Solução rápida: o SMB1 vem desabilitado por padrão no Windows 11 por segurança. Para habilitar apenas o cliente (para acessar NAS antigo): abra o Terminal (Admin) e execute Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client -NoRestart. Reinicie. Não habilite o servidor SMB1. Planeje substituir o NAS legado — o SMB1 tem vulnerabilidades críticas conhecidas.
Seu NAS antigo (Synology DSM 5.x ou anterior, QNAP firmware 4.0.x, Buffalo LinkStation pré-2018) só suporta SMB1. O Windows 11 removeu o SMB1 por padrão após o ransomware EternalBlue (WannaCry) explorar o SMB1. Para ainda acessar o NAS antigo, habilite apenas a parte do cliente temporariamente.
Atinge: Windows 11 (e Windows 10 1709+).
Tempo de correção: ~10 minutos.
O que causa isso
SMB1 (Server Message Block versão 1) é um protocolo antigo de compartilhamento de arquivos. Ele tem várias vulnerabilidades críticas (EternalBlue, EternalRomance) que levaram aos ransomwares WannaCry e NotPetya. A Microsoft desabilitou o SMB1 por padrão a partir do Windows 10 1709. O SMB2/3 o substituiu com melhor desempenho e segurança.
NAS legados que não receberam atualizações de firmware desde 2015–2017 podem falar apenas SMB1. Para acessá-los a partir do Windows 11, habilite o cliente SMB1. Não habilite o lado do servidor — essa é a superfície vulnerável.
Método 1: Habilitar o cliente SMB1 via PowerShell
O caminho recomendado.
- Abra o Terminal (Admin).
- Verifique o estado atual:
Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol*Lista SMB1Protocol-Client, SMB1Protocol-Server, SMB1Protocol-Deprecation com seus estados.
- Habilite apenas o cliente (NÃO o servidor):
Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client -NoRestart - Reinicie quando for conveniente.
- Após a reinicialização, você pode acessar compartilhamentos somente SMB1:
\\Nome-do-NAS\Compartilhamentono Explorador de Arquivos. - Para desabilitar depois:
Disable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client. - NUNCA habilite SMB1Protocol-Server. Isso abre o PC Windows para ataques de rede. O servidor permite compartilhar arquivos via SMB1 de saída — não é necessário para acessar NAS legado.
Esta é a abordagem consciente com a segurança.
Método 2: Habilitar via GUI de Recursos Opcionais
Para usuários que preferem interface gráfica.
- Abra Configurações → Aplicativos → Recursos opcionais → Mais recursos do Windows. (Ou execute
optionalfeatures.) - Encontre Suporte para Compartilhamento de Arquivos SMB 1.0/CIFS. Expanda a árvore.
- Marque:
- Cliente SMB 1.0/CIFS — para acessar servidores SMB1. Seguro habilitar.
- NÃO marque:
- Servidor SMB 1.0/CIFS — superfície vulnerável.
- Remoção Automática SMB 1.0/CIFS — isso remove automaticamente o SMB1 após 15 dias sem uso. Deixe marcado por segurança.
- Clique em OK. Reinicie quando solicitado.
- Após a reinicialização, os compartilhamentos SMB1 estarão acessíveis.
Este é o caminho certo para usuários que não se sentem confortáveis com PowerShell.
Método 3: Atualizar o firmware do NAS como solução de longo prazo
O SMB1 deve ser temporário.
- Verifique a versão do firmware do NAS: faça login na página web de administração do NAS. Procure o número da versão nas seções Sistema ou Sobre.
- Visite o site de suporte do fabricante:
- Synology: kb.synology.com — DSM 6.x e posteriores suportam SMB3.
- QNAP: qnap.com/pt-br/download — QTS 4.3.x e posteriores suportam SMB3.
- Buffalo: buffalotech.com — verifique o modelo específico.
- Baixe o firmware mais recente compatível com seu modelo. Leia as notas de versão para mudanças importantes.
- Atualize o firmware do NAS pelo painel de administração. Reinicie o NAS.
- Teste o acesso SMB3 do Windows com o cliente SMB1 desabilitado.
- Se o NAS for muito antigo para suportar SMB3 moderno: é hora de substituir. NAS modernos (Synology DS220+, QNAP TS-264, outros) custam menos de R$ 1500.
- Para migração de dados: faça backup dos dados do NAS em um drive USB primeiro, depois atualize ou substitua.
Este é o caminho mais seguro. Elimine a dependência do SMB1.
Como verificar se a correção funcionou
- Acesse o NAS legado:
\\Nome-do-NAS\Compartilhamentono Explorador de Arquivos. Deve abrir sem erros de “Caminho de rede não encontrado”. - Execute
Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client | Select-Object State. Deve mostrar Enabled. - Verifique se o Servidor NÃO está habilitado:
Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Server | Select-Object State— deve estar Disabled.
Se nada disso funcionar
Se o cliente SMB1 estiver habilitado mas o acesso ainda falhar: Formato de caminho errado: use IP em vez do nome: \\192.168.1.10\Compartilhamento. O nome do NAS pode não ser resolvido via NetBIOS em redes modernas. Incompatibilidade de autenticação: SMB1 usava autenticação antiga (NTLM). Defina Segurança de Rede: Nível de autenticação do LAN Manager via secpol.msc → Políticas Locais → Opções de Segurança. Defina como Enviar respostas LM e NTLM se o NAS da era SMB1 exigir (risco de segurança). Firewall bloqueando: SMB usa a porta 445. Verifique se o firewall permite. Test-NetConnection -ComputerName NAS -Port 445. NAS não respondendo ao SMB1: alguns NAS “somente SMB1” na verdade suportam SMB2 se um firmware específico for carregado. Verifique na web de administração do NAS a configuração da versão SMB. Para avisos de segurança repetidos sobre SMB1: ignore para acesso legado, mas planeje a substituição — o tráfego SMB1 não é criptografado e é vulnerável.
Conclusão: Habilite apenas SMB1Protocol-Client (não Server) via PowerShell ou Recursos Opcionais. Planeje atualizar ou substituir o NAS legado — as vulnerabilidades do SMB1 são críticas. Não deixe o SMB1 habilitado a longo prazo.