目的
- セキュリティ の向上
対象
- Windows 10 の MOME / PRO エディション
- Windows 11 の HOME エディション
注)この設定は SMB1 の動作には影響しません。 SMB1 では、ゲスト アクセスとゲスト フォールバックが引き続き使用されます。
但し Windows 10 の MOME エディション / Windows 11 の HOME エディション は設定不可
手順
ローカル グループ ポリシー設定で行う
- WIN + R
- GPEDIT.MSC を入力
- Enter を押下
- コンピューターの構成 >管理用テンプレート > ネットワーク > Lanman ワークステーション > 安全でないゲスト ログオンを有効にする
- 無効 を選択
- OK をクリック
- ローカル グループ ポリシー を終了
- 再起動
参考情報
- SMB2 と SMB3 のゲスト アクセスは、Windows では既定で無効になっています (Microsoft Document)
- SMB insecure guest auth now off by default in Windows Insider Pro editions (Microsoft blog)
- Windows 11 ProにおけるSMB2/SMB3のゲストログオンがデフォルトで無効に ( TECH+(テックプラス))