(기타) windows 11 pro 24h2에서 smb 기능 활성화 방법

페이지 정보

작성자 최고관리자 댓글 0건 조회 14회 작성일 25-07-04 11:35

본문

Windows 11 Pro 24H2에서 SMB(Server Message Block) 기능 활성화 및 네트워크 공유 문제 해결 방법을 단계별로 안내합니다. 

최신 24H2 버전에서는 보안 정책이 강화되어 기본적으로 SMB 서명 및 게스트 인증이 제한될 수 있으니, 환경에 맞게 설정을 조정해야 합니다.


1. SMB 1.0/CIFS 파일 공유 지원 활성화

시작 메뉴 → 설정 → 앱 → 선택적 기능 → 기타 Windows 기능

'SMB 1.0/CIFS 파일 공유 지원' 항목을 찾아 체크

확인 후 시스템 재부팅

주의: SMB 1.0은 보안 취약점이 있으므로, 반드시 신뢰할 수 있는 네트워크에서만 사용하세요.


2. SMB 디지털 서명 요구 비활성화

Windows 11 24H2부터는 SMB 서명이 기본적으로 필수입니다. NAS 등 구형 장치와의 호환이 필요하다면, 아래처럼 비활성화할 수 있습니다.


그룹 정책 편집기 실행

Win + R → gpedit.msc 입력

컴퓨터 구성 → Windows 설정 → 보안 설정 → 로컬 정책 → 보안 옵션

'Microsoft 네트워크 클라이언트: 디지털 서명 통신(항상)'을 '사용 안 함'으로 변경

'Microsoft 네트워크 서버: 디지털 서명 통신(항상)'도 '사용 안 함'으로 변경


3. 보안되지 않은 게스트 로그온 허용

NAS 등에서 게스트 인증이 필요한 경우, 아래 설정을 추가로 진행합니다.


그룹 정책 방법

gpedit.msc 실행

컴퓨터 구성 → 관리 템플릿 → 네트워크 → Lanman Workstation

'보안되지 않은 게스트 로그온 사용'을 '사용'으로 설정


컴퓨터 재부팅.


== 여기까지 하면 대부분 해결 됨 ==


레지스트리 방법

regedit 실행


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters

'AllowInsecureGuestAuth' 값을 1로 설정

재부팅.


PowerShell 명령어

powershell

Set-SmbClientConfiguration -EnableInsecureGuestLogons $true -Force

Set-SmbClientConfiguration -RequireSecuritySignature $false -Force

Set-SmbServerConfiguration -RequireSecuritySignature $false -Force

PowerShell(관리자 권한)에서 위 명령어를 실행.


4. 네트워크 프로필 및 자격 증명 저장

네트워크 프로필을 '개인 네트워크'로 설정하면 공유 및 SMB 접근이 원활해집니다.


자격 증명 관리자에서 NAS 등 네트워크 장치의 계정 정보를 미리 저장해두면 매번 입력할 필요가 없습니다.


5. SMB 1.0 체크 해제(특정 경우)

일부 환경에서는 오히려 'SMB 1.0/CIFS 파일 공유 지원' 체크를 해제해야 연결이 되는 경우도 있습니다. 여러 방법을 시도해도 안 될 때만 적용하세요.


참고

SMB 1.0은 가급적 사용을 피하고, 가능하다면 최신 SMB 2.0/3.0을 지원하는 장비와 계정 인증 방식(Kerberos 등)을 사용하세요.


설정 변경 후에는 반드시 시스템을 재부팅해야 적용됩니다.


요약:


'SMB 1.0/CIFS 파일 공유 지원' 활성화


그룹 정책/레지스트리/PowerShell로 게스트 인증 및 디지털 서명 요구 해제


네트워크 프로필 및 자격 증명 설정


필요시 SMB 1.0 체크 해제


보안상 취약점이 있을 수 있으니, 반드시 신뢰할 수 있는 네트워크에서만 위 설정을 적용하세요.

댓글목록

등록된 댓글이 없습니다.