凭据不正确问题可通过四步解决:一、清除凭据管理器中所有以\开头的旧条目并重建;二、注册表启用allowinsecureguestauth为1(家庭版必做);三、powershell执行set-smbclientconfiguration -requiresecuritysignature $false禁用签名强制;四、启用smb 1.0/cifs客户端支持并重启。

当你在 Windows 11 中双击访问局域网共享文件夹时反复弹出“凭据不正确”提示,即使输入了正确的用户名和密码仍无法进入,问题往往不是密码错了,而是系统拒绝提交或校验这些凭据——它可能正复用一条早已失效的缓存记录,或被默认启用的安全策略直接拦截了认证通道。
清除凭据管理器中冲突的旧条目
第一步:按 Win + R 输入 control keymgr.dll 回车,打开凭据管理器。
第二步:左侧点“Windows 凭据”,右侧列表里所有以 \ 开头的条目(如 \DESKTOP-ABC、\192.168.1.100)全部选中 → 点“删除”。这一步必须做干净,否则系统会优先使用其中任意一条格式错误、过期或主机名拼写偏差的凭据发起连接,导致新输的密码根本没机会被验证。
第三步:点击“添加 Windows 凭据”,网络地址栏填 【\目标主机名 或 \目标IP地址】(注意开头必须有反斜杠,且不能带共享名或端口),用户名填 .\Guest 或 主机名\Admin,密码栏若无密码则必须留空——填任意字符(包括空格)都会触发失败。
启用不安全的来宾登录(注册表方式|家庭版必做)
Windows 11 家庭版没有组策略编辑器,此步骤不可跳过。目标设备若为 NAS、智能电视或未设密码的旧 Win7 共享,系统默认会直接拒绝连接请求,报错“你组织的安全策略阻止未经身份验证的来宾访问”。
方法一:按 Win + R 输入 regedit 回车,以管理员身份运行。
方法二:导航至 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters。
方法三:右键空白处 → 新建 → DWORD (32 位) 值 → 命名为 AllowInsecureGuestAuth → 双击修改数值数据为 1(十进制)。
关闭注册表编辑器后,必须重启电脑,否则修改不生效。
禁用 SMB 客户端数字签名强制要求
某些老旧共享设备(如群晖 DS213j、QNAP TS-231P、Windows Server 2003)不支持 SMB 通信数字签名,而 Win11 默认开启强制签名,会导致连接在认证前就被中断,表面现象仍是“凭据不正确”。
① 右键“开始” → 选择“Windows Terminal(管理员)”。
② 输入命令:Set-SmbClientConfiguration -RequireSecuritySignature $false → 回车。
③ 提示确认时输入 A(全部应用)→ 回车。该命令立即生效,无需重启。
④ 补充验证:再执行 Get-SmbClientConfiguration | findstr "Require",确认输出中 RequireSecuritySignature 值为 False。
启用 SMB 1.0/CIFS 客户端支持
如果你的共享源是 Windows Server 2003/2008、部分网络打印机或早期 NAS 设备,它们仅支持 SMB 1.0 协议;Win11 默认禁用该协议,连接会直接失败,错误码常为 0x80070035,系统却误报为凭据问题。
打开“控制面板” → “程序” → “启用或关闭Windows功能” → 展开“SMB 1.0/CIFS 文件共享支持” → 勾选“SMB 1.0/CIFS 客户端” → 点“确定” → 等待安装完成 → 立即重启。
注意:仅勾选客户端即可,服务器端组件无需启用,避免暴露本机共享服务面。











