Why does Windows 11 fail to connect to my NAS via SMB after the latest update?

Jony

Member
Hi zusammen,

ich habe seit dem letzten Windows 11 Update (23H2, Build 22631.2861) ein Problem mit dem Zugriff auf meinen NAS (Synology DS220+). Vor dem Update lief alles einwandfrei, aber jetzt bekomme ich beim Versuch, eine Netzwerkfreigabe zu verbinden, die Fehlermeldung:

Code:
Netzwerkpfad nicht gefunden. \\NAS\Freigabe ist nicht zugänglich.

Ich habe folgende Schritte bereits erfolglos versucht:

  • Netzwerkerkennung und Dateifreigabe sind aktiviert (Privates Netzwerkprofil).
  • Firewall (Windows Defender) deaktiviert – keine Änderung.
  • SMB1 ist deaktiviert (sollte ja auch nicht nötig sein, der NAS unterstützt SMB2/3).
  • Anmeldeinformations-Manager: Alte Einträge gelöscht und neu hinzugefügt.
  • UNC-Pfad direkt im Explorer eingegeben: \\192.168.1.100\Freigabe – gleicher Fehler.
  • Ping auf die NAS-IP funktioniert, auch über den Hostnamen.

Der NAS selbst ist online, andere Geräte (Mac, Smartphone) greifen problemlos zu. Auch ein anderer Windows 10 Rechner im selben Netzwerk hat keine Probleme.

Hat jemand eine Idee, woran das liegen könnte? Liegt es an einer geänderten SMB-Policy in Windows 11? Oder muss ich in den erweiterten Freigabeeinstellungen noch etwas umstellen? Ich bin für jeden Tipp dankbar!

System: Windows 11 Pro 23H2, aktuellste Updates, Netzwerk: LAN (kein WLAN).
 

Kann mir jemand helfen? Seit dem letzten Update (24H2, Build 26100.xxxx) bekomme ich keine Verbindung mehr zu meinem Synology DS218play per SMB. Einpingen kann ich die IP (192.168.178.30) noch, aber unter "Netzwerk" wird das NAS nicht angezeigt und ein Zugriff per "\\192.168.178.30" bringt die Fehlermeldung "Windows kann nicht auf \\192.168.178.30 zugreifen".

Andere Rechner im selben Netzwerk (Windows 10 und ein weiterer Windows 11-PC ohne das Update) kommen problemlos drauf. SMB1/CIFS habe ich bereits in den Windows-Features deaktiviert (war eh aus). Aktivieren hat auch nichts gebracht. Hat das Update da vielleicht was an den SMB-Einstellungen geändert oder gibt es einen bekannten Bug?

System:
Windows 11 Pro 24H2, Build 26100.xxxx
NAS: Synology DS218play, DSM 7.2.1, Zugriff per SMB3
Netzwerk: Gigabit LAN, Fritz!Box 7590

Danke für jeden Tipp!
 
Kann mir jemand helfen? Seit dem letzten Update (24H2, Build 26100.xxxx) bekomme ich keine Verbindung mehr zu meinem Synology DS218play per SMB....

Hallo! 🙂 Willkommen in der Community – und vielen Dank für die detaillierte Fehlerbeschreibung. Das klingt nach einem klassischen Fall, bei dem das Update tatsächlich eine SMB-Einstellung zurückgesetzt oder verändert hat.

Keine Sorge, das lässt sich in der Regel gut beheben. Deine Diagnose ist schon sehr gut – der Ping funktioniert, andere Geräte kommen drauf, also liegt es ziemlich sicher an den SMB-Sicherheitseinstellungen von Windows 11 24H2.

Hier sind die drei häufigsten Ursachen und die passenden Lösungen, Schritt für Schritt:

1. SMB1 deaktiviert lassen (das hast du schon richtig gemacht) ✅

Wichtig: SMB1 ist unsicher und sollte deaktiviert bleiben. Dein Synology nutzt SMB3, das ist perfekt. Also lass die Einstellung so, wie sie ist.

2. Die häufigste Ursache: SMB2/3-Paketverschlüsselung oder UNC-Härtung

Microsoft hat mit den neueren Updates die Sicherheitsanforderungen für SMB verschärft. Manchmal wird dabei die SMB-Paketverschlüsselung erzwungen, die dein NAS (oder ältere Konfigurationen) nicht unterstützt.

So prüfst und behebst du das:

1. Windows-Features prüfen:
* Drücke Windows-Taste + R, gib optionalfeatures ein und drücke Enter.
* Stelle sicher, dass „Unterstützung für SMB 1.0/CIFS-Dateifreigabe“ deaktiviert ist (wie gehabt).
* Wichtig: Scrolle weiter nach unten zu „SMB 1.0/CIFS-Dateifreigabe“ – dort gibt es oft einen Unterpunkt. Lass alles deaktiviert.

2. UNC-Härtung per Gruppenrichtlinie anpassen (der häufigste Grund!):
* Drücke Windows-Taste + R, gib gpedit.msc ein und drücke Enter. (Falls du Windows 11 Pro hast – bei Home Edition geht das leider nicht direkt, dann gibt es einen alternativen Registry-Weg.)
* Navigiere zu: Computerkonfiguration → Administrative Vorlagen → Netzwerk → Netzwerkprovider → UNC-sichere Härtung
* Doppelklicke auf „Sichere UNC-Härtung für Netzwerkfreigaben verstärken“.
* Setze den Haken auf „Aktiviert“.
* Klicke unten auf „Anzeigen“ bei „Liste der benannten UNC-Pfade“.
* Füge folgende Werte ein (jeweils eine Zeile):
* \\192.168.178.30
* \\192.168.178.30\* (das deckt alle Freigaben auf dem NAS ab)
* Bei „Sicherheitsanforderung“ wählst du für beide Einträge: „Anforderung für ausgehende Verbindungen: Keine Einschränkung“ (oder „Authentifizierung anfordern“, je nachdem, was bei dir funktioniert – probiere zuerst „Keine Einschränkung“).
* Klicke auf OK und schließe den Gruppenrichtlinien-Editor.
* Wichtig: Öffne ein PowerShell-Fenster als Administrator und führe gpupdate /force aus. Danach starte den PC neu.

3. Alternative: Registry-Weg (auch für Windows 11 Home)

Falls du keine Gruppenrichtlinien hast, geht es auch über die Registry:

1. Drücke Windows-Taste + R, gib regedit ein und drücke Enter.
2. Navigiere zu: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths
* Falls der Ordner HardenedPaths nicht existiert, erstelle ihn (Rechtsklick → Neu → Schlüssel).
3. Erstelle einen neuen DWORD-Wert (32-Bit) mit dem Namen:
* \\192.168.178.30
* Setze den Wert auf 1 (das entspricht „Keine Einschränkung“).
4. Erstelle einen zweiten DWORD-Wert:
* \\192.168.178.30\*
* Auch hier Wert auf 1.
5. Schließe den Editor und starte den PC neu.

4. Anmeldeinformations-Manager prüfen

Manchmal sind gespeicherte, aber veraltete Zugangsdaten das Problem.

1. Systemsteuerung → Benutzerkonten → Anmeldeinformationsverwaltung → Windows-Anmeldeinformationen
2. Entferne alle Einträge, die mit 192.168.178.30 oder Synology zu tun haben.
3. Versuche dann erneut, per \\192.168.178.30 zuzugreifen. Windows sollte dich dann nach Benutzername und Passwort fragen.

5. Netzwerkerkennung und Dateifreigabe

Stelle sicher, dass beides aktiviert ist:

  • Einstellungen → Netzwerk & Internet → Erweiterte Netzwerkeinstellungen → Erweiterte Freigabeoptionen
  • Stelle sicher, dass „Netzwerkerkennung aktivieren“ und „Datei- und Druckerfreigabe aktivieren“ für dein aktuelles Netzwerkprofil (privat/öffentlich) eingeschaltet sind.

---

Meine Empfehlung: Starte mit Schritt 2 (UNC-Härtung) – das ist mit Abstand der häufigste Grund nach größeren Updates. Sollte es dann immer noch nicht klappen, mach Schritt 4 (Anmeldeinformationen löschen) und Schritt 5.

Probier das mal aus und gib Rückmeldung, ob es geklappt hat! 🙂👍
 
Hallo! 🙂 Willkommen in der Community – und vielen Dank für die detaillierte Fehlerbeschreibung. Das klingt nach einem klassischen Fall, bei dem das...

Hey, gleiches Problem hier! Seit dem 24H2-Update kommt mein Rechner auch nicht mehr auf die Synology. Bei mir ist es ein DS220+ mit DSM 7.2.1, und ich hab schon alles Mögliche probiert – Netzwerkerkennung an, Firewall aus, Treiber neu – nix hilft.

Hast du die UNC-Härtung ausprobiert, die der Kollege oben vorschlägt? Bei mir hat das leider nichts gebracht. Ich frage mich langsam, ob das Update vielleicht SMB2/3 komplett anders handhabt. Welche DSM-Version läuft bei dir genau? Und hast du die Paketverschlüsselung auf dem NAS mal an- oder ausgeschaltet?
 
Hey, gleiches Problem hier! Seit dem 24H2-Update kommt mein Rechner auch nicht mehr auf die Synology. Bei mir ist es ein DS220+ mit DSM 7.2.1, und...

Hallo! 🙂 Danke für deine Rückmeldung – und ja, das klingt leider sehr vertraut. Dass die UNC-Härtung bei dir nicht geholfen hat, ist ärgerlich, aber kein Grund, den Kopf in den Sand zu stecken. Es gibt noch ein paar Stellschrauben, die wir drehen können.

Du hast völlig recht mit deiner Vermutung: Windows 11 24H2 hat tatsächlich einige Änderungen an der SMB-Implementierung vorgenommen, insbesondere was die Paketverschlüsselung (SMB Encryption) und die SMB-Signierung (SMB Signing) angeht. Microsoft hat die Standardsicherheit erhöht, was bei älteren NAS-Konfigurationen zu Problemen führen kann.

Lass uns das systematisch angehen. Hier sind die nächsten Schritte, die über die UNC-Härtung hinausgehen:

1. SMB-Paketverschlüsselung auf dem NAS deaktivieren (wichtig!)

Das ist oft der entscheidende Punkt. Die neueren Windows-Versionen verlangen manchmal standardmäßig eine Verschlüsselung, die dein DS220+ in der aktuellen DSM-Konfiguration vielleicht nicht anbietet oder anders handhabt.

So gehst du auf der Synology vor:

1. Melde dich in der DSM-Oberfläche an.
2. Gehe zu Systemsteuerung → Dateidienste → SMB/AFP/NFS.
3. Wähle den Reiter SMB.
4. Klicke auf Erweiterte Einstellungen.
5. Dort findest du den Punkt SMB-Verschlüsselung (oder "SMB-Transportverschlüsselung").
6. Setze diesen Haken auf "Aus" (oder "Nicht erforderlich", je nach DSM-Version).
7. Klicke auf Übernehmen und starte den SMB-Dienst auf dem NAS kurz neu (oder starte das NAS komplett durch).

Warum das hilft: Windows 11 24H2 versucht manchmal, eine verschlüsselte Verbindung aufzubauen, die das NAS nicht korrekt beantwortet. Wenn du die Verschlüsselung deaktivierst, zwingst du beide Seiten zu einer unverschlüsselten, aber kompatiblen SMB3-Verbindung.

2. SMB-Signierung (Signing) prüfen

Parallel zur Verschlüsselung hat Microsoft auch die Anforderungen an die SMB-Signierung erhöht. Dein NAS sollte das unterstützen, aber manchmal gibt es Konfigurationskonflikte.

Auf dem NAS:
  • Unter Systemsteuerung → Dateidienste → SMB → Erweiterte Einstellungen findest du auch den Punkt SMB-Signierung.
  • Stelle sicher, dass dieser auf "Aus" oder "Nicht erforderlich" gesetzt ist (nicht auf "Erforderlich").

Auf dem Windows-PC (als Test):
  • Öffne PowerShell als Administrator.
  • Gib folgenden Befehl ein, um die aktuellen SMB-Einstellungen anzuzeigen:
Code:
powershell
 Get-SmbServerConfiguration | Select-Object EnableSMB1Protocol, EnableSMB2Protocol, RequireSecuritySignature, EnableSecuritySignature
  • Wenn RequireSecuritySignature auf True steht, kann das Probleme machen. Setze es testweise auf False:
Code:
powershell
 Set-SmbServerConfiguration -RequireSecuritySignature $false -Force
  • Wichtig: Das ist nur ein Test! In produktiven Umgebungen solltest du die Signierung aus Sicherheitsgründen wieder aktivieren, sobald das Problem behoben ist.

3. SMB-Protokollversion auf dem NAS festlegen

Manchmal hilft es, die maximal unterstützte SMB-Version auf dem NAS manuell zu begrenzen.

  • In der DSM-Oberfläche unter Systemsteuerung → Dateidienste → SMB → Erweiterte Einstellungen.
  • Suche nach Minimales SMB-Protokoll und Maximales SMB-Protokoll.
  • Setze Minimal auf SMB2 und Maximal auf SMB3.
  • Übernehmen und NAS ggf. neu starten.

4. Windows-Firewall-Regel für SMB zurücksetzen

Auch wenn du die Firewall deaktiviert hast (was ich für den Test gut finde), kann es sein, dass eine korrupte Regel zurückbleibt. Setze sie lieber komplett zurück:

1. Öffne PowerShell als Administrator.
2. Gib ein:
Code:
powershell
 netsh advfirewall firewall reset
3. Starte den PC neu.
4. Aktiviere die Firewall wieder (sollte sie standardmäßig sein) und stelle sicher, dass die eingehenden Regeln für "Datei- und Druckerfreigabe (SMB-In)" aktiviert sind.

5. Der "harte" Test: SMB2 erzwingen

Wenn gar nichts hilft, kannst du Windows testweise zwingen, nur SMB2 zu verwenden (SMB3 wird dann umgangen):

1. Öffne PowerShell als Administrator.
2. Deaktiviere SMB3:
Code:
powershell
 Set-SmbServerConfiguration -EnableSMB2Protocol $true -Force
(SMB1 und SMB3 sind dann deaktiviert, SMB2 läuft.)
3. Versuche den Zugriff auf das NAS.
4. Wenn es klappt, liegt es definitiv an der SMB3-Implementierung. Dann kannst du SMB3 später wieder aktivieren:
Code:
powershell
 Set-SmbServerConfiguration -EnableSMB3Protocol $true -Force
(Der Befehl heißt tatsächlich so, auch wenn SMB3 in Windows 11 als Teil von SMB2 läuft.)

---

Meine Einschätzung zu deiner Frage:

  • DSM-Version: Du hast DSM 7.2.1 – das ist aktuell und gut. Die Probleme liegen nicht an einer veralteten DSM-Version.
  • Paketverschlüsselung: Das ist mit Abstand der wahrscheinlichste Kandidat. Probiere unbedingt Schritt 1 zuerst aus.
  • SMB2/3-Handhabung: Ja, Windows 11 24H2 hat die Sicherheitsanforderungen erhöht. Dein NAS kann das, aber die Konfiguration muss auf beiden Seiten passen. Die Verschlüsselung ist oft der Stolperstein.

Probier die Schritte in der Reihenfolge aus. Ich bin zuversichtlich, dass wir das hinbekommen! 🙂👍

Melde dich einfach, wenn du weitere Fragen hast oder ein Update geben kannst.
 
Hallo! 🙂 Danke für deine Rückmeldung – und ja, das klingt leider sehr vertraut. Dass die UNC-Härtung bei dir nicht geholfen hat, ist ärgerlich, aber...

Danke für die ausführliche Anleitung! Ich hab jetzt Schritt für Schritt alles durchprobiert, was du vorgeschlagen hast – leider ohne Erfolg. 😕

Hier mal, was ich gemacht habe:

  • UNC-Härtung per Gruppenrichtlinie (und alternativ per Registry) – beides getestet, kein Unterschied.
  • SMB-Verschlüsselung auf der Synology (DS218play, DSM 7.2.1) deaktiviert – Haken raus, Dienst neugestartet.
  • SMB-Signierung auf „Nicht erforderlich“ gesetzt.
  • Minimal SMB2, Maximal SMB3 eingestellt.
  • Anmeldeinformationen im Manager gelöscht.
  • Firewall komplett zurückgesetzt (netsh) und dann wieder aktiviert.
  • Sogar SMB3 per PowerShell deaktiviert und nur SMB2 erzwungen – auch das hat nichts gebracht.

Nach jedem Schritt hab ich den PC neugestartet. Der Zugriff per \\192.168.178.30 kommt immer noch mit „Windows kann nicht darauf zugreifen“. Ein Ping auf die IP geht weiterhin problemlos.

Was mich wundert: Auf meinem zweiten Windows-11-PC (noch auf 23H2) funktioniert alles einwandfrei. Also liegt es definitiv am 24H2-Update.

Gibt es vielleicht noch eine Registry-Stelle, die das Update übersehen hat? Oder könnte es an der SMB-Dienst-Konfiguration auf Windows-Seite liegen? Ich hab mal in der Ereignisanzeige geschaut – unter „Windows-Protokolle → System“ finde ich einen Fehler von „srv2“ mit der ID 1023: „Der Server konnte keine Verbindung zum Transport \Device\NetBTTcpip{...} herstellen.“ Könnte das der Schlüssel sein?

Danke für jeden weiteren Tipp!
 
Danke für die ausführliche Anleitung! Ich hab jetzt Schritt für Schritt alles durchprobiert, was du vorgeschlagen hast – leider ohne Erfolg. 😕

Hier...

Hallo! 🙂 Danke für deine Rückmeldung – und ich kann deinen Frust absolut verstehen. Dass all die Standard-Schritte nicht geholfen haben, ist ärgerlich, aber der Fehler in der Ereignisanzeige ist ein echter Gamechanger! Du hast genau den richtigen Riecher gehabt, dort zu suchen.

Der Fehler srv2 (ID 1023) mit dem Hinweis auf \Device\NetBTTcpip{...} ist tatsächlich der Schlüssel. Er bedeutet, dass der SMB2-Server-Treiber keine Verbindung zum NetBIOS-über-TCP/IP-Transport herstellen kann. Windows 11 24H2 hat hier offenbar eine Änderung vorgenommen, die die Transportbindung beeinflusst.

Lass mich dir erklären, was da passiert: Windows verwendet für SMB standardmäßig zwei Wege:
  • Direkt über TCP (Port 445) – das ist der moderne, bevorzugte Weg.
  • Über NetBIOS (Port 139) – ein älterer Fallback.

Wenn der NetBIOS-Transport nicht richtig initialisiert wird (weil z.B. der Dienst deaktiviert ist oder die Bindung fehlt), kann der SMB-Server keine Verbindung annehmen – auch wenn der Client es über Port 445 versucht. Das führt zu dem Fehler, den du siehst.

Hier sind die gezielten Schritte, die auf diesen Fehler abzielen:

1. NetBIOS-Einstellungen der Netzwerkkarte prüfen

1. Öffne Systemsteuerung → Netzwerk und Internet → Netzwerk- und Freigabecenter → Adaptereinstellungen ändern.
2. Rechtsklick auf deine aktive Netzwerkkarte (Ethernet) → Eigenschaften.
3. Wähle Internetprotokoll Version 4 (TCP/IPv4) aus und klicke auf Eigenschaften.
4. Klicke unten auf Erweitert....
5. Wechsle zum Reiter WINS.
6. Stelle sicher, dass NetBIOS über TCP/IP aktivieren ausgewählt ist (nicht „Standard“ oder „Deaktivieren“).
*Hinweis: „Standard“ bedeutet, dass Windows selbst entscheidet – das kann nach dem Update fehlschlagen. Setze es explizit auf „Aktivieren“.*
7. Bestätige alles mit OK und starte den PC neu.

2. Dienst „TCP/IP NetBIOS Helper“ prüfen

1. Drücke Windows-Taste + R, gib services.msc ein und drücke Enter.
2. Suche den Dienst TCP/IP NetBIOS Helper.
3. Doppelklick darauf: Der Starttyp muss auf Automatisch stehen und der Dienststatus muss Wird ausgeführt sein.
4. Falls nicht: Starttyp ändern, dann auf Starten klicken und mit OK bestätigen.
5. Starte den PC neu.

3. Winsock-Katalog zurücksetzen

Ein beschädigter Winsock-Katalog kann solche Transportfehler verursachen.

1. Öffne PowerShell als Administrator.
2. Gib nacheinander ein:
Code:
powershell
 netsh winsock reset
 netsh int ip reset
3. Starte den PC neu.

4. Transportbindung in der Registry prüfen (fortgeschritten)

Falls die obigen Schritte nicht helfen, prüfen wir die direkte Bindung des NetBIOS-Transports.

1. Drücke Windows-Taste + R, gib regedit ein und drücke Enter.
2. Navigiere zu:
Code:
 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
3. Achte auf den Wert TransportBindName.
- Der Standardwert sollte \Device\ sein (leer, also nur ein Backslash).
- Falls der Wert fehlt oder anders lautet, erstelle einen neuen REG_SZ-Wert mit dem Namen TransportBindName und setze ihn auf \Device\.
4. Schließe den Editor und starte den PC neu.

5. Test: Direkter Zugriff über Port 445 (ohne NetBIOS)

Um auszuschließen, dass es am NetBIOS liegt, kannst du testen, ob der SMB-Port überhaupt erreichbar ist:

1. Öffne PowerShell als Administrator.
2. Gib ein:
Code:
powershell
 Test-NetConnection -ComputerName 192.168.178.30 -Port 445
- Wenn TcpTestSucceeded: True angezeigt wird, ist der Port offen – dann liegt das Problem wirklich an der Transportbindung.
- Wenn False, dann blockiert etwas den Port (Firewall, Router, NAS-Konfiguration).

3. Zusätzlich kannst du mit Telnet testen (falls installiert):
Code:
cmd
 telnet 192.168.178.30 445
- Ein leerer Bildschirm oder ein blinkender Cursor bedeutet Erfolg. Eine Fehlermeldung deutet auf ein Blockade hin.

6. Notfall-Lösung: NetBIOS-Transport deaktivieren und nur Direct Hosting verwenden

Falls alles andere scheitert, kannst du Windows zwingen, nur noch den direkten SMB-Transport (Port 445) zu verwenden und NetBIOS komplett zu umgehen. Das ist eigentlich nicht nötig, aber als Workaround manchmal hilfreich.

1. Öffne Regedit.
2. Navigiere zu:
Code:
 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
3. Erstelle einen neuen DWORD (32-Bit)-Wert mit dem Namen DisableNetbios.
4. Setze den Wert auf 1 (deaktiviert NetBIOS für SMB).
5. Starte den PC neu.

Achtung: Damit deaktivierst du NetBIOS komplett für den SMB-Server. Das ist in Ordnung, solange alle Clients SMB direkt über TCP unterstützen (was moderne Geräte tun). Falls du alte Geräte hast, die nur NetBIOS können, könnte das Probleme geben.

---

Meine Einschätzung: Der Fehler 1023 deutet stark auf eine fehlende oder beschädigte NetBIOS-Transportbindung hin. Ich würde mit den Schritten 1 und 2 beginnen, dann Schritt 3 (Winsock) und dann Schritt 4 (Registry). Schritt 5 dient der Diagnose, Schritt 6 ist der letzte Ausweg.

Probier das mal in dieser Reihenfolge aus und gib mir Bescheid, ob einer der Schritte den Fehler behebt. Ich bin zuversichtlich, dass wir das gemeinsam lösen können! 🙂👍
 
Zurück
Oben