windows 11局域网共享登录失败主因是凭据缓存冲突、来宾访问被禁、smb签名强制或smb 1.0未启用;需清除凭据管理器所有反斜杠条目,注册表启用allowinsecureguestauth,powershell关闭smb签名,必要时启用smb 1.0并重启。

当你在 Windows 11 中双击局域网里的共享文件夹,却反复弹出登录框并提示“凭据不正确”,即使输入了正确的用户名和密码仍无法进入,问题大概率不是账号错了,而是系统拒绝接受你提交的认证——它根本没把你的凭据当回事,因为旧缓存、协议限制或安全策略已提前拦截了整个验证流程。
清除凭据管理器中所有冲突条目
系统会顽固复用凭据管理器里过期、拼写错误或格式混乱的条目,比如 \DESKTOP-ABC、\192.168.1.100、\DESKTOP-ABC\ADMIN 混在一起,它随机挑一个去试,必然失败。
按下 Win + R,输入 control keymgr.dll 并回车,打开凭据管理器。
左侧点“Windows 凭据”,右侧列表里所有以反斜杠开头的条目——无论写的是 IP、主机名还是带用户名的完整路径——全部选中→右键→删除。这一步不能漏,也不能只删看着像的。
删完后点击“添加 Windows 凭据”,网络地址栏只填 【\DESKTOP-ABC123 或 \192.168.1.100】(不含共享名、端口、斜杠结尾),用户名填 【DESKTOP-ABC123\Admin 或 .\UserA】,密码栏若目标账户无密码,必须留空,不可填空格或任意字符。
启用不安全的来宾登录(注册表方式|家庭版必做)
Windows 11 家庭版没有组策略编辑器,而 24H2 及之后版本默认彻底禁用未加密的来宾访问——这意味着 NAS、老电视、打印机这类靠 Guest 账户裸连的设备,你输什么密码都没用,系统压根不给你验证机会。
方法一:注册表强制开启响应能力
按下 Win + R,输入 regedit 并回车,以管理员身份运行。
导航至:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters。
右侧空白处右键 → 新建 → DWORD (32 位) 值 → 命名为 AllowInsecureGuestAuth。
双击该值,数值数据设为 【1】,基数选十进制。关掉注册表编辑器,必须重启电脑,否则无效。
禁用 SMB 客户端数字签名强制要求
有些共享设备(如群晖老型号、Win7 主机、部分网络打印机)根本不支持 SMB 通信签名。而 Windows 11 默认开启客户端签名强制,一检测到对方不支持就直接断连,错误表现就是“凭据不正确”或“扩展错误”。
第一步:用 PowerShell 立即关闭签名要求
右键“开始”→选择 Windows Terminal(管理员)→粘贴执行:
Set-SmbClientConfiguration -RequireSecuritySignature $false
提示确认时输入 A 回车。这条命令无需重启,立刻生效。
第二步:同步禁用组策略中的对应项(专业版/企业版适用)
Win + R 输入 gpedit.msc → 计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项 → 找到“Microsoft 网络客户端:对通信进行数字签名(始终)” → 双击 → 设为“已禁用”。
启用 SMB 1.0/CIFS 支持(老旧设备专用)
如果你连接的是 2015 年前的 NAS、Windows Server 2003/2008、或某些嵌入式打印机,它们只认 SMB 1.0 协议。Windows 11 默认完全禁用该协议,此时哪怕凭据、来宾、签名全调对,连接也会瞬间失败,报错代码常为 0x80070035。
打开控制面板 → 程序 → 启用或关闭 Windows 功能 → 找到“SMB 1.0/CIFS 文件共享支持”→ 展开 → 勾选全部三项:客户端、服务器、直通。
点击确定 → 等待安装完成 → 必须重启电脑。











