启用“不安全的来宾登录”组策略是解决windows 10局域网共享访问被拒问题最直接的方法,通过允许未经身份验证的smb连接实现免凭据访问。

如果您在Windows 10中尝试访问局域网内其他设备的共享文件夹时,弹出“你不能访问此共享文件夹,因为你组织的安全策略阻止未经身份验证的来宾访问”提示,则表明系统默认启用了SMB安全加固机制,主动阻断了无需凭据的匿名访问通道。以下是多种可独立生效的修复方法:
一、启用组策略中的“不安全的来宾登录”
该策略直接控制Lanman工作站组件是否允许未经身份验证的SMB连接,是解决该报错最直接的配置项。启用后,系统将接受来自未提供用户名/密码的客户端的共享请求。
1、按 Win + R 打开运行窗口,输入 gpedit.msc 并回车,启动本地组策略编辑器。
2、依次展开路径:计算机配置 → 管理模板 → 网络 → Lanman工作站。
3、在右侧列表中双击 “启用不安全的来宾登录”。
4、选择 “已启用”,点击“确定”保存设置。
5、执行 gpupdate /force 命令强制刷新组策略,或重启计算机使更改生效。
二、修改注册表启用AllowInsecureGuestAuth
当组策略编辑器不可用(如Windows 10家庭版)或策略未被正确继承时,可通过注册表底层参数强制开启来宾认证支持。该值为LanmanWorkstation服务的实际运行开关。
1、按 Win + R 输入 regedit,以管理员权限打开注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters。
3、在右侧空白处右键 → 新建 → DWORD (32位) 值,命名为 AllowInsecureGuestAuth。
4、双击该新建项,将数值数据设为 1,基数选择“十进制”。
5、关闭注册表编辑器,重启 Workstation 服务或直接重启计算机。
三、调整本地安全策略中的网络访问模型
该方法通过修改账户认证框架,将本地账户的共享行为切换至“仅来宾”模式,使系统在处理共享请求时默认采用Guest上下文而非强制要求凭据,适用于工作组环境下的免密访问场景。
1、按 Win + R 输入 secpol.msc,打开本地安全策略。
2、依次展开:本地策略 → 安全选项。
3、在右侧找到并双击 “网络访问:本地账户的共享和安全模型”。
4、在弹出窗口中选择 “仅来宾”,点击“确定”。
5、继续在同一位置找到 “网络访问:让Everyone权限应用于匿名用户”,将其设置为 “已启用”。
四、启用并配置Guest账户访问权限
该方法通过激活系统内置Guest账户,并赋予其网络登录能力,使匿名访问实际映射到一个真实但受限的系统账户,兼顾兼容性与可控性。
1、右键“此电脑” → 选择“管理” → 展开“本地用户和组” → “用户”。
2、右键 Guest 账户 → 选择“属性”,取消勾选 “账户已禁用”,点击“确定”。
3、按 Win + R 输入 gpedit.msc,导航至:计算机配置 → Windows设置 → 安全设置 → 本地策略 → 用户权限指派。
4、双击 “从网络访问此计算机”,点击“添加用户或组”,输入 Guest 并确认。
5、双击 “拒绝从网络访问此计算机”,检查列表中是否含Guest;如有,选中后点击“删除”。
五、关闭密码保护共享并启用网络发现
该方法从共享服务端入手,降低访问门槛并确保网络可见性,适用于家庭或可信局域网环境,需配合前述任一身份验证方案使用。
1、进入 控制面板 → 网络和共享中心 → 更改高级共享设置。
2、在“当前配置文件”下展开 “所有网络”。
3、将 “密码保护的共享” 设置为 “关闭密码保护的共享”。
4、确保 “网络发现” 和 “文件和打印机共享” 均处于 “启用” 状态。
5、点击“保存更改”,等待设置应用完成。











