Windows Server 2016 で Set-SmbServerConfiguration の ServerHidden と AnnounceServer を切り替えても、エクスプローラーの「ネットワーク(ネットワーク近傍)」の見え方が変わらない──この現象は珍しくありません。結論から言うと、これらは SMB2/SMB3 の共有アクセスを安定化する設定ではなく、古い“参照(ブラウズ一覧)”の仕組みに関するフラグです。
ServerHidden / AnnounceServer は何を制御しているのか
ServerHidden と AnnounceServer は、SMB サーバーとしての「共有に接続できる・できない」を左右する設定ではありません。より正確には、かつて Windows の“ネットワーク近傍”が頼っていた Computer Browser(ブラウザー)系のアナウンス(いわゆる browser announcements、NetBIOS/SMB1 由来の参照)に関する振る舞いを制御するためのものです。
そのため、SMB2/SMB3 中心の現代的な環境(SMB1 を無効化している、NetBIOS を使わない、名前解決は DNS/AD、探索は Network Discovery)では、これらを切り替えても「体感の変化がない」「ネットワーク一覧の見え方が改善しない」ことが普通に起こります。
| 項目 | ざっくり何をするか | 影響が出やすい領域 | 影響が出にくい領域 |
|---|---|---|---|
AnnounceServer | ブラウザー アナウンスで「自分はここにいる」と通知するか | 古いネットワーク参照(ブラウズ一覧) | SMB2/SMB3 の接続可否、転送速度、安定性 |
ServerHidden | ブラウズ一覧に載る方向か、隠す方向か(通知・掲載の扱い) | 古いネットワーク参照(ブラウズ一覧) | UNC パス指定(\\server\share)での直接アクセス |
「true/false を変えても変化が見えない」理由
変化が見えない理由は大きく分けて次の通りです。
- エクスプローラーの「ネットワーク」は万能な一覧ではない
“見える”には発見(探索)と掲載(一覧化)の仕組みが必要で、共有の可用性とは別軸です。 - Computer Browser 方式は SMB1(NetBIOS 系)への依存が強い
SMB1 を無効にしていると、旧来の参照が機能しない/機能しにくくなり、AnnounceServer/ServerHiddenの影響も体感できません。 - そもそもクライアント側が別方式で探索している
近年の Windows は WS-Discovery(Function Discovery)やネットワーク探索の仕組みで「ネットワーク」に表示します。ここが無効だと、ブラウザー系のフラグを触っても期待する見え方になりません。 - 一覧の反映は即時ではないことがある
探索や一覧化はキャッシュやネットワークのタイミングに左右され、数分〜それ以上遅れて反映されることがあります。
まず押さえるべき前提:ネットワーク一覧の「見える」と共有の「使える」は別物
トラブル時に混同しやすいのがここです。
- 共有が使える:
\\server\shareに接続できる、認証できる、読み書きできる - ネットワーク一覧に見える:エクスプローラーの「ネットワーク」にコンピューター名が表示される
多くの現場で重要なのは前者(共有が使える)で、後者(一覧に見える)は「見えたら便利」程度の扱いが現実的です。特にサーバー用途では、一覧を前提にするより DNS と UNC とドライブ割り当て(GPO/スクリプト)で運用した方が安定します。
PowerShell で現在の設定を正しく確認する
設定を変える前に、まず現在値を確認します。
Get-SmbServerConfiguration | Select-Object AnnounceServer, ServerHidden, EnableSMB1Protocol, EnableSMB2Protocol
あわせて、サーバー側が SMB1 を使う設計なのか(使わない設計なのか)を明確にします。SMB1 を無効にしている環境では、AnnounceServer と ServerHidden に「ネットワーク一覧を改善する」効果を期待しないほうが、判断がブレません。
ServerHidden / AnnounceServer を設定する例と注意点
それでも「レガシー環境の互換」などの理由で設定を触る場合の例です。
設定変更の例
# ブラウザー アナウンスを有効化
Set-SmbServerConfiguration -AnnounceServer $true
# ブラウズ一覧に出したくない(隠す方向)
Set-SmbServerConfiguration -ServerHidden $true
# 変更確認
Get-SmbServerConfiguration | Select-Object AnnounceServer, ServerHidden
期待してはいけないポイント
- SMB2/SMB3 の速度や安定性が向上するような設定ではありません。
- 「ネットワーク一覧に必ず表示される」ように保証する設定でもありません。
- クライアント側のネットワーク探索が無効なら、サーバー側のフラグ調整だけでは表示されません。
SMB1 を無効化しているなら「効かない/効きにくい」が基本になる
Windows のネットワーク近傍が古くから使ってきた参照方式(Computer Browser)は、SMB1 と深く結びついていました。SMB1 を外すと、参照(ブラウズ一覧)の世界は前提が崩れます。
この状況で ServerHidden や AnnounceServer を調整しても、体感が出ないのは自然です。「共有の場所を見つける」役割が、既に別の仕組み(Network Discovery / WS-Discovery / DNS / AD)に移っているからです。
「エクスプローラーのネットワーク一覧を安定させたい」ときの現実的な対処
SMB2/SMB3 を前提に「ネットワーク一覧にサーバーを表示させたい」なら、見るべきは ServerHidden/AnnounceServer ではなく、ネットワーク探索(Network Discovery)の設定と周辺サービス/ファイアウォールです。
チェック項目の全体像
| チェック項目 | 推奨の考え方 | 問題があるときの典型症状 | 確認のヒント |
|---|---|---|---|
| ネットワーク プロファイル | ドメイン/プライベートで運用(パブリックは探索が抑制されがち) | 同一ネットワークでも「ネットワーク」に出たり出なかったり | Get-NetConnectionProfile |
| ネットワーク探索の有効化 | 必要なら有効(サーバー用途ではポリシーで制御) | UNC 直打ちはできるのに一覧に出ない | 共有の詳細設定(GUI) |
| Function Discovery 系サービス | 必要なサービスが稼働 | WS-Discovery で見つからない | 後述のサービス一覧 |
| ファイアウォール(探索系) | Network Discovery の受信許可 | 同一セグメントでも表示が不安定 | Get-NetFirewallRule |
| 名前解決(DNS/AD) | 一覧より DNS を正にする | \\server が解決できず IP 直打ちだけ通る | nslookup / Resolve-DnsName |
ネットワーク探索に関係するサービスを確認する
特に重要になりやすいのが Function Discovery Resource Publication です。これが停止していると、探索側が「見つけるための情報」が出ません。
| サービス名(表示名の一例) | 役割 | 推奨(一般例) |
|---|---|---|
| Function Discovery Resource Publication | この PC/サーバーの情報をネットワークに公開する(発見される側) | 必要なら自動/遅延開始 |
| Function Discovery Provider Host | Function Discovery の基盤(発見/列挙の補助) | 必要なら手動/自動(環境依存) |
| SSDP Discovery | UPnP/SSDP 系の探索(機器表示に絡むことがある) | 必要なときのみ |
| UPnP Device Host | UPnP デバイスのホスト(環境によっては不要) | 必要なときのみ |
PowerShell で稼働状況を確認する例です。
Get-Service -Name FDResPub, FDPHost, SSDPSRV, upnphost | Select-Object Name, Status, StartType
ファイアウォール(受信)で探索がブロックされていないか
ネットワーク探索は「共有(445/TCP)」とは別に、探索用の通信が必要になります。Windows Defender ファイアウォールが有効な環境では、探索系のルールが無効だと一覧表示が不安定になりがちです。
例として、表示グループ名でフィルターして状態を見る方法があります(OS 言語により表示グループ名が変わる点に注意してください)。
# 日本語環境の例(環境により名称が異なる場合があります)
Get-NetFirewallRule -DisplayGroup "ネットワーク探索" | Select-Object DisplayName, Enabled, Profile
# 共有アクセス自体の確認用(ファイルとプリンターの共有)
Get-NetFirewallRule -DisplayGroup "ファイルとプリンターの共有" | Select-Object DisplayName, Enabled, Profile
ネットワーク一覧に固執しない運用が結局いちばん安定する
「ネットワーク」に出る/出ないは、キャッシュ、マルチキャスト、サブネット/VLAN の分割、クライアント側設定、セキュリティソフト、ポリシーなど多くの要素に影響されます。サーバー運用としては、次の設計が安定します。
- 共有は UNC パスを正として配布(例:
\\fileserver01\dept) - ドライブ割り当ては GPO/ログオンスクリプトで配布
- 名前解決は DNS を正にする(A/PTR、必要なら CNAME、AD なら SPN/登録も意識)
- 一覧に出ないことを障害扱いにしない(“使えるか”で判断)
「共有を隠したい」なら ServerHidden ではなく別の手段が定番
ServerHidden の名称から「共有を隠せそう」と連想しがちですが、ここで言う“隠す”はブラウズ一覧(古い参照)の見え方に寄った意味合いです。実運用で「共有を見せたくない」「一覧に出したくない」という要件は、次の手段が定番です。
共有名の末尾に $ を付ける(例:Share$)
共有名の末尾に $ を付けると、一般的な共有の列挙で見えにくくなります(知っている人が \\server\Share$ と入力すれば接続は可能です)。これは“隠し共有”として昔からよく使われます。
アクセス ベースの列挙(ABE)を使う
フォルダー内の表示を、権限があるものだけに絞る仕組みです。「一覧に見えること自体」を減らせます。部署やプロジェクトごとにフォルダーを分けている場合に効果的です。
NTFS 権限と共有権限を正しく設計する
「見せない」よりも「アクセスさせない」が最重要です。共有権限は大雑把(例:変更/読み取り)にして、最終的には NTFS 権限で制御する設計が一般的です。
サーバー側で “見える/繋がる範囲” をネットワーク的に絞る
不要なセグメントから 445/TCP を許可しない(Windows Defender ファイアウォール、ネットワーク機器の ACL)など、ネットワーク境界で制御した方が効果が明確で監査もしやすいです。
| 目的 | おすすめ手段 | 強み | 注意点 |
|---|---|---|---|
| 共有名を一覧に出したくない | 共有名に $ | 簡単・運用実績が多い | 知っていればアクセスできる(権限制御は別途必要) |
| 権限がない人にフォルダーを見せたくない | ABE + 権限設計 | 利用者体験が良い | 権限設計が雑だと逆効果 |
| 特定端末/拠点だけ使わせたい | ファイアウォール/ACL | 効果が明確で強い | 例外管理と変更管理が重要 |
| ネットワーク一覧で見え方をいじりたい | ServerHidden/AnnounceServer | レガシー環境で意味が出る可能性 | SMB2/3 中心では効かない/効きにくい |
よくあるケース別:何を疑うべきか
ケース:\\server\share は開けるが、ネットワーク一覧に出ない
- 障害ではないことが多い:共有が使えるなら優先度は低め
- ネットワーク探索の設定(プロファイル/サービス/ファイアウォール)を点検
ServerHidden/AnnounceServerで改善を狙うより、探索側を整える
ケース:同じ VLAN の PC では見えるのに、別セグメントから見えない
- 探索はマルチキャストに依存することがあり、ルータ越えで通らない/制限されることがある
- 一覧にこだわらず、DNS と UNC を正にする運用に寄せる
- 拠点間で必要なら、ドライブ割り当てやショートカット配布で解決する
ケース:ワークグループ環境で、一覧がコロコロ変わる/消える
- 古い参照(ブラウズ一覧)はマスター ブラウザーの選出やタイミングに左右される
- 仮想マシンの起動停止、スリープ、無線の切断などで不安定になりやすい
- SMB1 を安易に有効化するより、運用を “直接アクセス” に切り替える方が安全
結論:この2つは「ネットワーク一覧のためのスイッチ」で、万能薬ではない
ServerHidden と AnnounceServer は、Windows Server 2016 の SMB サーバー設定の中でも誤解されやすい項目です。名前から「見え方が直る」「共有が安定する」と期待しがちですが、実態は 古いブラウズ一覧(Computer Browser/NetBIOS 系)に関わる要素で、SMB2/SMB3 の共有アクセス品質に直結するものではありません。
エクスプローラーの「ネットワーク」を安定させたいなら、ネットワーク探索(Network Discovery)、Function Discovery Resource Publication、ファイアウォール、ネットワーク プロファイルといった“探索の基盤”を整えるのが王道です。さらに安定を求めるなら、一覧表示ではなく DNS + UNC + 自動割り当ての運用に寄せることが、結果的にトラブルと問い合わせを減らします。

コメント