윈도우11 SMB1 SMB2 프로토콜이 필요 – 네트워크 드라이브 연결오류
윈도우11에서 NAS나 다른 컴퓨터의 공유 폴더를 열려고 했는데 “이 공유에는 더 이상 사용되지 않는 SMB1 프로토콜이 필요합니다”, “네트워크 경로를 찾을 수 없습니다”, 0x80070035 같은 오류가 표시되는 경우가 있습니다.
예전에는 이런 문제가 발생하면 곧바로 SMB 1.0 기능부터 켜는 방법이 많이 소개됐습니다. 하지만 최근 윈도우11에서는 SMB 버전뿐 아니라 네트워크 프로필, TCP 445 포트, 저장된 자격 증명, 게스트 로그인, SMB 서명 정책이 함께 영향을 줍니다.
저도 사무실에서 오래된 NAS와 윈도우11 작업용 PC를 연결할 때 비슷한 문제를 겪었는데요. 무작정 SMB1을 설치하기보다 IP 주소로 접속 → 445 포트 확인 → 자격 증명 초기화 → NAS의 SMB2·SMB3 지원 확인 순서로 점검하는 편이 원인을 훨씬 빨리 찾을 수 있었습니다.
먼저 결론부터 확인하세요
- SMB1은 첫 번째 해결책이 아니라 마지막 호환성 대책입니다.
- 가능하면 NAS·공유기·프린터 서버에서 SMB2 또는 SMB3를 활성화합니다.
- PC 이름으로 접속되지 않으면 먼저
\IP주소공유이름으로 테스트합니다. - 암호 오류가 반복되면 자격 증명과 기존 네트워크 세션을 삭제합니다.
- 윈도우11 업데이트 후 막혔다면 SMB 서명과 게스트 로그인 정책도 확인합니다.
SMB1 프로토콜이 필요하다는 오류가 발생하는 이유

SMB는 네트워크를 통해 파일, 폴더, 프린터 등을 공유할 때 사용하는 통신 규칙입니다. 윈도우에서 파일 탐색기에 \192.168.0.10자료실과 같은 주소를 입력하거나 네트워크 드라이브를 연결할 때 주로 사용됩니다.
오류 메시지에 SMB1이라는 단어가 표시되면 접속하려는 장비가 오래된 SMB1만 지원하거나, 장비 설정에서 SMB2·SMB3가 꺼져 있을 가능성이 큽니다. 오래된 NAS, 공유기 USB 저장장치, 복합기 스캔 폴더, 구형 리눅스·Samba 서버에서 자주 발생합니다.
다만 같은 메시지가 나타난다고 해서 항상 SMB1만의 문제는 아닙니다. 실제로는 다음 원인이 겹쳐 있을 수 있습니다.
- NAS 또는 공유 장비가 SMB1만 지원함
- NAS에서 SMB2·SMB3가 비활성화됨
- 윈도우의 저장된 사용자 이름과 비밀번호가 잘못됨
- 네트워크가 공용 프로필로 설정되어 파일 공유가 제한됨
- Windows Defender 방화벽 또는 보안 프로그램이 TCP 445를 차단함
- 윈도우11의 SMB 서명 요구 조건과 구형 장비의 설정이 맞지 않음
- 암호가 없는 게스트 공유를 윈도우 보안 정책이 차단함
SMB1·SMB2·SMB3 차이
| 구분 | SMB1 | SMB2 | SMB3 |
|---|---|---|---|
| 주요 사용 환경 | 구형 NAS·윈도우 XP·오래된 장비 | 윈도우 Vista 이후 장비 | 최근 윈도우·NAS·서버 |
| 보안 | 취약점이 많아 사용 비권장 | SMB1보다 강화됨 | 서명·암호화 등 보안 기능 강화 |
| 성능 | 명령 처리 효율이 낮음 | 통신 효율 개선 | 다중 채널·암호화·고성능 기능 지원 |
| 윈도우11 기본 상태 | 일반적으로 설치되지 않음 | 활성화 | 활성화 |
| 권장 여부 | 장비 교체 전 임시 사용 | 사용 가능 | 우선 권장 |
SMB2와 SMB3는 완전히 별개의 Windows 기능 체크박스로 나뉘어 있지 않습니다. PowerShell의 EnableSMB2Protocol 설정은 Windows SMB 서버 구성에서 SMB2와 SMB3 계열을 함께 제어합니다.
따라서 네트워크 드라이브 연결 문제를 해결한다는 이유로 SMB2를 끄거나 레지스트리 값을 무작정 수정하는 것은 권장하지 않기 때문에 제 생각에는 구형 장비 한 대 때문에 모든 PC의 보안 수준을 낮추기보다, 해당 장비의 펌웨어와 SMB 최소·최대 버전을 먼저 조정하는 편이 현실적입니다.
윈도우11 네트워크 드라이브 증상별 점검 도구
현재 화면에 표시되는 증상을 선택하면 먼저 확인할 설정과 명령어를 안내합니다. 한 번에 여러 설정을 바꾸지 말고 위에서부터 차례대로 확인하는 것이 좋습니다.
네트워크 드라이브 오류 빠른 점검
증상 선택 SMB1 프로토콜이 필요합니다 0x80070035 또는 네트워크 경로를 찾을 수 없음 사용자 이름 또는 암호가 잘못되었습니다 보안 정책이 인증되지 않은 게스트 액세스를 차단함 0xc000a000 또는 암호화 서명이 잘못됨 파일 탐색기 네트워크에 NAS·PC가 보이지 않음 액세스가 거부되었거나 권한이 없음 부팅 후 네트워크 드라이브가 끊어짐 (function(){ var data={ smb1:{ title:”SMB1 오류 점검 순서”, steps:[“NAS·공유기·복합기의 관리 화면에서 SMB2 또는 SMB3를 먼저 활성화합니다.”,”장비 펌웨어 업데이트가 있는지 확인합니다.”,”IP 주소를 이용해 \\IP주소\공유이름으로 접속합니다.”,”장비가 SMB1만 지원할 때에만 Windows의 SMB 1.0 클라이언트를 임시 활성화합니다.”], cmd:”Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol” }, path:{ title:”0x80070035 점검 순서”, steps:[“PC와 서버가 같은 공유기 또는 사내 네트워크에 연결됐는지 확인합니다.”,”PC 이름 대신 IP 주소로 접속합니다.”,”TCP 445 포트가 열렸는지 확인합니다.”,”방화벽의 파일 및 프린터 공유 규칙과 네트워크 프로필을 확인합니다.”], cmd:”Test-NetConnection -ComputerName 192.168.0.10 -Port 445″ }, password:{ title:”자격 증명 오류 점검 순서”, steps:[“자격 증명 관리자에서 기존 서버 정보를 삭제합니다.”,”net use 명령으로 남아 있는 연결을 확인합니다.”,”같은 서버에 다른 계정으로 연결된 세션을 삭제합니다.”,”사용자 이름을 서버이름\계정이름 형식으로 입력합니다.”], cmd:”net use * /delete /y” }, guest:{ title:”게스트 접속 차단 점검 순서”, steps:[“NAS에 사용자 계정과 비밀번호를 만드는 방법을 우선 사용합니다.”,”NAS의 게스트 공유를 사용자 인증 방식으로 변경합니다.”,”SMB 서명 요구 상태를 확인합니다.”,”안전하지 않은 게스트 로그온 허용은 교체가 어려운 장비에서만 임시로 사용합니다.”], cmd:”Get-SmbClientConfiguration | Select EnableInsecureGuestLogons,RequireSecuritySignature” }, signature:{ title:”SMB 서명 오류 점검 순서”, steps:[“NAS 펌웨어와 Samba 버전을 업데이트합니다.”,”NAS 설정에서 SMB signing 또는 server signing을 활성화합니다.”,”윈도우 클라이언트의 서명 요구 상태를 확인합니다.”,”윈도우 서명을 끄는 방법은 보안상 마지막 수단으로만 검토합니다.”], cmd:”Get-SmbClientConfiguration | Select EnableSecuritySignature,RequireSecuritySignature” }, hidden:{ title:”네트워크 장치가 보이지 않을 때”, steps:[“현재 네트워크를 신뢰할 수 있는 개인 네트워크로 변경합니다.”,”네트워크 검색과 파일 및 프린터 공유를 켭니다.”,”Function Discovery 관련 서비스를 시작합니다.”,”목록에 없어도 \\IP주소 경로로 직접 접속해 봅니다.”], cmd:”services.msc” }, denied:{ title:”액세스 거부 점검 순서”, steps:[“공유 폴더의 공유 권한을 확인합니다.”,”폴더 속성의 보안 탭에서 NTFS 권한도 확인합니다.”,”접속 계정이 두 권한 모두에서 허용되는지 확인합니다.”,”Everyone에 전체 제어를 주기보다 전용 계정을 만드는 편이 안전합니다.”], cmd:”\\서버이름\공유이름” }, disconnect:{ title:”네트워크 드라이브 끊김 점검 순서”, steps:[“네트워크 드라이브 연결 시 로그인할 때 다시 연결을 체크합니다.”,”NAS와 공유 PC의 IP 주소가 바뀌지 않도록 예약 IP를 설정합니다.”,”Windows 자격 증명에 서버 계정을 저장합니다.”,”빠른 시작과 절전 해제 후 재연결되는지 확인합니다.”], cmd:”net use Z: \\192.168.0.10\공유이름 /persistent:yes” } }; var button=document.getElementById(“dy-smb-button”); var select=document.getElementById(“dy-smb-error”); var result=document.getElementById(“dy-smb-result”); button.addEventListener(“click”,function(){ var item=data[select.value]; if(!item){ result.style.display=”block”; result.innerHTML=”먼저 현재 증상을 선택해 주세요.“; return; } var html=”“+item.title+”
- “;
item.steps.forEach(function(step){html+=”
- “+step+” “;}); html+=”
확인 명령어"+item.cmd.replace(/&/g,"&").replace(//g,">")+"
1단계|네트워크 드라이브 주소부터 직접 확인
파일 탐색기의 네트워크 목록에 NAS나 상대방 PC가 보이지 않는다고 해서 공유 기능 자체가 고장 난 것은 아닙니다. 네트워크 검색과 실제 SMB 접속은 별도로 동작할 수 있으므로 주소를 직접 입력해 봅니다.
Win + R을 누르거나 파일 탐색기 주소 표시줄에 다음 형식으로 입력합니다.
\192.168.0.10
\192.168.0.10공유폴더
\NAS이름공유폴더
PC 이름으로는 접속되지 않는데 IP 주소로는 접속된다면 SMB1 문제가 아니라 이름 확인, DNS, NetBIOS 또는 네트워크 검색 문제일 가능성이 큽니다.
반대로 PC 이름과 IP 주소 모두 접속되지 않으면 서버 전원, IP 주소, 방화벽, TCP 445 포트부터 확인하는 것이 좋습니다.
서버 IP 주소 확인
공유 폴더를 제공하는 컴퓨터에서 명령 프롬프트를 열고 다음 명령을 실행합니다.
ipconfig
현재 사용하는 이더넷 또는 Wi-Fi 항목의 IPv4 주소를 확인합니다. 예를 들어 서버 PC의 주소가 192.168.0.10이라면 접속 PC에서 \192.168.0.10을 입력합니다.
2단계|TCP 445 포트 연결 확인
SMB 파일 공유는 일반적으로 TCP 445 포트를 사용합니다. 공유 폴더가 열리지 않을 때는 단순히 ping만 확인하는 것보다 실제 SMB 포트가 열려 있는지 확인하는 것이 정확합니다.
PowerShell을 열고 서버 주소를 넣어 실행합니다.
Test-NetConnection -ComputerName 192.168.0.10 -Port 445
결과의 TcpTestSucceeded가 True라면 접속 PC에서 서버의 SMB 포트까지 통신은 되고 있다는 뜻입니다. 이 경우 자격 증명, 권한, SMB 버전 또는 서명 정책을 확인합니다.
TcpTestSucceeded가 False라면 다음 항목을 확인합니다.
- NAS 또는 공유 PC 전원이 켜져 있는지
- 입력한 IP 주소가 맞는지
- 공유 PC에서 파일 및 프린터 공유가 활성화되어 있는지
- Windows Defender 방화벽이 TCP 445를 차단하는지
- 공유기에서 게스트 Wi-Fi와 내부 네트워크가 분리되어 있는지
- 회사 보안 프로그램이나 EDR이 파일 공유를 차단하는지
방화벽을 통째로 끄기보다 아래 글을 참고해 파일 및 프린터 공유 규칙과 필요한 포트만 확인하는 편이 안전합니다.
윈도우 방화벽을 끄지 않고 필요한 포트만 허용하는 방법
3단계|네트워크 검색과 파일 공유 활성화
신뢰할 수 있는 집이나 사무실 네트워크라면 현재 네트워크 프로필을 개인 네트워크로 설정합니다. 카페, 공항, 공공 와이파이에서는 개인 네트워크로 변경하거나 파일 공유를 켜지 않는 것이 좋습니다.
- 설정을 실행합니다.
- 네트워크 및 인터넷으로 이동합니다.
- 현재 연결된 Wi-Fi 또는 이더넷을 선택합니다.
- 네트워크 프로필 유형을 개인 네트워크로 변경합니다.
- 고급 네트워크 설정에서 고급 공유 설정을 엽니다.
- 개인 네트워크의 네트워크 검색과 파일 및 프린터 공유를 켭니다.

네트워크 목록에 장치가 보이지 않을 때 서비스 설정
Win + R을 누르고 services.msc를 입력합니다. 다음 서비스가 중지되어 있다면 실행 상태와 시작 유형을 확인합니다.
- Function Discovery Provider Host
- Function Discovery Resource Publication
- SSDP Discovery
- UPnP Device Host
다만 장치 검색 서비스가 꺼져 있어도 \IP주소공유이름을 이용한 직접 접속은 가능할 수 있습니다. 따라서 네트워크 목록에 보이는지 여부만으로 SMB1 문제라고 판단하면 안 됩니다.
4단계|네트워크 자격 증명과 기존 연결 삭제
윈도우11 공유 폴더 오류에서 실제로 가장 많이 만나는 원인은 SMB 버전보다 예전에 저장된 계정과 암호입니다. 암호를 바꿨거나 같은 NAS에 다른 사용자로 접속한 적이 있다면 올바른 암호를 입력해도 계속 실패할 수 있습니다.
자격 증명 관리자에서 삭제
- 제어판에서 자격 증명 관리자를 실행합니다.
- Windows 자격 증명을 선택합니다.
- NAS 이름, 서버 이름 또는 IP 주소로 저장된 항목을 찾습니다.
- 기존 항목을 제거합니다.
- 공유 폴더에 다시 접속해 올바른 사용자 이름과 암호를 입력합니다.
사용자 이름은 다음 형식 중 장비 환경에 맞는 것을 사용합니다.
서버이름사용자이름
NAS이름사용자이름
도메인이름사용자이름
사용자이름
윈도우에 PIN 번호로 로그인하고 있더라도 네트워크 공유에서는 PIN이 아니라 실제 로컬 계정 또는 Microsoft 계정 암호가 필요할 수 있습니다.
자격 증명 설정은 아래 글에서 계정 생성과 암호 입력 예시까지 확인할 수 있습니다.
남아 있는 네트워크 세션 삭제
명령 프롬프트를 열고 현재 연결된 네트워크 공유를 확인합니다.
net use
같은 서버에 다른 계정으로 연결된 항목이 남아 있다면 시스템 오류 1219가 발생할 수 있습니다. 작업 중인 네트워크 파일이 없는지 확인한 뒤 기존 연결을 삭제합니다.
net use * /delete /y
특정 드라이브만 삭제하려면 다음과 같이 입력합니다.
net use Z: /delete
5단계|SMB1 설치 전 NAS의 SMB2·SMB3 설정 확인
오래된 NAS에 접속되지 않을 때 가장 먼저 해야 할 일은 윈도우 보안을 낮추는 것이 아니라 NAS의 관리 페이지에서 SMB 버전을 확인하는 것입니다.
제조사마다 메뉴 이름은 다르지만 보통 다음 항목에서 찾을 수 있습니다.
- 파일 서비스
- Windows 파일 서비스
- SMB·CIFS 설정
- 최소 SMB 프로토콜
- 최대 SMB 프로토콜
- 서버 서명 또는 SMB Signing
가능하다면 최소 프로토콜을 SMB2, 최대 프로토콜을 SMB3로 설정합니다. 정확한 옵션은 장비 펌웨어와 제조사별로 다르므로 변경 전에 현재 사용자와 연결된 장비를 확인해야 합니다.
NAS 펌웨어가 너무 오래되어 SMB2를 지원하지 않는다면 펌웨어 업데이트를 먼저 확인합니다. 업데이트가 없고 SMB1만 지원한다면 중요한 자료를 백업한 뒤 장비 교체도 검토할 필요가 있습니다.
6단계|윈도우11 SMB1 상태 확인
Windows 11에서는 SMB1이 일반적으로 기본 설치되지 않습니다. 현재 PC에 SMB1 기능이 있는지 확인하려면 Windows 터미널 또는 PowerShell을 관리자 권한으로 실행합니다.
Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol
State가 Disabled라면 SMB1 선택적 기능이 비활성화된 상태입니다. 다만 이 결과만 보고 즉시 활성화하지 말고 NAS에서 SMB2·SMB3 지원 여부를 먼저 확인합니다.

SMB1을 임시로 활성화하는 방법
주의: SMB1에는 알려진 보안 취약점이 있으므로 인터넷에 노출된 네트워크, 회사 주요 업무망, 중요한 자료를 보관하는 PC에서는 사용하지 않는 것이 좋습니다.
- 제어판을 실행합니다.
- 프로그램 및 기능을 선택합니다.
- Windows 기능 켜기/끄기를 누릅니다.
- SMB 1.0/CIFS 파일 공유 지원을 펼칩니다.
- 접속 용도라면 필요한 클라이언트 항목만 확인합니다.
- 설치 후 컴퓨터를 재부팅합니다.
PowerShell을 이용해 전체 SMB1 선택적 기능을 활성화할 수도 있지만, 불필요한 서버 구성 요소까지 설치하지 않도록 GUI에서 필요한 항목을 확인하는 편이 이해하기 쉽습니다.
Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol
문제 원인을 확인했거나 NAS를 SMB2 이상으로 변경했다면 SMB1을 다시 제거합니다.
Disable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol
윈도우11 SMB2·SMB3 활성화 상태 확인
기존 글에서 많이 헷갈리는 부분이 있습니다. 아래 Get-SmbServerConfiguration 명령은 현재 PC가 다른 장치에 공유 폴더를 제공할 때 사용하는 SMB 서버 구성을 확인합니다.
따라서 내 PC에서 NAS에 접속하지 못하는 문제라면 이 명령 하나만으로 클라이언트 접속 문제가 해결되는 것은 아닙니다.

현재 PC의 SMB 서버 기능 확인
Get-SmbServerConfiguration | Select EnableSMB1Protocol,EnableSMB2Protocol
EnableSMB2Protocol이 True라면 현재 PC의 SMB2·SMB3 서버 계열 기능이 활성화된 상태입니다.
비활성화된 특별한 이유가 없고 현재 PC에서 공유 폴더를 제공해야 한다면 다음 명령으로 활성화할 수 있습니다.
Set-SmbServerConfiguration -EnableSMB2Protocol $true
실행 여부를 묻는 메시지가 나오면 설정 내용을 확인한 뒤 적용합니다. SMB2·SMB3는 보안과 호환성 때문에 일반적으로 활성화 상태를 유지하는 것이 좋습니다.
현재 PC의 SMB 클라이언트 보안 설정 확인
NAS나 서버에 접속하는 PC에서는 SMB 클라이언트 설정을 함께 확인해야 합니다.
Get-SmbClientConfiguration | Select EnableSecuritySignature,RequireSecuritySignature,EnableInsecureGuestLogons
| 항목 | 의미 |
|---|---|
| EnableSecuritySignature | SMB 서명 기능 사용 여부 |
| RequireSecuritySignature | 연결 상대에게 SMB 서명을 필수로 요구하는지 여부 |
| EnableInsecureGuestLogons | 암호 없는 안전하지 않은 게스트 로그온을 허용하는지 여부 |
윈도우11 24H2 이후에는 SMB 서명 정책이 강화되어 업데이트 전에는 접속되던 오래된 NAS가 갑자기 연결되지 않는 사례가 생길 수 있습니다. 이때 윈도우 보안을 낮추기보다 NAS의 펌웨어를 업데이트하고 SMB 서명을 지원하도록 설정하는 것이 우선입니다.
SMB 연결에 실제 사용된 버전 확인
공유 폴더 접속에 성공한 상태라면 실제로 SMB1, SMB2, SMB3 중 어떤 버전으로 연결되었는지 확인할 수 있습니다.
Get-SmbConnection | Select ServerName,ShareName,Dialect,Signed,Encrypted
| 표시 항목 | 확인 내용 |
|---|---|
| ServerName | 연결된 서버 또는 NAS 이름 |
| ShareName | 접속 중인 공유 폴더 이름 |
| Dialect | 실제 협상된 SMB 버전 |
| Signed | SMB 서명 사용 여부 |
| Encrypted | SMB 암호화 여부 |
Dialect가 3.1.1처럼 표시된다면 SMB3 계열로 연결된 것입니다. 이 명령은 연결이 성립된 뒤 확인하는 명령이므로 접속 자체가 실패한 상태에서는 결과가 나타나지 않을 수 있습니다.

“인증되지 않은 게스트 액세스가 차단되었습니다” 해결
오래된 NAS나 공유기 USB 저장장치는 별도의 사용자 계정 없이 게스트 방식으로 접속하도록 만들어진 경우가 있습니다. 최근 윈도우에서는 이러한 인증 없는 연결을 기본적으로 제한할 수 있습니다.
조직의 보안 정책에서 인증되지 않은 게스트 액세스를 차단하므로 이 공유 폴더에 액세스할 수 없습니다.
가장 안전한 해결 방법은 NAS 관리 화면에서 공유 전용 사용자 계정을 만들고 암호를 지정하는 것입니다.
- NAS에 공유 전용 사용자 계정을 생성합니다.
- 해당 계정에 필요한 폴더만 읽기 또는 읽기·쓰기 권한을 줍니다.
- 윈도우 자격 증명 관리자에 NAS 주소와 계정을 저장합니다.
- 게스트 또는 Everyone 전체 제어는 가능하면 사용하지 않습니다.
장비 구조상 계정 생성이 불가능할 때는 다음 설정이 소개되기도 합니다.
Set-SmbClientConfiguration -EnableInsecureGuestLogons $true -Force
하지만 안전하지 않은 게스트 로그온은 SMB 서명과 같은 보안 기능을 제대로 사용하지 못하며 자격 증명 탈취나 릴레이 공격 위험을 높일 수 있습니다. 저라면 중요하지 않은 구형 장비를 별도의 내부 네트워크에 격리한 경우에만 임시로 사용하고 장기적으로는 장비를 교체하겠습니다.
사용 후 다시 차단하려면 다음 명령을 실행합니다.
Set-SmbClientConfiguration -EnableInsecureGuestLogons $false -Force
0xc000a000 SMB 서명 오류 해결
윈도우11 업데이트 후 구형 NAS에 접속할 때 다음과 같은 오류가 나타날 수 있습니다.
0xc000a000STATUS_INVALID_SIGNATURE- 암호화 서명이 잘못되었습니다
이 경우 접속 대상 장비가 SMB 서명을 지원하지 않거나 설정상 서명을 허용하지 않는지 확인합니다.
- NAS 또는 Samba 서버 펌웨어를 업데이트합니다.
- NAS 관리 페이지에서 SMB Signing·Server Signing 옵션을 확인합니다.
- 가능하면 SMB3를 사용하도록 최소·최대 프로토콜을 설정합니다.
- 윈도우에서
RequireSecuritySignature상태를 확인합니다.
SMB 서명 요구를 끄면 연결될 수 있지만 중간자 공격과 인증 릴레이 방어 수준이 낮아집니다. 따라서 윈도우 설정을 먼저 낮추기보다 서버 장비가 서명을 지원하도록 맞추는 것이 권장됩니다.
공유 권한과 보안 권한을 함께 확인
공유 폴더가 보이고 로그인도 되지만 “액세스가 거부되었습니다”라고 표시된다면 SMB 버전보다 권한 문제일 가능성이 큽니다.
윈도우 공유 폴더에는 두 종류의 권한이 적용됩니다.
| 권한 | 설정 위치 | 역할 |
|---|---|---|
| 공유 권한 | 폴더 속성 → 공유 → 고급 공유 → 권한 | 네트워크를 통해 들어오는 사용자의 접근 범위 |
| NTFS 보안 권한 | 폴더 속성 → 보안 | 실제 파일과 폴더의 읽기·수정·삭제 권한 |
두 권한 중 하나라도 제한되어 있으면 실제 사용 권한도 제한됩니다. 예를 들어 공유 권한에 변경을 허용했더라도 보안 탭에서 읽기만 허용했다면 파일 수정이나 삭제가 되지 않습니다.
업무용 공유 폴더라면 Everyone에 모든 권한을 주기보다 사용자별 계정을 만들고 필요한 폴더만 허용하는 편이 관리와 보안 측면에서 낫습니다.
윈도우11 공유 폴더를 특정 사용자만 접근하게 설정하는 방법
네트워크 드라이브 연결 및 자동 재연결
Win + E를 눌러 파일 탐색기를 실행합니다.- 왼쪽 메뉴에서 내 PC를 선택합니다.
- 상단 점 3개 메뉴 또는 내 PC의 마우스 오른쪽 메뉴에서 네트워크 드라이브 연결을 선택합니다.
- 사용할 드라이브 문자 예: Z:를 선택합니다.
- 폴더에
\192.168.0.10공유이름을 입력합니다. - 로그인할 때 다시 연결을 체크합니다.
- 다른 계정이 필요하면 다른 자격 증명을 사용하여 연결을 체크합니다.
명령어로 연결하려면 다음과 같이 입력할 수 있습니다.
net use Z: \192.168.0.10공유이름 /user:NAS이름사용자이름 * /persistent:yes
마지막의 별표는 명령창에 암호를 직접 노출하지 않고 별도로 입력하기 위한 것입니다.
부팅 후 연결이 끊어진다면
- NAS와 공유 PC에 공유기 DHCP 예약 주소를 설정합니다.
- 네트워크 드라이브의 로그인할 때 다시 연결을 체크합니다.
- 자격 증명 관리자에 서버 계정을 다시 저장합니다.
- 노트북 Wi-Fi가 연결되기 전에 드라이브 매핑이 실행되는지 확인합니다.
- NAS 절전 복귀 시간이 오래 걸리는지 확인합니다.
- 윈도우 빠른 시작을 끈 뒤 차이가 있는지 테스트합니다.
오류 메시지별 원인과 먼저 확인할 설정
| 오류 또는 증상 | 가능성이 높은 원인 | 먼저 확인할 내용 |
|---|---|---|
| SMB1 프로토콜이 필요합니다 | 구형 장비가 SMB1만 지원 | NAS SMB2·SMB3 및 펌웨어 |
| 0x80070035 | 주소·DNS·방화벽·445 포트 | IP 직접 접속과 Test-NetConnection |
| 사용자 이름 또는 암호가 잘못됨 | 저장된 자격 증명 또는 계정 형식 | 자격 증명 삭제와 net use 정리 |
| 시스템 오류 1219 | 같은 서버에 서로 다른 계정으로 연결 | 기존 네트워크 세션 삭제 |
| 액세스 거부 | 공유 권한과 NTFS 권한 불일치 | 공유 탭과 보안 탭 모두 확인 |
| 인증되지 않은 게스트 액세스 차단 | 암호 없는 게스트 공유 | NAS 전용 계정 생성 |
| 0xc000a000 | SMB 서명 지원 또는 정책 불일치 | NAS 서명 지원과 클라이언트 정책 |
| 네트워크에 PC가 보이지 않음 | 검색 서비스·공용 네트워크 | 개인 네트워크와 검색 서비스 |
| 연결은 되지만 쓰기가 안 됨 | 읽기 전용 권한 | 공유 권한과 NTFS 수정 권한 |
SMB 오류 해결 시 피해야 할 설정
- Windows Defender 방화벽을 장기간 전체 해제하지 않습니다.
- SMB2·SMB3를 문제 해결 목적으로 무작정 비활성화하지 않습니다.
- 중요한 공유 폴더에 Everyone 전체 제어를 주지 않습니다.
- 빈 암호 계정이나 게스트 공유를 상시 허용하지 않습니다.
- 출처를 알 수 없는 레지스트리 파일을 실행하지 않습니다.
- 공유 폴더와 TCP 445 포트를 인터넷에 직접 노출하지 않습니다.
외부에서 회사나 집의 공유 자료에 접속해야 한다면 SMB 포트를 공유기에서 직접 개방하기보다 VPN, SMB over QUIC을 지원하는 환경, 제조사 보안 접속 기능 등을 검토하는 편이 안전합니다.
실무에서 제가 확인하는 순서
저는 작업용 PC에서 네트워크 드라이브가 갑자기 열리지 않을 때 다음 순서로 확인합니다.
- 다른 PC에서도 같은 NAS 접속이 안 되는지 확인합니다.
\IP주소공유이름으로 직접 접속합니다.Test-NetConnection으로 TCP 445를 확인합니다.- 자격 증명 관리자와
net use연결을 정리합니다. - NAS에서 사용자 계정과 SMB2·SMB3 설정을 확인합니다.
- 윈도우 업데이트 직후라면 SMB 서명과 게스트 정책을 확인합니다.
- 마지막에만 SMB1 임시 활성화를 검토합니다.
이 순서의 장점은 윈도우 보안 설정을 불필요하게 낮추지 않고도 네트워크, 인증, 권한, 프로토콜 중 어느 부분에서 막혔는지 구분할 수 있다는 점입니다.
윈도우11 SMB 네트워크 드라이브 자주 묻는 질문
SMB1을 켜면 네트워크 드라이브 오류가 무조건 해결되나요?
아닙니다. 0x80070035, 자격 증명 오류, 권한 오류, TCP 445 차단, SMB 서명 문제는 SMB1을 켜도 해결되지 않을 수 있습니다. 접속 장비가 실제로 SMB1만 지원하는지 먼저 확인해야 합니다.
윈도우11에서는 SMB2를 따로 설치해야 하나요?
일반적인 윈도우11에서는 SMB2와 SMB3가 기본적으로 사용됩니다. 특별히 비활성화한 환경이 아니라면 SMB2 기능을 별도로 설치할 필요는 없습니다.
Get-SmbServerConfiguration 명령이 True인데 NAS 접속이 안 됩니다.
이 명령은 현재 PC가 공유를 제공하는 SMB 서버 구성을 확인합니다. 현재 PC에서 NAS에 접속하는 클라이언트 문제는 자격 증명, TCP 445, Get-SmbClientConfiguration, NAS 설정을 함께 확인해야 합니다.
PC 이름으로는 안 되는데 IP 주소로는 접속됩니다.
SMB 프로토콜보다 컴퓨터 이름 확인, DNS, 네트워크 검색 또는 Function Discovery 서비스 문제일 가능성이 큽니다. IP 접속을 임시로 사용하면서 이름 확인 설정을 점검합니다.
PIN 번호를 네트워크 자격 증명에 입력하면 되나요?
윈도우 로그인 PIN은 장치 로그인용이므로 네트워크 공유 암호로 사용할 수 없는 경우가 많습니다. 공유 PC 또는 NAS에 등록된 실제 사용자 계정과 암호를 입력합니다.
암호 보호 공유를 끄면 간단히 해결되지 않나요?
테스트 목적으로 원인을 구분하는 데 사용할 수는 있지만 상시 비활성화하면 인증되지 않은 사용자의 접근 위험이 커집니다. 공유 전용 계정과 암호를 만들어 사용하는 편이 좋습니다.
네트워크 드라이브가 재부팅할 때마다 끊어지는 이유는 무엇인가요?
서버 IP 변경, 저장된 자격 증명 오류, Wi-Fi 연결 지연, NAS 절전, 로그인 시 다시 연결 옵션 누락 등이 원인일 수 있습니다. 서버 IP를 예약하고 자격 증명을 다시 저장한 뒤 영구 연결 옵션을 확인합니다.
SMB 포트 445를 공유기에서 열어도 되나요?
인터넷에서 직접 접속하도록 TCP 445를 포트 포워딩하는 것은 권장하지 않습니다. 외부 접속이 필요하다면 VPN이나 제조사에서 제공하는 보안 원격 접속 방식을 사용하는 편이 안전합니다.
관련 설정과 공식 참고자료
- 네트워크 파일 공유가 안 될 때 SMB와 방화벽 설정
- 공유 폴더 사용자 이름 또는 암호 오류 해결
- 윈도우11 네트워크 공유 폴더가 보이지 않을 때
- Microsoft Windows 네트워크 파일 공유 공식 도움말
- Microsoft SMB1·SMB2·SMB3 확인 및 설정 공식 문서
- Microsoft SMB 서명 동작 공식 문서
- Microsoft 안전하지 않은 게스트 로그온 안내
윈도우11 네트워크 드라이브 연결 오류는 단순히 SMB1 기능 하나를 켜는 것으로 끝나는 문제가 아닙니다. 네트워크 주소, TCP 445 포트, 자격 증명, 공유 권한, NAS의 SMB 버전, 게스트 접속, SMB 서명을 순서대로 확인해야 원인을 정확하게 찾을 수 있습니다.
특히 “SMB1 프로토콜이 필요합니다”라는 메시지가 표시되더라도 가능하면 NAS나 공유 장비에서 SMB2·SMB3를 활성화하는 방법을 먼저 사용하세요. SMB1은 장비 교체나 펌웨어 업데이트가 당장 어려울 때만 내부망에서 임시로 사용하고, 원인이 해결되면 다시 비활성화하는 것이 좋습니다.