Windows・Officeお困り事解決

Windows 11 24H2後に共有フォルダへアクセスできなくなった場合の対処法

「昨日まで普通に開けていた共有フォルダが、Windows Updateのあとから突然開けなくなった」――こうした問い合わせが、Windows 11バージョン24H2の配信が始まって以来、多くの企業のIT担当者に寄せられています。

エラーメッセージには「組織のセキュリティポリシーによって非認証のゲストアクセスがブロックされているため、この共有フォルダーにアクセスできません」と表示されるケースが大半です。原因はMicrosoftがSMBプロトコルのセキュリティを大幅に強化したことにあり、これまでパスワードなしで接続できていたNASや社内ファイルサーバーへのアクセス方法が変わっています。

本記事では、なぜこの問題が起きるのか背景を整理したうえで、セキュリティを保ちながら共有フォルダへ再接続するための具体的な手順を、初心者でも実行できるよう段階的に解説します。

なぜ24H2アップデート後に共有フォルダにアクセスできなくなるのか

なぜ24H2アップデート後に共有フォルダにアクセスできなくなるのか

Photo by FlyD on Unsplash

Windows 11バージョン24H2では、SMB(Server Message Block)プロトコルのセキュリティが大幅に強化されました。具体的には、すべてのSMB通信においてSMB署名(デジタル署名による通信の検証)が必須となり、パスワードなしで行う「ゲストログオン」が既定でブロックされるようになっています。

これにより影響を受けるのは主に以下のようなケースです。

・パスワードなし(ゲスト接続)で共有していた社内NASや古いファイルサーバー

・ユーザーアカウント認証の仕組みを持たないNAS機器(バッファロー、I-O DATAなどの旧モデルを含む)

・ワークグループ環境でパスワード保護共有をオフにして運用していたPC間の共有フォルダ

このセキュリティ強化自体はランサムウェアや中間者攻撃からPCを守るための重要な施策です。ゲストログオンを許可したままにすると、攻撃者が偽サーバーへ誘導したり、悪意あるコードを実行したりするリスクが高まります。そのため対処の際は「セキュリティを維持したまま接続を回復する方法」を最優先で検討することが重要です。

【推奨】共有元にユーザーアカウントを作成して認証接続に切り替える

【推奨】共有元にユーザーアカウントを作成して認証接続に切り替える

Photo by Ed Hardie on Unsplash

最もセキュアで根本的な解決策は、共有フォルダ側(サーバー・NAS・共有元PC)に認証用のユーザーアカウントとパスワードを設定し、接続クライアントから認証ログインを行う方法です。以下の手順で設定します。

■ 共有元がWindowsの場合

① 共有元PCで「設定」→「アカウント」→「他のユーザー」→「アカウントの追加」からユーザーを作成(または既存アカウントのパスワードを設定)

② 接続するクライアントPCで、エクスプローラーのアドレスバーに「\\サーバー名\共有フォルダ名」と入力してアクセスし、認証情報の入力画面で上記のユーザー名とパスワードを入力

③「資格情報を記憶する」にチェックを入れて「OK」をクリック

■ 共有元がNASの場合

各メーカーの管理画面(Webブラウザーからアクセス)でユーザーアカウントを作成し、そのユーザーに共有フォルダへのアクセス権を付与します。手順はメーカーのサポートページを参照してください(バッファロー、I-O DATAともに24H2対応のFAQを公開済み)。

この方法はセキュリティを損なわずに問題を解決できるため、IT担当者として最初に試みるべき対処法です。

グループポリシーで「安全でないゲストログオン」を一時的に許可する(Windows 11 Pro/Enterprise)

グループポリシーで「安全でないゲストログオン」を一時的に許可する(Windows 11 Pro/Enterprise)

Photo by Ed Hardie on Unsplash

NASの機種がユーザーアカウント作成に非対応の場合など、認証接続へ移行できないケースでは、グループポリシーを用いてゲストログオンを許可する方法があります。ただし、この設定はセキュリティリスクを伴うため、社内ネットワーク内のみに限定し、信頼できる環境でのみ適用してください。Windows 11 Pro / Enterprise エディションで実施できます。

① スタートボタンを右クリックし「ファイル名を指定して実行」を選択、「gpedit.msc」と入力して「OK」

② 「ローカルコンピューターポリシー」→「コンピューターの構成」→「管理用テンプレート」→「ネットワーク」→「Lanmanワークステーション」の順にクリック

③ 右ペインの「安全でないゲストログオンを有効にする」をダブルクリック

④「有効」を選択して「OK」をクリック

⑤ PCを再起動し、共有フォルダへの接続を確認

Homeエディションにはグループポリシーエディターがありません。その場合はレジストリエディター(regedit)で「HKLM\SOFTWARE\Policies\Microsoft\Windows\LanmanWorkstation」に「AllowInsecureGuestLogons」(DWORD値)を作成し、値を「1」に設定することで同様の効果が得られます(自己責任での実施となります)。

SMB署名の設定を見直す(SMB署名を無効化する方法)

SMB署名の設定を見直す(SMB署名を無効化する方法)

Photo by Zulfugar Karimov on Unsplash

接続先の機器がSMB署名に対応していないことが原因でアクセスできない場合、クライアント側のSMB署名を無効にする方法もあります。こちらもセキュリティリスクを伴うため、適用環境と影響を十分に理解したうえで実施してください。

■ グループポリシーで設定する手順(Pro / Enterprise)

① 「gpedit.msc」を開き「ローカルコンピューターポリシー」→「コンピューターの構成」→「Windowsの設定」→「セキュリティの設定」→「ローカルポリシー」→「セキュリティオプション」へ移動

② 「Microsoftネットワーククライアント:常に通信にデジタル署名を行う」をダブルクリック

③「無効」を選択して「OK」をクリック

④ PCを再起動して接続確認

なお、SMB署名の無効化は中間者攻撃への耐性を下げるため、インターネットと接続されたネットワーク上での運用は絶対に避けてください。社内イントラネット環境であっても、将来的には機器側のファームウェアアップデートや認証対応への移行計画を立てることを強く推奨します。

どの対処を選んだ場合でも、設定変更後はIT管理台帳に記録を残し、変更内容と理由を文書化しておくと、後のセキュリティ監査や障害対応に役立ちます。

それでも解決しない場合の追加チェックポイント

それでも解決しない場合の追加チェックポイント

Photo by Jordan Harrison on Unsplash

上記の手順を試しても接続できない場合、以下のポイントを順番に確認してください。

【ネットワーク接続の確認】

・pingコマンドでサーバー名やIPアドレスに疎通できるか確認(コマンドプロンプトで「ping サーバー名」)

・IPアドレスで直接アクセスを試みる(例:「\\192.168.1.100\共有名」)。IPで接続できる場合はDNS解決やNAME解決の問題が疑われる

【資格情報マネージャーの確認】

古い接続情報がキャッシュされたまま残っている場合、認証に失敗し続けることがあります。

①「コントロールパネル」→「資格情報マネージャー」→「Windowsの資格情報」を開く

② 対象サーバーの資格情報が登録されている場合は削除し、再度アクセスして新しい資格情報を入力

【SMBクライアントサービスの確認】

① スタートボタンを右クリックして「ファイル名を指定して実行」→「services.msc」を開く

② 「Workstation」サービスが「実行中」になっているか確認。停止している場合は右クリックして「開始」をクリック

【Windowsセキュリティ・ファイアウォールの確認】

ファイアウォールが「ファイルとプリンターの共有」通信をブロックしていないか確認します。「Windowsセキュリティ」→「ファイアウォールとネットワーク保護」→「ファイアウォールを通過するアプリを許可する」で「ファイルとプリンターの共有」が有効になっているか確認してください。

よくある質問

Windows 11 Homeでグループポリシーエディターが使えません。どうすればいいですか?

Homeエディションにはgpedit.mscがありません。代替として、レジストリエディター(regedit)で「HKLM\SOFTWARE\Policies\Microsoft\Windows\LanmanWorkstation」キーを作成し、「AllowInsecureGuestLogons」というDWORD値を追加して値を「1」に設定することで同様の設定が可能です。変更後は必ず再起動してください。

「安全でないゲストログオンを有効にする」設定はどの程度危険ですか?

この設定を有効にすると、攻撃者が偽サーバーへの接続を誘導できるほか、ランサムウェアなどの悪意あるコードが実行されるリスクが高まります。適用する場合は社内イントラネット限定とし、インターネットへの露出がない環境のみで使用してください。根本解決として認証接続への移行計画を並行して進めることを推奨します。

対処後しばらくは繋がったのに、またアクセスできなくなりました。なぜですか?

認証情報(資格情報)のキャッシュが期限切れになると再度アクセスできなくなることがあります。コントロールパネルの「資格情報マネージャー」で古い資格情報を削除してから再接続してください。またNASへの接続維持のため、定期的にブラウザーでNAS管理画面へアクセスし認証を更新することも有効です。

Windows 10のPCでも同じ問題が起きますか?

現時点ではWindows 10での同様の強制的なSMB署名義務化は確認されていませんが、Windows 11 24H2以降の変更がWindows 10に展開される可能性はゼロではありません。今後のWindows Update情報を定期的に確認し、NAS等の接続環境を事前に認証方式へ移行しておくことが望ましい対応です。

お問い合わせはこちらから

PC周りでお困り事や、どこに相談したら良いか分からない内容でもまずは弊社にお気軽にお問い合わせください!
弊社担当者よりご連絡させて頂きます。

    -Windows・Officeお困り事解決

    © 2026 株式会社ファンガレージ