凭据错误主因是smb认证失败,需依次清除无效网络凭据、启用不安全来宾登录(注册表或组策略)、配置共享主机guest账户与权限、禁用smb客户端签名强制。

如果您尝试访问局域网内的共享资源,却反复弹出凭据输入框并提示“凭据错误”,则很可能是Windows 11在SMB身份验证环节拒绝了当前提交的用户名、密码或认证协议。以下是解决此问题的步骤:
一、清除并重建Windows凭据管理器中的网络凭据
凭据管理器中残留的过期、拼写错误或格式不匹配的凭据(如错误的计算机名前缀、空密码未保存等)会直接导致系统复用无效凭证发起连接,从而触发持续的凭据错误提示。
1、按下Win + R键,输入control keymgr.dll并回车,打开凭据管理器。
2、在左侧点击“Windows 凭据”,浏览右侧列表中所有以计算机名或IP地址开头的条目。
3、逐个点击每个疑似相关条目(尤其是与目标共享主机匹配的),选择“删除”;若无法确认,可对全部条目执行批量删除。
4、点击“添加Windows 凭据”,在“网络地址”栏输入目标设备的完整UNC路径,例如DESKTOP-ABC123或92.168.1.100。
5、在“用户名”栏填写主机本地账户名,格式为DESKTOP-ABC123Admin或.\UserA;若使用Guest账户,则输入.Guest。
6、在“密码”栏输入对应密码;若主机账户未设密码,必须留空且不可输入任意字符。
7、点击“确定”保存,随后立即尝试通过文件资源管理器访问\192.168.1.100或\DESKTOP-ABC123。
二、启用不安全的来宾登录(注册表方式)
Windows 11默认禁用未加密的来宾访问机制,当目标共享主机未设置密码、启用了Guest账户或采用简易共享模式时,系统将主动拒绝认证请求,表现为凭据错误或空白登录框。
1、按下Win + R键,输入regedit并回车,以管理员身份运行注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanWorkstationParameters。
3、在右侧空白处右键 → 新建 → DWORD (32位) 值,命名为AllowInsecureGuestAuth。
4、双击该新建项,将“数值数据”设为1,基数保持“十进制”。
5、关闭注册表编辑器,必须重启计算机使更改生效。
三、启用不安全的来宾登录(组策略方式)
该方法与注册表方式效果一致,但适用于专业版/企业版系统,提供图形化策略管控界面,避免手动编辑注册表的风险。
1、按下Win + R键,输入gpedit.msc并回车,打开本地组策略编辑器。
2、导航至路径:计算机配置 → 管理模板 → 网络 → Lanman 工作站。
3、在右侧找到“启用不安全的来宾登录”策略,双击打开。
4、将其设置为“已启用”,点击“应用”和“确定”。
5、按Win + R输入cmd,以管理员身份运行命令提示符,执行gpupdate /force刷新策略。
6、重启计算机后方可生效。
四、检查并配置共享主机的Guest账户与权限
若客户端尝试以Guest身份连接,而共享主机上Guest账户被禁用、未赋予共享权限或NTFS权限缺失,将导致认证通过但授权失败,最终仍显示凭据错误或拒绝访问。
1、在共享主机上,右键“此电脑” → “管理” → “系统工具” → “本地用户和组” → “用户”。
2、双击Guest账户,取消勾选“账户已禁用”,并勾选“密码永不过期”和“用户不能更改密码”。
3、右键目标共享文件夹 → “属性” → “共享”选项卡 → “高级共享” → 勾选“共享此文件夹”。
4、点击“权限” → “添加” → 输入Guest → 勾选“允许”列下的“读取”与“更改”。
5、切换到“安全”选项卡 → “编辑” → “添加” → 再次输入Guest → 赋予“读取和执行”“列出文件夹内容”“读取”“写入”权限。
6、点击“确定”保存所有更改,确保共享名称仅含英文字符且无空格。
五、禁用SMB客户端签名强制要求
当共享主机运行旧版系统(如Win7)、NAS设备或未启用SMB签名功能时,Windows 11默认开启的SMB客户端签名强制策略会中断连接,表现为凭据错误或连接超时。
1、以管理员身份运行PowerShell。
2、执行命令:Set-SmbClientConfiguration -RequireSecuritySignature $false。
3、当提示“是否继续?”时,输入y并回车。
4、执行命令:Restart-Service LanmanWorkstation -Force,重启工作站服务。
5、无需重启系统,修改即时生效。











