Windows 11 24H2: fallo de autenticación SMB (ERROR 1326) entre equipos en Workgroup con cuentas locales

Rafael López 0 Puntos de reputación
2025-12-15T23:23:24.8866667+00:00

Disponemos de un entorno LAN cerrado (industrial / SCADA) con varios equipos Windows 11 24H2 (build 26100) configurados en grupo de trabajo, sin dominio.

Todos los equipos utilizan cuentas locales idénticas (mismo nombre de usuario y misma contraseña en todas las máquinas).

Esta configuración funcionó correctamente en sus inicios, pero desde hace varios meses el acceso a recursos compartidos SMB entre equipos Windows 11 → Windows 11 falla sistemáticamente con el error:

Error del sistema 1326 – El nombre de usuario o la contraseña no son correctos

OBSERVACIONES CLAVE

El acceso SMB desde Windows 10 hacia Windows 11 funciona correctamente.

El acceso SMB entre equipos Windows 11 24H2 falla.

Las conexiones RDP entre los equipos funcionan correctamente.

El inicio de sesión local en cada equipo funciona correctamente.

Las cuentas locales han sido verificadas (mismo usuario y contraseña en todos los equipos).

El perfil de red es Privado.

Firewall, descubrimiento de red y uso compartido de archivos habilitados.

Servicios SMB en ejecución (LanmanServer, LanmanWorkstation, etc.).

No se utiliza acceso de invitado (ForceGuest = 0).

El problema se reproduce de forma consistente, especialmente al acceder a recursos compartidos desde una sesión RDP.

DIAGNÓSTICO PRELIMINAR

El comportamiento descrito no parece deberse a un problema de credenciales reales, sino a un cambio de comportamiento o endurecimiento de seguridad introducido en Windows 11 24H2, posiblemente relacionado con:

Autenticación NTLM en entornos sin dominio

Delegación de credenciales en sesiones RDP (double-hop)

Firma SMB obligatoria o restricciones de autenticación en grupo de trabajo

Este cambio no está claramente documentado como una incompatibilidad o escenario no soportado, pero afecta de forma significativa a configuraciones clásicas que funcionaban previamente.

CONSULTAS A MICROSOFT

¿Es este comportamiento intencionado (“by design”) en Windows 11 24H2?

¿Existe alguna forma soportada oficialmente de permitir acceso SMB entre equipos en grupo de trabajo utilizando cuentas locales?

En caso contrario, ¿Microsoft considera que el uso de SMB peer-to-peer en grupo de trabajo ya no está soportado en Windows 11 24H2?

  1. ¿Existe documentación oficial que describa este cambio de comportamiento o las arquitecturas recomendadas para estos escenarios?
  2. ¿Cómo consigo que vuelva a funcionar? desde el principio (enero 2025) he usado la build indicada y todo ha ido bien.
Windows para empresas | Windows para IoT
0 comentarios No hay comentarios

2 respuestas

Ordenar por: Muy útil
  1. Deleted

    Esta respuesta se ha eliminado debido a una infracción del Código de Conducta. La respuesta se informó o identificó manualmente a través de la detección automatizada antes de que se realizara la acción. Consulte nuestro Código de Conducta para obtener más información.


    Los comentarios se han desactivado. Más información

  2. Harry Phan 32,025 Puntos de reputación Asesor independiente
    2025-12-16T01:24:25.0266667+00:00

    Hi Rafael López

    The consistent System Error 1326 in Windows 11 24H2 workgroup environments is not a credential mismatch but rather a result of tightened authentication policies. Starting with 24H2, SMB connections between peers enforce stricter NTLM handling and credential delegation, especially when initiated from RDP sessions (double-hop scenarios). This means identical local accounts across machines no longer guarantee transparent authentication. To restore functionality, you can test enabling NTLM fallback via local security policy, or explicitly configure SMB signing and authentication settings to allow workgroup peer access. Another supported approach is to join devices to Microsoft Entra ID or a domain, which ensures Kerberos-based authentication and avoids these restrictions. At present, peer-to-peer SMB with local accounts in workgroups is not a recommended or fully supported architecture in Windows 11 24H2. Microsoft’s guidance is to move toward domain-joined or Entra-joined environments for reliability and compliance.

    If this guidance helps clarify the situation, please consider hitting “Accept Answer” 🙂 - it’s always appreciated!

    Harry.

    ¿Le ha resultado útil esta respuesta?


Su respuesta

Las respuestas pueden ser marcadas como "Aceptadas" por el autor de la pregunta y "Recomendadas" por los moderadores, lo que ayuda a los usuarios a saber que la respuesta ha resuelto el problema del autor.