Se sua empresa ainda depende de compartilhamentos de rede simples — sem domínio, sem autenticação, só um \\nomedopc\pasta que todo mundo acessa — você provavelmente já esbarrou nesse problema: uma máquina com Windows 10 acessa o compartilhamento sem pedir nada, mas ao atualizar para o Windows 11, o mesmo compartilhamento simplesmente para de funcionar.
Neste artigo, mostramos um caso real que atendemos, o caminho de diagnóstico até a causa raiz, e a correção definitiva.
O sintoma
Um compartilhamento chamado \\pcprof funcionava normalmente em várias máquinas com Windows 10. Ao tentar acessar a partir de uma máquina com Windows 11 Pro, o Windows retornava o erro:
Windows não pode localizar \pcprof
A primeira suspeita, e a mais comum na internet, é que o Windows 11 bloqueia por padrão o logon de convidado inseguro (insecure guest logon) — um mecanismo de segurança que impede o cliente SMB de se conectar anonimamente a servidores que não exigem autenticação, como é o caso de compartilhamentos “abertos” configurados sem senha.
A solução mais divulgada é habilitar essa política via gpedit.msc:
Configuração do Computador > Modelos Administrativos > Rede >
Estação de Trabalho Lanman > Habilitar logon de convidado inseguro
Só que, neste caso, isso não resolveu.
Descartando as causas óbvias
Depois de habilitar a política e reiniciar, o erro mudou de “não pode localizar” para outros sintomas ao longo da investigação, o que ajudou a isolar a causa real:
- Acesso por IP também falhava — isso descartou problema de resolução de nome (DNS/NetBIOS).
- A porta 445 (SMB) estava acessível — descartando bloqueio de firewall na rede.
- Não havia credenciais salvas em cache no Gerenciador de Credenciais, e as máquinas Windows 10 continuavam acessando sem prompt algum — o que reduzia a probabilidade de ser um problema do lado do servidor (permissões, conta de convidado desabilitada, etc.).
O erro então convergiu para o código 0x80040005, um erro genérico de acesso negado — mas que, neste contexto, escondia a causa real.
A causa raiz: exigência de assinatura SMB
A partir do Windows 11 24H2, a Microsoft passou a exigir assinatura digital SMB (SMB signing) por padrão em todas as conexões do cliente. Essa é uma mudança de segurança relevante, anunciada pela própria equipe da Microsoft como parte do endurecimento contínuo do protocolo SMB — a mesma frente que já vinha desabilitando SMB1 e o fallback de convidado nas edições Pro.
O problema é que logon de convidado é, por definição, não autenticado — e conexões não autenticadas não conseguem negociar assinatura digital. Ou seja: mesmo com a política “Habilitar logon de convidado inseguro” ativada, se o cliente também exigir assinatura SMB obrigatória em toda comunicação, as duas configurações entram em conflito, e o Windows rejeita a conexão silenciosamente com um erro genérico.
Isso explica por que:
- O Windows 10 nunca teve essa exigência de assinatura como padrão, então sempre funcionou.
- O Windows 11 (principalmente builds 24H2 em diante) passou a exigir assinatura, quebrando compartilhamentos legados de convidado que funcionavam há anos.
A correção
A política responsável está em:
secpol.msc > Políticas Locais > Opções de Segurança >
"Cliente de rede Microsoft: assinar digitalmente a comunicação (sempre)"
Bastou definir essa política como Desabilitada (mantendo a política irmã, “assinar digitalmente a comunicação (se o servidor concordar)”, como estava) e reiniciar a máquina para o compartilhamento voltar a funcionar normalmente.
Para quem não tem acesso ao secpol.msc (como no Windows 11 Home), o mesmo efeito pode ser obtido via registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters
DWORD: RequireSecuritySignature = 0
Reinicialização completa é necessária — apenas logoff/logon não é suficiente, pois o serviço LanmanWorkstation só recarrega essas configurações na inicialização.
Resumo para quem só quer a solução
| Sintoma | Causa | Correção |
|---|---|---|
\\servidor não localizado, mesmo por IP | Assinatura SMB obrigatória bloqueando guest logon | Desabilitar “assinar digitalmente a comunicação (sempre)” |
Erro 0x80040005 ao acessar compartilhamento de convidado | Conflito entre guest logon (não autenticado) e exigência de assinatura | Idem acima + reiniciar |
| Funciona no Windows 10, falha só no Windows 11 (24H2+) | Mudança de política padrão de segurança da Microsoft | Idem acima |
Nossa recomendação
Compartilhamentos abertos sem autenticação são convenientes, mas cada vez mais desencorajados pela própria Microsoft — e cada atualização do Windows tende a dificultar ainda mais esse tipo de configuração. Se sua operação depende desse modelo, vale planejar a migração para compartilhamentos autenticados (com usuário e senha, ou integrados a um domínio/Entra ID), evitando depender de exceções de segurança que podem ser removidas em futuras versões do Windows.
Precisa de ajuda para diagnosticar problemas de rede, compartilhamento ou infraestrutura Windows na sua empresa? Fale com a equipe da VMServ.
