Blog Digitalgesellschaft Verwaltungsbetrieb Textarchiv Textarchiv Walter Kirk (✝) Impressum
Windows 11 – SMB-Verbindung zu Linux/Samba-Client/Server reparieren
→ Vorbemerkung
→ Schritte
→ SMB-Signierung deaktivieren
→ Optional: „Signieren, wenn Server zustimmt" ebenfalls deaktivieren
→ Unsichere Gastanmeldungen (Guest Logons) aktivieren
→ Nach der Änderung
→ Schnelltest
→ Anmeldung
Problem: Seit Windows 11 24H2 werden SMB-Signierung und Gast-Authentifizierung standardmäßig erzwungen, was die Verbindung zu Samba-Rechnern im eigenen Netzwerk blockiert.
| Methode | Befehl / Pfad |
|---|---|
| PowerShell (Admin) – Home & Pro | Set-SmbClientConfiguration -RequireSecuritySignature $false -Force |
| Eingabeaufforderung (Admin) – Home & Pro | reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" /v RequireSecuritySignature /t REG_DWORD /d 0 /f |
| Registrierung (regedit) – Home & Pro | HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters → RequireSecuritySignature = 0 (DWORD) |
| gpedit.msc – nur Pro | Computerkonfiguration → Windows-Einstellungen → Sicherheitseinstellungen → Lokale Richtlinien → Sicherheitsoptionen → „Microsoft-Netzwerk (Client): Kommunikation digital signieren (immer)" → Deaktiviert |
| Methode | Befehl / Pfad |
|---|---|
| Eingabeaufforderung (Admin) | reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" /v EnableSecuritySignature /t REG_DWORD /d 0 /f |
| Registrierung | Gleicher Schlüssel → EnableSecuritySignature = 0 (DWORD) |
| gpedit.msc – nur Pro | Gleicher Pfad → „…(falls Server zustimmt)" → Deaktiviert |
Nur nötig, wenn der Samba-Server keine Authentifizierung verlangt (z. B.
guest ok = yesohne Passwort).
| Methode | Befehl / Pfad |
|---|---|
| PowerShell (Admin) – Home & Pro | Set-SmbClientConfiguration -EnableInsecureGuestLogons $true -Force |
| Eingabeaufforderung (Admin) – Home & Pro | reg add HKLM\SOFTWARE\Policies\Microsoft\Windows\LanmanWorkstation /f /v AllowInsecureGuestAuth /t REG_DWORD /d 1 |
| Registrierung (regedit) – Home & Pro | HKLM\SOFTWARE\Policies\Microsoft\Windows\LanmanWorkstation → AllowInsecureGuestAuth = 1 (DWORD) |
| gpedit.msc – nur Pro | Computerkonfiguration → Administrative Vorlagen → Netzwerk → Lanman Arbeitsstation → „Unsichere Gastanmeldungen aktivieren" → Aktiviert |
1. Neustart des PCs (oder zumindest Neustart des Dienstes LanmanWorkstation). 2. Ggf. gespeicherte Anmeldeinformationen löschen: Systemsteuerung → Anmeldeinformations-Manager → Windows-Anmeldedaten → Einträge entfernen 3. Netzwerkprofil auf Privat stellen (nicht „Öffentlich").
x# Status prüfen:Get-SmbClientConfiguration | Select RequireSecuritySignature, EnableInsecureGuestLogons
Beim Windows-Client ein neues Konto für die Anmeldung beim SAMBA-Gerät nutzen und dabei mit den Anmeldedaten des SAMBA-Client/Server vollziehen.
Wolfgang Kirk Veröffentlicht: 2026-09-14, 14:00 Uhr

