윈도우11에서 방화벽 때문에 공유 폴더 접근이 차단되는 경우는 Windows Defender 방화벽의 허용 앱 목록에서 파일 및 프린터 공유가 현재 활성 네트워크 프로필에 체크되어 있지 않거나, 인바운드 규칙의 원격 IP 주소 범위가 실제 접근 경로와 맞지 않을 때 발생합니다.
같은 서브넷에서 \\PC이름\공유폴더 경로로 접근했는데 네트워크 경로를 찾을 수 없습니다(0x80070035), 시스템 오류 53, Windows에서 <서버>에 액세스할 수 없습니다. 같은 메시지가 뜬다면 대부분 방화벽 층에서 SMB 트래픽이 걸러지고 있는 상태입니다.
윈도우11 24H2 이후 빌드에서는 허용 앱 화면의 개인, 공용 두 체크박스가 이전보다 명확히 분리돼 있으므로 현재 활성 네트워크 프로필과 허용 앱에서 체크된 프로필이 서로 다르면 SMB 트래픽이 차단됩니다.
단, 방화벽 허용 앱을 체크해도 접근이 회복되지 않는 사례는 인바운드 규칙 개별 항목의 원격 IP 주소가 로컬 서브넷으로 제한돼 있어 VPN이나 다른 대역에서 오는 요청을 튕겨내는 경우입니다. 이때는 해당 인바운드 규칙 속성의 범위 탭에서 원격 IP 주소를 모든 IP 주소로 바꿔야 합니다.
1. 방화벽 차단 시 나타나는 오류 메시지와 증상
방화벽 층에서 SMB 트래픽이 막힐 때 나타나는 대표 오류 메시지는 다음과 같습니다.
Windows에서 \\<서버명>에 액세스할 수 없습니다. 네트워크 경로를 찾을 수 없습니다.오류 코드: 0x80070035시스템 오류 53이 발생했습니다. 네트워크 경로를 찾을 수 없습니다.(net use명령어 실행 시)\\<서버명>을(를) 찾을 수 없습니다. 이름의 철자를 확인하고 다시 시도하세요.- 파일 탐색기 네트워크 창에 상대 컴퓨터는 보이지만 더블클릭 시 응답 없이 지연되다 실패
증상 측면에서 방화벽 원인을 특정할 수 있는 신호는 세 가지입니다.
첫째, 상대 PC의 IP는 ping으로 응답하는데 \\IP주소 접근만 실패하는 경우입니다. 둘째, telnet <서버IP> 445 명령어가 연결 실패로 떨어지는 경우입니다. 셋째, 방화벽을 잠깐 껐다가 공유 폴더 접근이 되면 방화벽이 원인으로 확정됩니다.
2. 방화벽 허용 앱 목록에서 파일 및 프린터 공유 체크

파일 및 프린터 공유를 방화벽에서 허용하려면, 제어판 > 시스템 및 보안 > Windows Defender 방화벽 > Windows Defender 방화벽을 통해 앱 또는 기능 허용에 진입합니다.

상단의 설정 변경 버튼을 눌러야 목록의 체크박스가 활성화됩니다.
목록에서 파일 및 프린터 공유 항목을 찾은 후 개인과 공용 두 체크박스 중 현재 사용 중인 네트워크 프로필에 해당하는 쪽을 체크합니다. 두 체크박스가 분리돼 있는 이유는, Windows Defender 방화벽이 프로필별로 허용 규칙을 별도 관리하기 때문입니다.
여기서 놓치기 쉬운 부분은, 네트워크 프로필이 Wi-Fi SSID나 이더넷 이름에 따라 자동으로 바뀌지 않는다는 점입니다. 네트워크 프로필은 사용자가 각 네트워크 연결마다 개인 또는 공용으로 직접 지정하는 속성이며, 새 Wi-Fi에 처음 연결하면 기본값이 공용으로 잡힙니다.
즉, 집 공유기에 연결돼 있어도 프로필이 공용으로 남아 있으면 방화벽은 공용 규칙만 참조하고, 허용 앱 목록에서 개인만 체크한 상태라면 SMB 트래픽은 차단됩니다.

활성 네트워크 프로필은 설정 > 네트워크 및 인터넷 > 이더넷 또는 Wi-Fi 화면에서 확인할 수 있으며, 공용으로 표시된다면 윈도우 11 공용 네트워크를 개인 네트워크로 변경하는 방법을 참고해 개인 네트워크로 바꾼 후 허용 앱 목록의 개인 체크 상태를 다시 확인합니다.
체크 후 확인을 누르고 상대 PC에서 \\<서버이름>으로 다시 접근해 결과를 확인합니다.
3. 파일 및 프린터 공유 인바운드 규칙의 원격 IP 주소 범위를 모든 IP로 변경
허용 앱 화면에서 파일 및 프린터 공유를 체크했는데도 접근이 안 된다면, 하위 인바운드 규칙 개별 항목의 원격 IP 주소가 로컬 서브넷으로만 제한돼 있는 경우입니다. 이 상태에서는 VPN 클라이언트, 도커 브릿지, 다른 서브넷의 PC 같이 활성 어댑터와 다른 대역에서 오는 SMB 요청은 규칙 자체에 걸려 튕겨나갑니다.

원격 IP 주소 범위를 조정하려면, Windows + R 키를 누른 후 wf.msc를 입력해 고급 보안이 포함된 Windows Defender 방화벽을 실행합니다. 왼쪽 트리에서 인바운드 규칙을 선택하면 오른쪽에 규칙 목록이 나타납니다.
목록에서 파일 및 프린터 공유(SMB-In) 항목을 찾습니다. 그룹이 파일 및 프린터 공유로 표기된 항목 중 프로토콜이 TCP이고 로컬 포트가 445인 규칙이 SMB 접근을 담당하는 핵심 규칙입니다.
Microsoft Learn의 파일 및 프린터 공유 포트 문서에서 안내하는 것처럼, SMB 파일 공유가 정상 동작하려면 이 규칙이 인바운드 방향으로 활성화돼 있어야 합니다. 활성 프로필별로 규칙이 나뉘어 있으므로 현재 사용 중인 프로필(개인 또는 공용)의 항목을 선택합니다.

해당 규칙을 더블클릭한 후 범위 탭으로 이동합니다. 하단의 원격 IP 주소 영역이 로컬 서브넷 또는 특정 IP 주소로 설정돼 있다면 이 범위 밖에서 오는 SMB 요청은 모두 차단됩니다. 모든 IP 주소 옵션으로 변경한 후 확인을 누릅니다.
변경 후에는 Get-NetFirewallRule -DisplayName "파일 및 프린터 공유(SMB-In)*" | Get-NetFirewallAddressFilter 명령어를 PowerShell에서 실행해 RemoteAddress가 Any로 바뀌었는지 확인할 수 있습니다.
보안상 로컬 서브넷 제한이 필요한 환경이라면, 모든 IP 대신 접근을 허용할 대역(예: 192.168.0.0/24, 10.0.0.0/24)을 쉼표로 구분해 지정하면 됩니다.
4. SMB-In 인바운드 규칙 사용 상태 확인 및 활성화
원격 IP 범위와 별개로, 파일 및 프린터 공유(SMB-In) 규칙 자체가 사용 안 함 상태로 꺼져 있는 경우도 있습니다. 기업용 이미지로 배포된 PC, 백신 프로그램의 방화벽 정책 통합, 사용자가 예전에 실수로 비활성화한 이력이 있을 때 이런 상태가 됩니다.

wf.msc의 인바운드 규칙 목록에서 사용 열을 확인합니다. 파일 및 프린터 공유 그룹의 규칙 중 아니요로 표기된 항목이 있으면 해당 규칙을 우클릭한 후 규칙 사용을 선택해 활성화합니다. 최소한 아래 두 규칙은 켜져 있어야 합니다.
- 파일 및 프린터 공유(SMB-In) : TCP 445 포트
- 파일 및 프린터 공유(NB-Session-In) : TCP 139 포트

PowerShell에서 한 번에 처리하려면 관리자 권한으로 다음 명령어를 실행합니다.
Enable-NetFirewallRule -DisplayGroup "파일 및 프린터 공유"
이 명령어는 파일 및 프린터 공유 그룹에 속한 모든 인바운드, 아웃바운드 규칙을 프로필과 상관없이 일괄 활성화합니다.
개별 프로필만 지정하려면 Get-NetFirewallRule -DisplayGroup "파일 및 프린터 공유" | Where-Object Profile -eq "Private" 형태로 필터링한 후 Enable-NetFirewallRule에 파이프로 넘기면 됩니다.
규칙 활성화 후에도 접근이 안 된다면 3번 항목의 원격 IP 주소 범위를 다시 확인합니다. 규칙이 켜져 있어도 원격 IP 범위 밖에서 오는 요청은 차단되므로 두 조건을 모두 통과해야 SMB 트래픽이 흐릅니다.
마치며
윈도우11의방화벽 레벨에서 공유 폴더 접근이 차단되는 문제는 크게 세 가지로 나뉩니다.
활성 네트워크 프로필과 허용 앱 체크박스의 프로필이 어긋난 경우, 인바운드 규칙의 원격 IP 범위가 접근 경로를 커버하지 못하는 경우, SMB-In 규칙 자체가 꺼져 있는 경우입니다. 오류 메시지만으로는 세 원인이 구분되지 않기 때문에 2번부터 4번까지 순서대로 점검해야 합니다.
0x80070035나 시스템 오류 53이 뜬다고 해서 무조건 방화벽이 원인은 아닙니다. telnet <IP> 445로 포트 응답을 먼저 확인해 방화벽 원인임을 확정한 후 해결에 들어가면 시간을 절약할 수 있습니다.
위 방법을 모두 적용해도 접근이 회복되지 않는다면 공유 폴더의 Everyone 권한, 자격 증명, 관련 서비스 상태 등 방화벽 밖의 원인을 점검해야 하며, 윈도우 11 네트워크 검색, 공유 폴더 접근 오류 해결하는 8가지 방법에서 원인별 분기를 확인할 수 있습니다.
접근이 회복된 후에는 netsh advfirewall export "backup.wfw" 명령어로 규칙 상태를 백업해 두면 나중에 유사한 문제가 생겼을 때 되돌리기가 수월합니다.
FAQ
파일 및 프린터 공유를 개인, 공용 모두 체크하면 안 되나요?
기술적으로는 가능하지만 권장하지 않습니다. 공용 프로필에 체크하면 카페, 공항 같은 외부 무선망에 접속했을 때 445 포트가 열려 있어 상대 장치에서 내 PC의 공유 자원을 스캔할 수 있습니다. 집이나 사무실에서만 공유를 쓴다면 개인 프로필만 체크하고, 사용하지 않을 때는 해제하는 편이 안전합니다.
V3, 알약, 노턴 같은 타사 백신의 방화벽이 SMB를 차단하는 경우는 어떻게 확인하나요?
타사 보안 소프트웨어를 설치하면 Windows Defender 방화벽 대신 자체 방화벽이 활성화되는 경우가 많고, 위 2, 3, 4번을 다 적용해도 접근이 회복되지 않으면 이쪽을 의심해야 합니다. 각 프로그램의 방화벽 설정 화면에서 로컬 네트워크 신뢰 대역을 추가하거나, SMB(TCP 445), NetBIOS(TCP 139, UDP 137, 138)를 예외로 등록합니다. 임시로 백신의 방화벽 기능만 껐을 때 접근이 되면 해당 백신이 원인이므로 예외 등록으로 마무리하고 방화벽 기능은 다시 켭니다.
회사 도메인 네트워크에서 위 설정을 바꿔도 계속 차단됩니다.
도메인 환경에서는 그룹 정책(GPO)이 로컬 방화벽 설정을 덮어씁니다. gpresult /h report.html 명령어로 적용된 정책을 확인하고, 방화벽 관련 GPO가 원격 IP 범위나 규칙 상태를 강제하고 있다면 로컬에서 바꿔도 즉시 원복됩니다. 이 경우 네트워크 관리자에게 도메인 프로필의 파일 및 프린터 공유 규칙 예외를 요청해야 합니다.



