Windows 11 no accede al NAS ni a las carpetas en red: ¿qué hacer?

Windows 11 no accede al NAS ni a las carpetas en red: ¿qué hacer?

Si Windows 11 dejó de abrir NAS o una carpeta de red después de una actualización, no empiece por habilitar SMB1 ni por desactivar protecciones. Primero verifique la edición y la compilación de Windows, la disponibilidad de SMB, el método de acceso y luego la firma, el cifrado y el acceso de invitado.

Especialmente a menudo el problema aparece tras actualizar a Windows 11 24H2. Microsoft describió por separado fallos al conectarse a NAS de terceros. Es mejor comprobar la configuración real del equipo en lugar de sacar conclusiones solo por la versión de Windows.

Por qué Windows 11 no abre NAS o una carpeta de red

SMB existe en varias generaciones. SMB1 está obsoleto y no está instalado por defecto en las Windows modernas. SMB2 y SMB3 se admiten de forma nativa. Microsoft recomienda actualizar o reemplazar el dispositivo que requiere SMB1, en lugar de restaurar el protocolo antiguo en el equipo.

La firma SMB y el cifrado SMB resuelven tareas distintas. La firma protege los mensajes contra alteraciones no detectadas y dificulta los ataques de retransmisión de credenciales. El cifrado SMB3 además oculta el contenido del tráfico. Un NAS antiguo puede soportar SMB2 o SMB3, pero no una firma o un cifrado compatibles.

En cuanto al acceso de invitado, la cronología es diferente. La restricción no apareció en Windows 11 24H2. Desde Windows 10 versión 1709 Microsoft empezó a desactivar el inicio de sesión de invitado inseguro por defecto en algunas ediciones. En 24H2 Microsoft además deshabilitó el guest fallback en Windows 11 Pro. Además, el acceso de invitado es incompatible con la firma obligatoria de SMB.

NTLM también puede afectar al acceso, pero Windows 11 24H2 no lo bloquea automáticamente. El sistema solo recibió la posibilidad de prohibir NTLM para SMB. En una red de dominio se prefiere Kerberos. Para un NAS doméstico en un grupo de trabajo, Kerberos normalmente no participa en absoluto.

Por eso la diferencia entre
asshare
y 192.168.1.20share es especialmente relevante en una red corporativa con Active Directory. Windows, por defecto, no intenta usar Kerberos al dirigirse a un servidor SMB por IP y puede pasar a NTLM. En un grupo de trabajo doméstico, cambiar de IP a nombre por sí solo no activará Kerberos.

Cómo encontrar la causa: diagnóstico de NAS y SMB paso a paso

Primero averigüe la edición y la compilación de Windows:

Get-ComputerInfo | Select WindowsProductName,OsBuildNumber

También puede ejecutar winver. Luego avance según el esquema: «edición y versión de Windows» → «puerto 445» → «nombre del servidor» → «credenciales» → «firma SMB» → «cifrado» → «acceso de invitado».

Síntoma Qué comprobar primero Causa probable
0x80070035 TCP 445 Red, cortafuegos, acceso de invitado o SMB
Funciona por IP, no por nombre Resolución de nombres DNS o nombre del NAS incorrecto
Funciona por nombre, no por IP Método de inicio de sesión En un dominio puede ocurrir el paso de Kerberos a NTLM
Solicita la contraseña constantemente Credenciales Contraseña antigua o recurso de invitado
NAS antiguo dejó de funcionar tras la actualización Firma y cifrado Configuraciones SMB incompatibles
NAS requiere SMB1 Firmware del NAS Implementación obsoleta de SMB

Compruebe el puerto 445:

Test-NetConnection 192.168.1.20 -Port 445

Si TcpTestSucceeded muestra False, la configuración de firma aún no importa. Verifique la IP del NAS, el servicio SMB, el cortafuegos y el enrutamiento. Para el nombre del servidor use:

Resolve-DnsName nas

A continuación vea la configuración real del cliente:

Get-SmbClientConfiguration | Select RequireSecuritySignature,RequireEncryption,EnableInsecureGuestLogons,EncryptionCiphers

RequireSecuritySignature = True significa firma obligatoria, EnableInsecureGuestLogons = False prohíbe el inicio de sesión de invitado inseguro. RequireEncryption = True indica que el servidor debe soportar SMB3 y cifrado.

En la documentación de Microsoft también hay discrepancias sobre el cifrado. La página con la descripción de las funciones SMB indica cifrado saliente obligatorio para Windows 11 24H2, mientras que la documentación de la política RequireEncryption muestra el valor por defecto 0. Por ello, al diagnosticar, fíjese en la salida real de Get-SmbClientConfiguration. Si RequireEncryption está activado, un NAS antiguo sin SMB3 encryption puede no conectarse.

Tras una conexión exitosa es útil el comando:

Get-SmbConnection | Select ServerName,ShareName,Dialect,Signed,Encrypted,UserName

Get-SmbConnection muestra la versión de SMB, el usuario, la firma y el cifrado.

Si Windows solicita la contraseña constantemente, abra «Panel de control» → «Administrador de credenciales» → «Credenciales de Windows» y elimine la entrada antigua del NAS. Puede listar las entradas con cmdkey /list y eliminar una específica con:

cmdkey /delete:nas

Para hallar la causa detallada abra el «Visor de eventos» → «Registros de aplicaciones y servicios» → «Microsoft» → «Windows» → «SMBClient». Las secciones «Connectivity» y «Security» ayudan a distinguir un error de red de un fallo en la validación del usuario. El evento 31017 indica un inicio de sesión de invitado inseguro rechazado.

Qué cambiar en el NAS, Samba y Windows 11

Empiece por el NAS. Actualice el firmware, active SMB2 o SMB3, configure la firma y cree un usuario separado en lugar de un recurso de invitado. Los firmwares modernos de NAS para consumidores ya están mejor preparados para los nuevos requisitos de Windows. Por ejemplo, Synology DSM admite server signing, y QNAP recomienda primero actualizar el firmware y usar SMB2 o SMB3.

En el servidor Samba revise smb.conf. En la documentación actual de Samba el protocolo mínimo de servidor y cliente por defecto se indica como SMB2_02. Para firma obligatoria puede usar:

[global]
server signing = mandatory

Tras cambiar, verifique la configuración con testparm y reinicie Samba.

Si necesita confirmar que el problema es la firma, temporalmente ejecute:

Set-SmbClientConfiguration -RequireSecuritySignature $false -Force

Si el NAS empieza a funcionar, compruebe el soporte de firma en el servidor y luego restaure el parámetro:

Set-SmbClientConfiguration -RequireSecuritySignature $true -Force

Si la diagnosis muestra RequireEncryption = True y el NAS no soporta SMB3 encryption, primero intente actualizar o reconfigurar el servidor. Microsoft también permite gestionar el requisito de cifrado a través de RequireEncryption.

No use la desactivación de la firma, del cifrado ni la habilitación del SMB de invitado como solución permanente. Primero actualice el firmware del NAS, active SMB2/SMB3, la firma y el acceso mediante una cuenta separada. Deje SMB1 desactivado si el equipo puede funcionar sin él.

Preguntas y respuestas

¿Por qué Windows 11 detecta el NAS pero no abre las carpetas?

Windows detecta el dispositivo independientemente del acceso SMB, por eso estos procesos funcionan por separado. La conexión puede bloquearse por la firma, el cifrado, el acceso de invitado, una contraseña incorrecta o una versión de SMB incompatible.

¿Windows 11 Home también requiere firma SMB?

La documentación de Microsoft difiere en los detalles. Una página separada sobre SMB signing indica que Windows 11 24H2 Home no requiere la firma entrante y saliente por defecto. Puede comprobar el equipo concreto con Get-SmbClientConfiguration.

¿Por qué el NAS solicita contraseña tras actualizar Windows?

El NAS puede usar acceso de invitado, que Windows restringe. Para Windows 11 Pro 24H2 Microsoft además deshabilitó el guest fallback. Es más seguro crear un usuario separado en el NAS.

¿Es necesario activar SMB1 para un NAS antiguo?

No, si está disponible una actualización de firmware o SMB2/SMB3. SMB1 está obsoleto y carece de mecanismos de protección modernos.

¿Qué significa el error 0x80070035?

El error «ruta de red no encontrada» no señala una única causa. Compruebe TCP 445, el nombre del servidor, el acceso de invitado, la firma y las credenciales.

¿Por qué la carpeta funciona por nombre, pero no por IP?

En una red de dominio, por nombre puede usarse Kerberos, mientras que al usar la IP Windows suele pasar a NTLM. Para un NAS doméstico sin Active Directory esa diferencia con Kerberos normalmente no es relevante.

Conclusión

Si Windows 11 no abre el NAS, primero averigüe la edición y la compilación del sistema, compruebe TCP 445 y las credenciales, y luego RequireSecuritySignature, RequireEncryption y el acceso de invitado. No todos los problemas surgieron al mismo tiempo: el acceso de invitado ya se restringe desde Windows 10 versión 1709, la firma obligatoria se endureció notablemente en Windows 11 24H2, y NTLM solo se puede bloquear manualmente.

Lo más seguro es actualizar el firmware del NAS, usar SMB2 o SMB3, activar la firma y crear un usuario separado. Ejecute los comandos solo en sus propios sistemas o con permiso del propietario de la infraestructura y cumpla con los requisitos de la legislación de la Federación de Rusia.

Alt text