Если Windows 11 перестала открывать NAS или сетевую папку после обновления, не начинайте с включения SMB1 и отключения защиты. Сначала проверьте версию Windows, доступность SMB, способ входа, а затем подпись, шифрование и гостевой доступ.
Особенно часто проблема проявляется после перехода на Windows 11 24H2. Microsoft отдельно описала сбои при подключении к сторонним NAS. Лучше проверить фактическую конфигурацию компьютера, а не делать вывод только по версии Windows.
Почему Windows 11 не открывает NAS или сетевую папку
SMB существует в нескольких поколениях. SMB1 устарел и не установлен по умолчанию в современных Windows. SMB2 и SMB3 поддерживаются штатно. Microsoft рекомендует обновить или заменить устройство, которому требуется SMB1, а не возвращать старый протокол на компьютер.
Подпись SMB и шифрование SMB решают разные задачи. Подпись защищает сообщения от незаметной подмены и затрудняет атаки с ретрансляцией учётных данных. Шифрование SMB3 дополнительно скрывает содержимое трафика. Старый NAS может поддерживать SMB2 или SMB3, но не подходящую подпись или шифрование.
С гостевым доступом хронология другая. Ограничение появилось не в Windows 11 24H2. Начиная с Windows 10 версии 1709 Microsoft стала отключать небезопасный гостевой вход по умолчанию в ряде редакций. В 24H2 Microsoft дополнительно отключила guest fallback в Windows 11 Pro. Кроме того, гостевой вход несовместим с обязательной подписью SMB.
NTLM тоже может влиять на доступ, но Windows 11 24H2 не блокирует его автоматически. Система лишь получила отдельную возможность запретить NTLM для SMB. В доменной сети предпочтителен Kerberos. Для обычного домашнего NAS в рабочей группе Kerberos обычно вообще не участвует.
Поэтому различие между и
asshare192.168.1.20share особенно актуально для корпоративной сети с Active Directory. Windows по умолчанию не пытается использовать Kerberos при обращении к SMB-серверу по IP и может перейти к NTLM. В домашней рабочей группе смена IP на имя сама по себе Kerberos не включит.
Как найти причину: диагностика NAS и SMB по шагам
Сначала узнайте редакцию и сборку Windows:
Get-ComputerInfo | Select WindowsProductName,OsBuildNumber
Также можно выполнить winver. Затем двигайтесь по схеме: «редакция и версия Windows» → «порт 445» → «имя сервера» → «учётные данные» → «подпись SMB» → «шифрование» → «гостевой вход».
| Симптом | Что проверить первым | Вероятная причина |
|---|---|---|
| 0x80070035 | TCP 445 | Сеть, брандмауэр, гостевой доступ или SMB |
| По IP работает, по имени нет | Разрешение имени | DNS или неправильное имя NAS |
| По имени работает, по IP нет | Способ входа | В домене возможен переход с Kerberos на NTLM |
| Постоянно запрашивается пароль | Учётные данные | Старый пароль или гостевой ресурс |
| Старый NAS перестал работать после обновления | Подпись и шифрование | Несовместимые настройки SMB |
| NAS требует SMB1 | Прошивку NAS | Устаревшая реализация SMB |
Проверьте порт 445:
Test-NetConnection 192.168.1.20 -Port 445
Если TcpTestSucceeded показывает False, настройки подписи пока не имеют значения. Проверьте IP NAS, службу SMB, брандмауэр и маршрутизацию. Для имени сервера используйте:
Resolve-DnsName nas
Затем посмотрите фактическую конфигурацию клиента:
Get-SmbClientConfiguration | Select RequireSecuritySignature,RequireEncryption,EnableInsecureGuestLogons,EncryptionCiphers
RequireSecuritySignature = True означает обязательную подпись, EnableInsecureGuestLogons = False запрещает небезопасный гостевой вход. RequireEncryption = True означает, что сервер должен поддерживать SMB3 и шифрование.
С шифрованием в документации Microsoft тоже есть расхождение. Страница с описанием возможностей SMB указывает обязательное исходящее шифрование для Windows 11 24H2, а документация политики RequireEncryption приводит значение по умолчанию 0. Поэтому при диагностике ориентируйтесь на фактический вывод Get-SmbClientConfiguration. Если RequireEncryption включён, старый NAS без SMB3 encryption может не подключиться.
После успешного подключения полезна команда:
Get-SmbConnection | Select ServerName,ShareName,Dialect,Signed,Encrypted,UserName
Get-SmbConnection показывает версию SMB, пользователя, подпись и шифрование.
Если Windows постоянно предлагает пароль, откройте «Панель управления» → «Диспетчер учётных данных» → «Учётные данные Windows» и удалите старую запись NAS. Проверить записи можно командой cmdkey /list, а удалить конкретную запись командой:
cmdkey /delete:nas
Для подробной причины откройте «Просмотр событий» → «Журналы приложений и служб» → «Microsoft» → «Windows» → «SMBClient». Разделы «Connectivity» и «Security» помогают отличить сетевую ошибку от ошибки при проверке пользователя. Событие 31017 указывает на отклонённый небезопасный гостевой вход.
Что менять на NAS, Samba и Windows 11
Начинайте с NAS. Обновите прошивку, включите SMB2 или SMB3, настройте подпись и создайте отдельного пользователя вместо гостевого ресурса. Современные прошивки потребительских NAS уже лучше подготовлены к новым требованиям Windows. Например, Synology DSM поддерживает server signing, а QNAP рекомендует сначала обновить прошивку и использовать SMB2 или SMB3.
На сервере Samba проверьте smb.conf. В текущей документации Samba минимальный серверный и клиентский протокол по умолчанию указан как SMB2_02. Для обязательной подписи можно использовать:
[global]
server signing = mandatory
После изменения проверьте конфигурацию командой testparm и перезапустите Samba.
Если нужно подтвердить, что проблема именно в подписи, временно выполните:
Set-SmbClientConfiguration -RequireSecuritySignature $false -Force
Если NAS сразу заработал, проверьте поддержку подписи на сервере, а затем верните параметр:
Set-SmbClientConfiguration -RequireSecuritySignature $true -Force
Если диагностика показывает RequireEncryption = True, а NAS не поддерживает SMB3 encryption, сначала попробуйте обновить или перенастроить сервер. Microsoft также позволяет управлять требованием шифрования через RequireEncryption.
Не используйте отключение подписи, шифрования или разрешение гостевого SMB как постоянное решение. Сначала обновите прошивку NAS, включите SMB2/SMB3, подпись и вход по отдельной учётной записи. SMB1 оставляйте выключенным, если оборудование способно работать без него.
Вопросы и ответы
Почему Windows 11 видит NAS, но не открывает папки?
Windows обнаруживает устройство отдельно от SMB-доступа, поэтому эти процессы работают независимо. Подключение может блокировать подпись, шифрование, гостевой вход, неверный пароль или несовместимая версия SMB.
Windows 11 Home тоже требует подпись SMB?
Документация Microsoft расходится в деталях. Отдельная страница про SMB signing указывает, что Windows 11 24H2 Home не требует входящую и исходящую подпись по умолчанию. Проверить конкретный компьютер можно через Get-SmbClientConfiguration.
Почему NAS требует пароль после обновления Windows?
NAS может использовать гостевой доступ, который Windows ограничивает. Для Windows 11 Pro 24H2 Microsoft дополнительно отключила guest fallback. Безопаснее создать отдельного пользователя на NAS.
Нужно ли включать SMB1 для старого NAS?
Нет, если доступно обновление прошивки или SMB2/SMB3. SMB1 устарел и лишён современных механизмов защиты.
Что означает ошибка 0x80070035?
Ошибка «Сетевой путь не найден» не указывает на одну причину. Проверьте TCP 445, имя сервера, гостевой доступ, подпись и учётные данные.
Почему папка работает по имени, но не по IP?
В доменной сети по имени может использоваться Kerberos, а при обращении по IP Windows обычно переходит к NTLM. Для домашнего NAS без Active Directory такая разница с Kerberos обычно не актуальна.
Заключение
Если Windows 11 не открывает NAS, сначала выясните редакцию и сборку системы, проверьте TCP 445 и учётные данные, затем RequireSecuritySignature, RequireEncryption и гостевой доступ. Не все проблемы появились одновременно: гостевой SMB ограничивают ещё со времён Windows 10 версии 1709, обязательная подпись заметно ужесточилась в Windows 11 24H2, а NTLM можно заблокировать только вручную.
Безопаснее всего обновить прошивку NAS, использовать SMB2 или SMB3, включить подпись и создать отдельного пользователя. Команды применяйте только к собственным системам или с разрешения владельца инфраструктуры и соблюдайте требования законодательства РФ.
