最近、会社のネットワークや自宅のLAN環境で、これまで普通に使えていた共有フォルダに突然アクセスできなくなったという経験はありませんか。実は今、Windows11 SMBプロトコル見直しによる仕様変更の影響で、多くの方が接続トラブルに悩まされています。ネット上でも、Windows 11 24H2にアップデートしたらNASに接続できない、SMB署名が原因でエラーになる、ゲストアクセスの無効化によって複合機からスキャンデータが送れない、といった声が急増しているんですよね。セキュリティが強化されるのは嬉しい反面、古い機器が急に使えなくなるのは本当に困りものです。この記事では、なぜこのような接続障害が起きているのかという根本的な原因から、今すぐ試せる解決策まで、順を追って分かりやすく解説していきますね。これを読めば、今の状況を正しく理解して、安全かつ確実にネットワーク環境を復旧させるヒントが見つかるかなと思います。

- Windows 11の最新アップデートによるSMBプロトコルの変更点と影響範囲
- 共有フォルダやNASに接続できなくなる根本的な原因
- ゲストアクセスの無効化とSMB署名が必須になった背景
- セキュリティを維持しながら接続トラブルを解決する具体的な手順
Windows11のSMBプロトコル見直しの全貌
なぜ急にファイル共有ができなくなってしまったのか、まずはその背景にあるWindows 11のセキュリティ強化の全体像について解説していきますね。
Windows11でSMB接続できない原因
最近になって「共有フォルダにアクセスできなくなった!」という声が増えている最大の原因は、Windows 11 バージョン24H2へのアップデートに伴う、大規模なネットワーク仕様の変更にあります。
これまでWindowsは、古い機器との連携や使いやすさを優先して、少し古い通信方式でも大目に見てくれるところがありました。しかし、昨今の巧妙化するサイバー攻撃に対抗するため、設計方針を「セキュア・バイ・デフォルト(最初から最も安全な状態にしておく)」に大きく舵を切ったんですね。
アップグレードと新規インストールの違い
実は、以前のWindows 10や古いWindows 11からアップデートしたパソコンの場合、互換性を維持するために古い設定が引き継がれていることがあります。そのため、「OSを更新したのに古いNASにアクセスできるPC」と「新しく買ったPCでアクセスできないPC」が混在するという、少しややこしい現象が起きているんです。
ちなみに、Windows 10からのアップグレード事情については、Windows 11への無償アップグレードはいつまで続くのか?の記事でも詳しく解説しているので、PCの入れ替えタイミングに悩んでいる方は参考にしてみてください。
ゲストアクセスの無効化とは
今回の仕様変更で、特に影響が大きいのが「ゲストアクセス(安全でないゲストログオン)」の完全な無効化です。
家庭用のNASや小規模なオフィスでは、IDやパスワードを入力する手間を省くために、誰でもアクセスできる「ゲスト共有」がよく使われていました。便利ですよね。でも、認証を必要としないということは、万が一ネットワークにウイルス感染したパソコンが繋がってしまった場合、共有フォルダのデータが丸見えになり、自由に破壊されたり暗号化されたりしてしまう危険性があるんです。
そのため、Windows 11の最新仕様では、パスワード認証を持たないゲストアクセスは、プロトコルの段階で無条件にブロックされるようになりました。これにより、ゲストアクセスを前提としていた古い機器は、軒並み接続エラーになってしまうわけですね。
NASとSMB署名の必須化
ゲストアクセスの無効化とセットで理解しておきたいのが、「SMB署名(SMB Signing)」の必須化です。
SMB署名とは、通信データのパケット一つ一つにデジタル署名を付けて、「通信の途中でデータが改ざんされていないか」を確認する仕組みのことです。従来は一部の重要な通信でのみ必須でしたが、今回の変更で、すべてのSMB通信においてこの署名が要求されるようになりました。
ここで問題になるのが、古いNASの存在です。
市場に出回っている少し前のNAS(Buffalo製の古いLinkStationなど)の中には、この高度なSMB署名を処理する能力を持っていなかったり、システム上対応していなかったりする機種が数多くあります。
Windows 11側が「安全のために署名して!」と要求しているのに、NAS側が「そんな機能ないよ」と返答できないため、通信の交渉が決裂し、「ネットワークパスが見つかりません(エラーコード: 0x80070035)」というエラーが表示されてしまうのです。
NTLM認証ブロックの仕組み
さらにマニアックな部分ですが、「NTLM認証のブロック」という新しい防御機能も実装されました。
これまでWindowsは、安全性の高い「Kerberos認証」が使えない環境(例えば、IPアドレスを直接打ち込んで共有フォルダにアクセスする場合など)では、自動的に古い「NTLM認証」という方式に切り替えて接続してくれていました。
しかし、NTLM認証はパスワードを解読されたり、攻撃者に悪用されたりする弱点を持っています。そのため、新しいWindows 11ではこのNTLM認証への自動切り替えをブロックし、より安全なKerberos認証だけを強制するよう設定できるようになりました。
もし「\\192.168.1.10\share」のようにIPアドレスでアクセスして「アクセスが拒否されました」と出る場合は、この新しいブロック機能が働いている可能性が高いですね。
複合機からのスキャンエラー
このプロトコル見直しの余波は、パソコンやNASだけでなく、オフィスの複合機(MFP)にも直撃しています。
複合機でスキャンした書類のPDFデータを、ネットワーク経由で直接パソコンの共有フォルダに保存する機能(スキャン to フォルダ)、よく使いますよね。実は、少し古い複合機の中のプログラム(ファームウェア)は、先ほど説明した「ゲストログオン」や「SMB署名なし」、あるいは大昔の通信方式である「SMB 1.0」のどれかに依存して動いているケースが非常に多いんです。
そのため、受け手側であるWindows 11のパソコンが最新のセキュリティ要件に引き上げられたことで、複合機からのデータ送信が拒否され、「送信エラー」となってしまうトラブルが多発しています。
Windows11のSMBプロトコル見直しの対策

ここからは、実際に接続トラブルが起きてしまった時に、どうやって解決すればいいのか、実践的な対策を段階別にお伝えしていきますね。
根本解決はNASの更新から
一番確実で安全なアプローチは、パソコン側のセキュリティを下げるのではなく、接続先である「NASや複合機を新しいルールに合わせる」ことです。
まずは、お使いのNASや複合機のメーカー公式サイトを確認し、最新のファームウェアが公開されていないかチェックしてみてください。アップデートすることでSMB 2.0や3.0に対応し、管理画面から「SMB署名を有効にする」といった設定項目が出てくるかもしれません。
特定のNASに関する注意点
一部のNAS(特にBuffalo製など)では、設定画面に「macOSとの互換性向上」といった特殊なオプションがある場合があります。これがWindows 11の新しい通信方式と衝突してエラーを起こすケースが報告されているので、心当たりがあれば一度このオプションを「無効」にしてみてください。それだけであっさり繋がることもありますよ。
ゲストアクセスから正規認証へ
次に絶対やっておきたいのが、パスワードなしの「ゲスト共有」からの脱却です。
NASや複合機の管理画面にログインし、誰でもアクセスできる設定をオフにして、専用のユーザー名とパスワードを持った新しいアカウントを作成してください。
そして、Windows 11のコントロールパネルにある「資格情報マネージャー」に、そのアカウント情報を登録しておきます。こうすることで、パソコンは毎回正しいIDとパスワードを使って通信を行うようになり、ゲストアクセス禁止の制限をクリアすることができます。
PowerShellによる署名の緩和策
機器が古すぎてSMB署名に対応していない、でもすぐに新しいNASに買い替える予算はない…という場合もあるかと思います。その際の「一時的な応急処置」として、Windows 11側のセキュリティをあえて少し緩める方法があります。
管理者権限で「PowerShell」を起動し、専用のコマンドを入力することで、SMB署名の必須化を解除できます。
| 目的 | PowerShellコマンド(自己責任) |
|---|---|
| SMB署名要件の無効化 | Set-SmbClientConfiguration -RequireSecuritySignature $false -Confirm:$false |
| ゲストログオンの許可 | Set-SmbClientConfiguration -EnableInsecureGuestLogons $true -Confirm:$false |
【警告】セキュリティリスクについて
これらの設定は、通信の安全性を意図的に下げる行為です。パケット改ざんなどのリスクが生じるため、外部から遮断された安全な社内LANや自宅ネットワークのみで行ってください。カフェなどの公衆Wi-Fiに繋ぐ持ち出し用ノートパソコンでの設定は絶対におやめください。※最終的な判断はご自身の責任で行うか、専門家にご相談ください。
設定を変更した後は、念のためパソコンを再起動すると反映されます。
根本的な対策の準備ができるまで、ひとまずアップデート自体を先延ばしにして時間を稼ぎたいという場合は、Windows11 更新一時停止柔軟化を徹底解説の記事も役立つかなと思います。
無効化されたSMB1.0の復旧リスク
もし、10年以上前の本当に古い機器を使っていて、最新の通信方式はおろか「SMB 1.0」しか喋れないような状態だった場合、一応Windowsの機能から手動で「SMB 1.0/CIFS クライアント」を再インストールして復活させることは可能です。
ただし、これは極めて非推奨の最終手段です。
SMB 1.0は、過去に世界中で大パニックを引き起こしたランサムウェア「WannaCry」の感染経路になった、非常に危険なプロトコルです。どうしても業務で必要で有効化する場合は、「次の機器を買うまでの1ヶ月だけ」のように明確な期限を決め、他のネットワークから隔離するなどの徹底した対策を併用することを強くおすすめします。
Windows11のSMBプロトコル見直し総括
Windows11 SMBプロトコル見直しは、単なる迷惑なアップデートではなく、これからのサイバー脅威から私たちのデータを守るための「痛みを伴う進化」と言えます。
古い機器が繋がらなくなると焦ってしまいますが、PowerShellなどでセキュリティを緩めるのはあくまで「過渡期の応急処置」にすぎません。
長期的には、ネットワーク上のすべての通信を暗号化と署名で保護し、しっかりとしたパスワード認証の元でファイル共有を行う環境へ移行していく必要があります。
今回お伝えした内容が、ご自宅や職場のネットワーク環境を見直し、より安全で快適なシステムにアップデートしていくための参考になれば嬉しいです。ネットワークの設定は少し難しい部分もありますが、大切なデータを守るためにも、少しずつ新しい標準に合わせていきましょうね。

