登录、同步配置共享与NTFS权限,并禁用SMB数字签名,以兼容Windows XP等仅支持SMBv1的老旧系统。
要在高级共享设置中让 windows 共享兼容老旧操作系统(如 windows xp、windows server 2003 或部分嵌入式设备),核心是启用 smb 1.0 协议并调整安全策略,因为这些系统仅支持 smb 1.0/cifs,而现代 windows 默认禁用该协议且强制使用更严格的身份验证机制。
启用 SMB 1.0/CIFS 支持
这是兼容老旧系统的前提。SMB 2.0 及以上版本在旧系统上不可识别,连接会直接失败。
- 按 Win + R,输入
optionalfeatures.exe,回车打开“Windows 功能”窗口 - 展开“SMB 1.0/CIFS 文件共享支持”,勾选“SMB 1.0/CIFS 客户端”和“SMB 1.0/CIFS 服务器”两项
- 点击“确定”,系统将部署组件;提示重启时建议重启以确保服务完全加载
允许 Guest 访问并关闭密码保护
老旧系统通常不支持现代 NTLMv2 或 Kerberos 认证,也无法处理密码保护共享的挑战响应流程,必须降级为无凭据或 Guest 模式访问。
- 进入“设置 → 网络和 Internet → 高级网络设置 → 高级共享设置”
- 在“专用”网络下,确认已启用网络发现和文件/打印机共享
- 滚动到底部“所有网络”区域,将“密码保护的共享”设为“关闭”
- 可选:在“本地组策略编辑器”(
gpedit.msc)中,导航至“计算机配置 → 管理模板 → 网络 → Lanman 工作站”,启用“启用不安全的来宾登录”
配置共享权限与 NTFS 权限协同
仅设共享权限不够——老旧客户端常绕过精细 NTFS 权限校验,需确保两层权限一致且宽松。
- 右键共享文件夹 → “属性” → “共享”选项卡 → “高级共享” → 勾选“共享此文件夹”
- 点击“权限”,删除默认条目,点击“添加”,输入 Everyone 或 Guest(若启用)→ 点击“检查名称”确认
- 为该用户勾选“读取”或“更改”,避免勾选“完全控制”以防误删
- 切换到“安全”选项卡 → 确保 Everyone 或 Guest 同样拥有对应 NTFS 权限(如“读取和执行”+“列出文件夹内容”+“读取”)
调整 SMB 安全签名与加密策略
某些旧设备无法处理 SMB 签名或加密要求,需临时放宽限制(仅限可信局域网)。
- 按 Win + R 输入
gpedit.msc,进入“计算机配置 → 管理模板 → 网络 → Lanman 工作站” - 启用“数字签名用于通信(如果服务器同意)”并设为“已禁用”
- 同样路径下,找到“最小会话安全性”,双击后选择“无数字签名”
- 重启 Workstation 和 Server 服务(通过
services.msc)或重启电脑生效

















