n1ro°
RU

Компьютеры · Инструкция

SMB signing Windows 11 24H2

SMB signing Windows 11 24H2. После перехода на Windows 11 24H2 старое МФУ может перестать сканировать в SMB-папку, если оно не поддерживает требуемую подпись SMB или использует небезопасный guest-доступ.

Редакция N1RO · Проверено

Короткий ответ

После перехода на Windows 11 24H2 старое МФУ может перестать сканировать в SMB-папку, если оно не поддерживает требуемую подпись SMB или использует небезопасный guest-доступ. Правильный путь — обновить прошивку/SMB-настройки устройства и использовать учётную запись, а не ослаблять Windows.

Почему 24H2 ломает старые SMB-сценарии

Microsoft ужесточила требования SMB signing в новых версиях Windows 11; устройства, не умеющие подпись, могут получать ошибки совместимости. Подпись SMB защищает целостность обмена и снижает риск атак посредника; отключать её ради старого МФУ — ухудшать защиту всей цепочки. Microsoft отдельно предупреждает о рисках insecure guest logons, которые часто используются старыми scan-to-folder настройками.

Совет: Зафиксируйте исходную точку: проверьте, что проблема появилась именно после обновления Windows, а печать/сеть МФУ в целом работают.

Что делать по порядку

  1. 1. Проверьте, что проблема появилась именно после обновления Windows, а печать/сеть МФУ в целом работают.
  2. 2. Посмотрите журнал SMB/ошибку на ПК и настройки Scan to Folder на МФУ: версия SMB, имя сервера, пользователь, guest.
  3. 3. Обновите прошивку МФУ и включите SMB2/3 и SMB signing, если модель это поддерживает.
  4. 4. Создайте отдельную минимально привилегированную учётную запись для папки и проверьте права share и NTFS.
  5. 5. Используйте имя компьютера/FQDN, если инфраструктура DNS/Kerberos это предполагает; повторите тест без отключения защит Windows.

Важно: Не отключайте SMB signing и не включайте insecure guest logons как постоянный «фикс», если устройство можно обновить или перенастроить.

Где искать следующий сигнал

Для Kerberos и нормальной проверки имени Microsoft рекомендует обращаться к SMB-ресурсу по имени, а не просто по IP там, где это возможно. Практическое решение часто состоит из обновления прошивки МФУ, SMB2/3, нормальной учётной записи и совместимой signing-настройки на стороне устройства. На Windows 11 24H2 требования SMB signing зависят от редакции и политики; Microsoft документирует обязательную подпись для Pro, Enterprise и Education и изменения поведения SMB в 24H2. Старое МФУ может не уметь signing или использовать guest, тогда scan-to-folder ломается при рабочей печати. Проверьте SMB2/3, прошивку, учётную запись и имя ресурса. Не начинайте с отключения signing: это понижает защиту и скрывает несовместимость устройства. Если безопасный SMB недоступен, используйте другой поддерживаемый способ доставки.

Предупреждение: Если МФУ настолько старое, что не поддерживает безопасный SMB, рассмотрите SFTP/почту/сетевой scan-сервер или замену устройства.

Что проверить в рабочем сценарии

  • Совместимость/настройка. Проверьте, что проблема появилась именно после обновления Windows, а печать/сеть МФУ в целом работают.
  • Тест документа. Посмотрите журнал SMB/ошибку на ПК и настройки Scan to Folder на МФУ: версия SMB, имя сервера, пользователь, guest.
  • Риск. Не отключайте SMB signing и не включайте insecure guest logons как постоянный «фикс», если устройство можно обновить или перенастроить.

Что нельзя считать исправлением

Не отключайте SMB signing и не включайте insecure guest logons как постоянный «фикс», если устройство можно обновить или перенастроить. Если МФУ настолько старое, что не поддерживает безопасный SMB, рассмотрите SFTP/почту/сетевой scan-сервер или замену устройства. Отключение SMB signing или включение insecure guest logons допустимо только как осознанное исключение политики, а не стандартный фикс.

Что учитывать

Microsoft ужесточила требования SMB signing в новых версиях Windows 11; устройства, не умеющие подпись, могут получать ошибки совместимости. Подпись SMB защищает целостность обмена и снижает риск атак посредника; отключать её ради старого МФУ — ухудшать защиту всей цепочки. Microsoft отдельно предупреждает о рисках insecure guest logons, которые часто используются старыми scan-to-folder настройками.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. SMB signing behavior and requirements). Пример и формулировки — редакция N1RO на 2026-09-23.