(기타) windows 11 pro 24h2에서 smb 기능 활성화 방법
페이지 정보
작성자 최고관리자 댓글 0건 조회 14회 작성일 25-07-04 11:35본문
Windows 11 Pro 24H2에서 SMB(Server Message Block) 기능 활성화 및 네트워크 공유 문제 해결 방법을 단계별로 안내합니다.
최신 24H2 버전에서는 보안 정책이 강화되어 기본적으로 SMB 서명 및 게스트 인증이 제한될 수 있으니, 환경에 맞게 설정을 조정해야 합니다.
1. SMB 1.0/CIFS 파일 공유 지원 활성화
시작 메뉴 → 설정 → 앱 → 선택적 기능 → 기타 Windows 기능
'SMB 1.0/CIFS 파일 공유 지원' 항목을 찾아 체크
확인 후 시스템 재부팅
주의: SMB 1.0은 보안 취약점이 있으므로, 반드시 신뢰할 수 있는 네트워크에서만 사용하세요.
2. SMB 디지털 서명 요구 비활성화
Windows 11 24H2부터는 SMB 서명이 기본적으로 필수입니다. NAS 등 구형 장치와의 호환이 필요하다면, 아래처럼 비활성화할 수 있습니다.
그룹 정책 편집기 실행
Win + R → gpedit.msc 입력
컴퓨터 구성 → Windows 설정 → 보안 설정 → 로컬 정책 → 보안 옵션
'Microsoft 네트워크 클라이언트: 디지털 서명 통신(항상)'을 '사용 안 함'으로 변경
'Microsoft 네트워크 서버: 디지털 서명 통신(항상)'도 '사용 안 함'으로 변경
3. 보안되지 않은 게스트 로그온 허용
NAS 등에서 게스트 인증이 필요한 경우, 아래 설정을 추가로 진행합니다.
그룹 정책 방법
gpedit.msc 실행
컴퓨터 구성 → 관리 템플릿 → 네트워크 → Lanman Workstation
'보안되지 않은 게스트 로그온 사용'을 '사용'으로 설정
컴퓨터 재부팅.
== 여기까지 하면 대부분 해결 됨 ==
레지스트리 방법
regedit 실행
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters
'AllowInsecureGuestAuth' 값을 1로 설정
재부팅.
PowerShell 명령어
powershell
Set-SmbClientConfiguration -EnableInsecureGuestLogons $true -Force
Set-SmbClientConfiguration -RequireSecuritySignature $false -Force
Set-SmbServerConfiguration -RequireSecuritySignature $false -Force
PowerShell(관리자 권한)에서 위 명령어를 실행.
4. 네트워크 프로필 및 자격 증명 저장
네트워크 프로필을 '개인 네트워크'로 설정하면 공유 및 SMB 접근이 원활해집니다.
자격 증명 관리자에서 NAS 등 네트워크 장치의 계정 정보를 미리 저장해두면 매번 입력할 필요가 없습니다.
5. SMB 1.0 체크 해제(특정 경우)
일부 환경에서는 오히려 'SMB 1.0/CIFS 파일 공유 지원' 체크를 해제해야 연결이 되는 경우도 있습니다. 여러 방법을 시도해도 안 될 때만 적용하세요.
참고
SMB 1.0은 가급적 사용을 피하고, 가능하다면 최신 SMB 2.0/3.0을 지원하는 장비와 계정 인증 방식(Kerberos 등)을 사용하세요.
설정 변경 후에는 반드시 시스템을 재부팅해야 적용됩니다.
요약:
'SMB 1.0/CIFS 파일 공유 지원' 활성화
그룹 정책/레지스트리/PowerShell로 게스트 인증 및 디지털 서명 요구 해제
네트워크 프로필 및 자격 증명 설정
필요시 SMB 1.0 체크 해제
보안상 취약점이 있을 수 있으니, 반드시 신뢰할 수 있는 네트워크에서만 위 설정을 적용하세요.
댓글목록
등록된 댓글이 없습니다.