同じホームネットワーク内の Windows 11 PC で「金曜日までは写真フォルダーが見えていたのに、急に“ネットワーク エラー アクセスが拒否されました”や資格情報の入力画面が出て接続できない」――2025 年2 月の累積更新プログラム以降、各地で報告されている SMB 共有のトラブルです。原因は、Windows Update により “ゲスト(匿名)アクセスを既定で拒否する” 振る舞いがクライアント側にも拡大されたこと。この記事では応急復旧から恒久的な対策まで、図入りで詳しく解説します。
なぜ突然つながらなくなったのか ― 背景を知る
マイクロソフトは段階的に SMB1 プロトコルと無認証ゲスト接続を廃止しています。2025 年2 月の累積更新(KB5034204 など)では以下の仕様変更が実施されました。
- SMB クライアント側でもAllowInsecureGuestAuth の既定値が 0(無効)となり、資格情報のない共有要求をブロック
- ネットワーク探索で共有名は見えるがダブルクリックするとエラー/資格情報要求を表示
- イベント ビューアーには Event ID 31017 – SMB Client rejected an insecure guest auth request が記録される
これまではホスト PC だけ AllowInsecureGuestAuth = 1 なら接続できましたが、今後は各クライアント PC でも明示的に許可設定が必要です。
とりあえず元に戻す ― 応急処置手順
グループ ポリシー エディターを使える場合
- Win+R →
gpedit.msc起動 - コンピューターの構成 ▸ 管理用テンプレート ▸ ネットワーク ▸ Lanman ワークステーション
- 右ペインの「安全でないゲスト ログオンを有効にする」をダブルクリック → [有効] → [OK]
- 管理者権限の PowerShell/コマンド プロンプトで
gpupdate /force、または再起動
Home エディションなどで GP エディターが無い場合
| 操作 | 具体的手順 |
|---|---|
| レジストリ追加 | reg add HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters ^ /v AllowInsecureGuestAuth /t REG_DWORD /d 1 /f |
| 反映 | PC を再起動、または sc stop lanmanworkstation && sc start lanmanworkstation |
設定後にエクスプローラーで \\ホスト名\共有名 を再入力すると、従来どおりゲストで接続できるはずです。
資格情報ポップアップが消えないときの追加チェック
- コントロール パネル ▸ 資格情報マネージャー ▸ Windows 資格情報から、同じホスト宛ての古いエントリをすべて削除
- CMD で
net use * /delete /yesを実行し、キャッシュ マッピングをクリア - ホスト PC の共有タブで Everyone – フルコントロール が残っているか再確認
- SMB ポート(TCP 445)がセキュリティ ソフトやルーターのフィルタリングでブロックされていないか確認
「便利さ」と「安全性」を両立させる恒久策
ゲスト共有はパスワードなしで誰でもアクセスできるため、ネットワークに不審なデバイスが紛れ込むと写真や文書が一瞬で流出するリスクがあります。以下の認証付き運用へ移行することを強く推奨します。
1. パスワード保護共有を有効にする
- ホスト PC にローカル アカウント(例: shareuser)を新規作成し強固なパスワードを設定
- 共有のアクセス許可に shareuser を追加(読み取り専用 or 変更可)
- コントロール パネル ▸ ネットワークと共有センター ▸ 共有の詳細設定
└「パスワード保護共有を有効にする」に変更 - クライアント側で
\\ホスト名\共有名を開いた際、shareuser の資格情報を入力し「資格情報を記憶」にチェック
2. 同期サービスで置き換える ― OneDrive/Google Drive など
写真フォルダーのように頻繁に開きたいだけなら、クラウド同期にフォルダーを置くだけでどの端末からも暗号化通信+認証で閲覧できます。NTFS 権限やオンライン アクセス履歴も自動管理されるため、SMB トンネルを外に開ける必要がありません。
3. 一時ファイル共有用に WebDAV or SFTP
LAN 内だけで素早くやり取りしたい場合、IIS の WebDAV 機能を 443 (TLS) で開く、あるいは WinSCP/SFTP サーバーを構築する方法もあります。SMB よりポート制限が容易で、通信ログを取りやすい利点があります。
設定比較 ― どの方式が自宅環境に適している?
| 方式 | 初期設定工数 | 外部アクセス遮断 | 速度 | 安全性 |
|---|---|---|---|---|
| SMB ゲスト | ★☆☆ | ルーター設定次第 | ◎(LAN 内最高) | × |
| SMB 認証付き | ★★☆ | ルーター設定次第 | ◎ | ○ |
| OneDrive 共有 | ★★☆ | MS アカウント必須 | △(クラウド経由) | ◎ |
| WebDAV/SFTP | ★★★ | 443/22 ポート運用 | ○ | ◎ |
よくある Q&A
Q. AllowInsecureGuestAuth を 1 にしたのにまだ接続できません。 A. LanmanWorkstation サービスの再起動、または PC 再起動を行いましたか? レジストリ値は即時反映されません。 Q. Workgroup 名が同じでもダメですか? A. Workgroup はネットワーク探索のブラウジングに影響しますが、SMB の認証拒否には無関係です。 Q. ファイル履歴やバックアップが動かなくなりました。 A. バックアップ先を SMB ゲストでマッピングしていた場合も同様に拒否されます。スケジュール タスクは GUI のようなポップアップを表示しないため、失敗に気付きにくい点に注意してください。
まとめ ― トラブルを“機会”に変える
2025 年2 月の Windows Update は「突然共有が切れた」というストレスを一時的に生みました。しかし裏を返せば、これまで放置されてきた無防備なゲスト共有を見直すチャンスでもあります。同じ手間を掛けるなら、安全な認証付き共有やクラウド同期に移行し、ランサムウェアや家庭内 IoT の脆弱性から大事な写真/文書を守りましょう。
付録 ― コマンド早見表
| 目的 | コマンド |
|---|---|
| ゲスト許可を確認 | reg query HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters /v AllowInsecureGuestAuth |
| 現在の SMB 接続一覧 | net use |
| 共有マッピング削除 | net use * /delete /yes |
| ポリシー強制更新 | gpupdate /force |
| イベント ログ確認 | eventvwr.msc → Windows ログ ▸ システム ▸ ID 31017 |
今後の備え ― 更新プログラム前にできること
- 月例パッチ前にシステム復元ポイントを作成し、万一のロールバックを容易にする
- 変更履歴を残すスクリプト(PowerShell で共有設定をエクスポート)を定期実行
- 公式 Windows Release Health ダッシュボードで既知の不具合を確認してから更新適用
- 重要フォルダーは二重バックアップ(クラウド+ローカル NAS)で 3‑2‑1 ルールを徹底
――以上で、突然アクセス不能になった Windows 11 共有フォルダーを取り戻し、さらに安全に運用するためのポイントを網羅的に解説しました。ぜひご家庭や小規模オフィスで活用し、“後悔しないファイル共有” を実現してください。

コメント