admin 管理员组

文章数量: 1184232

收起

在企业环境中,用户反馈“找不到网络路径”或“无权限访问”共享文件夹,即使已在 Windows 功能中启用了 SMB 1.0/CIFS 文件共享支持。此类问题通常发生在老旧设备(如工业控制终端、POS机)必须连接现代 Windows 系统时。

即使 SMB 1.0 已启用,若防火墙未放行关键端口,通信仍会被阻断。SMB over TCP 直接使用 TCP 445 端口。

通过 PowerShell 检查并启用必要的入站规则:

从 Windows 10 v1709 和 Windows Server 2019 起,默认禁用“允许使用未经身份验证的来宾凭据登录”,导致匿名连接被拒绝。

SMB 1.0 存在多个已知高危漏洞,包括但不限于:

建议仅在隔离网络中临时启用,并设置如下缓解措施:

为降低安全风险,应推动以下替代路径:

利用 Windows 事件日志进行深度溯源:

报告相同问题?

本文标签: 后无法访 启用 问共享文